用途:iftop對于異常流量監控真的是超級有用,可以分析出本地的哪個IP,哪個端口向哪個IP發送資料,峰值多少
安裝:yum install iftop
iftop -i ethx:用于顯示某個網卡的流量資訊
按s切換是否顯示本機的host資訊;
按d切換是否顯示遠端目标主機的host資訊; —>有用,用于統計每個網卡的總流量
按t切換顯示格式為2行/1行/隻顯示發送流量/隻顯示接收流量; —>有用,用于統計單個IP的單向流量
按S切換是否顯示本機的端口資訊; —>用于顯示本機的的端口
按D切換是否顯示遠端目标主機的端口資訊; —>用于顯示遠端目标主機的端口
按T切換是否顯示每個連接配接的總流量; —>包含進網和出網流量
按j或按k可以向上或向下滾動螢幕顯示的連接配接記錄; —>用于翻頁
按P切換暫停/繼續顯示; —>暫停目前頁面,用于查找異常的連接配接
TX:發送流量
RX:接收流量
TOTAL:總流量
Cumm:運作iftop到目前時間的總流量
peak:流量峰值
rates:分别表示過去 2s 10s 40s 的平均流量
本文轉自激情燃燒的歲月部落格51CTO部落格,原文連結http://blog.51cto.com/liuzhengwei521/2083410如需轉載請自行聯系原作者
weilovepan520