说实话,我在服务器管理上很差,但是我的老板向我求助.
他的服务器带宽有限,每天2GB,今天他收到了公司的警告,他超过了它并使用了…… 24GB.
由于这是不可能的,因为他是方式,他问我是否可以追查问题.我不知道从哪里开始或做什么.
任何信息都会有所帮助,我怎么能找出错误的信息.
机器在Ubuntu 12.04上运行.最奇怪的是,根据从托管商收到的图表,只使用了外出转移.
编辑
感谢您的建议,我将运行tcpdump并尝试检查结果
要立即监控,您可以使用
iftop.这将
显示当前活动的连接及其使用的带宽.确定高流量连接后,找到本地端口号并使用netstat查找连接所属的进程.
sudo netstat -tpn | grep 12345
对于长期监控,我建议像darkstat这样.这可以为您提供每个主机和端口的细分,这可以让您找出与流量相关的内容.