服务器流量异常排查步骤(查看进程的流量)

Posted UnixFBI 运维特工

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了服务器流量异常排查步骤(查看进程的流量)相关的知识,希望对你有一定的参考价值。

在工作中经常遇到服务器流量异常,时不时的流量很高,今天就是一台服务器的内网端口的流量很短时间内达到了50Mbps,下面是我排查问题的方法和步骤,记录一下。

1.使用iftop -P 确定哪个进程的流量比较大

或者使用iptraf,jnettop  请读者自行研究

可以看出来api-node3:58218 的进程流量最大。下一步要根据端口号确定对应的进程PID

2.确定该端口号对应的应用进程PID

# lsof -i:58218   或者   netstat -atunp |grep 58218

确认了PID为25701。下一步根据PID确定是哪个进程

3.确定进程名称

根据进程PID确定进程的名称

# cat /proc/25701/cmdline

 





以上是关于服务器流量异常排查步骤(查看进程的流量)的主要内容,如果未能解决你的问题,请参考以下文章

项目修炼之路iftop查看耗费流量的进程

Linux 服务器中木马及木马清除

nethogs结合zabbix 监控每个进程流量使用情况

linux 排查cpu负载过高异常

linux 排查cpu负载过高异常

CentOS查看每个进程的网络流量