ПК с Linux генерирует трафик, который не обрабатывается iftop

271
Jarrad

Наш интернет формируется, поэтому избыточный трафик влияет на нас гораздо сильнее, чем обычно. Я сузил источник трафика до своего собственного ПК, который является недавно установленной машиной Xubuntu 16.10. Мой маршрутизатор измеряет около 128 КБ / с входящего при включенном компьютере и фактически 0 при выключенном компьютере. Это кажется довольно постоянным. Если я отключаю интерфейс с помощью ifdownили аналогичным образом с помощью инструмента NetworkManager, трафик также падает до 0.

Однако пытаться понять, что на самом деле вызывает это, очень интригующе. Инструменты любят iftopи nethogsсообщают только об очень небольшом объеме трафика, 4-5 КБ / с, когда моя машина простаивает. Похоже, что эти инструменты точно сообщают о программах, которые мне известны (браузер, электронная почта, ssh). Маршрутизатор по-прежнему сообщает о поступлении сюда 128 КБ / с.

Как я могу узнать, что вызывает этот трафик, и почему так iftopи nethogsне найти его?

1
Вы уверены, что указываете на правильный адаптер? У меня есть несколько ящиков, где основной ник это eth1, поэтому я должен указать интерфейс при вызове команды. Frank Thomas 7 лет назад 1
Вы проверили трафик IPv6 (достаточно нового iftop)? Вы проверили весь интерфейс, видимый с помощью `ip link` (пакеты могут перенаправляться ядром на другие интерфейсы, например, для туннелирования)? Видите ли вы что-нибудь, если вы запускаете wireshark на конкретном интерфейсе? dirkt 7 лет назад 0

0 ответов на вопрос