Привет, сетевой друг!
Сегодня расскажу про команду nethogs и зачем она нужна🟣nethogs - консольный монитор трафика, который сопоставляет сетевые соединения с PID’ами процессов. В результате видно, какая программа, под каким пользователем и с какой скоростью использует сеть в данный момент.
🟣Чем отличается от iftop / bmon: iftop и bmon дают представление о потоках и интерфейсах, но не отвечают на главный вопрос. nethogs сразу показывает источник нагрузки - конкретный процесс. Это резко сокращает время диагностики, особенно на загруженных серверах.
🟣Когда особенно полезен: при внезапном упоре сервера в пропускную способность, при поиске фоновых задач, которые льют трафик (бэкапы, лог-агенты, синхронизации), при анализе подозрительной активности внутри контейнеров или сервисов, а также когда нужно быстро найти источник нагрузки без tcpdump и глубокого разборa пакетов.
🟣Базовые команды:
Мониторинг трафика на конкретном интерфейсе:
sudo nethogs eth0
Изменение интервала обновления статистики (например, раз в 5 секунд):
sudo nethogs -d 5 eth0
Отключение DNS-резолва для ускорения и более чистого вывода:
sudo nethogs -n eth0
Отображение трафика в байтах вместо килобит в секунду:
sudo nethogs -b eth0
Мониторинг всех сетевых интерфейсов одновременно:
sudo nethogs -a
🟣Работа на практике: nethogs использует данные из /proc и netfilter, поэтому требует root-доступ. Зато корректно показывает процессы даже с динамическими портами и краткоживущими соединениями.
Серверная Админа | #nethogs