Устали искать «почему тормозит сеть» вслепую? Давайте соберём данные и быстро выявим узкое место.
1️⃣ Сниффинг трафика
tcpdump -i eth0 port 80 -w /tmp/capture.pcap \
-C 50 -W 4
•-C 50&-W 4— кольцевой буфер: четыре файла по 50 МБ, без остановки
•port 80— фильтрация по порту (замените на нужный)
2️⃣ Подсчёт средних RTT и пакетов
tshark -r /tmp/capture.pcap \
-q -z io,stat,0,AVG(tcp.analysis.ack_rtt)
Выдаст статистику задержек TCP-ACK во времени.
3️⃣ Анализ потерь и повторов
tshark -r /tmp/capture.pcap \
-Y "tcp.analysis.retransmission or tcp.analysis.loss" \
-T fields -e frame.number -e tcp.analysis.retransmission
Список фреймов с повторными передачами или потерями.
4️⃣ Состояние сокетов в реальном времени
ss -s # общая статистика
ss -ti dst :80 # детально по портам
❓ Зачем и когда
Выявить задержки: RTT и пики задержек.
Найти потери: точно знать, на каком сегменте уходит трафик.
Без GUI: всё в консоли, подходит для серверов.
💡 Трюк
Для live-анализа пропускайте вывод tcpdump напрямую:
tcpdump -i eth0 -l port 443 | tshark -l -T fields -e frame.time_relative -e tcp.analysis.ack_rtt
Таким образом вы сразу видите задержки без файлов.
#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
👉 @linux_odmin