iftop est un excellent outil pour afficher l'utilisation de la bande passante presque en direct, distingué par le port de destination ip de destination-source-ip source-port.
Je l'utilise pour voir l'IP du client qui utilise le plus de bande passante. Maintenant, je voudrais stocker la sortie quelque part.
iftop utilise ncurses donc
iftop > log.txt
ne fonctionne pas comme prévu, le fichier de résultats n'est pas lisible.
Existe-t-il un outil comme celui-ci qui peut être utilisé pour diriger la sortie vers un fichier texte?
top
L'outil a un mode batch-b
qui vous permet d'enregistrer un instantané en redirigeant la sortie vers un fichier, maisiftop
n'a pas une telle option.Réponses:
Depuis iftop-1.0pre3 (2014-01-01) , un mode de sortie de texte a été ajouté. Cela sera très utile à quiconque essaie d'analyser la sortie d'iftop.
L'option de ligne de commande pour activer le mode texte (batch) est:
Lorsque vous utilisez le mode texte, les options suivantes sont disponibles:
Utilisez l'
-h
option d'aide sur l'utilisation iftop.Un exemple d'utilisation serait:
Si vous souhaitez qu'il s'exécute en arrière-plan pendant 5 heures:
Vérifiez le travail en arrière-plan avec la
job
commande.la source
iptraf peut enregistrer ce niveau de détail. La sortie ressemble à ceci:
la source
iptraf
?sudo iptraf -i eth0 -L /tmp/traffic_log
iptraf-ng
sur Linux Mint. 2) Je devraiscar
aussi installer par:sudo apt install ucommon-utils
Semble que iftop ne peut pas sortir dans un fichier texte (il y a une demande de fonctionnalité mais elle n'est pas déjà implémentée), en attendant jetez un œil à l' utilitaire bwm-ng qui est similaire à iftop mais permet de sortir sur un fichier CSV.
Voici un exemple d'utilisation:
la source
1334421690;eth0;1909467.12;156131.73;2065598.88;78222;956643;2562.87;1956.09;4518.96;980;1284;0.00;0.00;0;0 1334421690;total;1909467.12;156131.73;2065598.88;78222;956643;2562.87;1956.09;4518.96;980;1284;0.00;0.00;0;0 1334421690;eth0;1934056.00;142336.00;2076392.00;71168;967028;2502.00;1874.00;4376.00;937;1251;0.00;0.00;0;0 1334421690;total;1934056.00;142336.00;2076392.00;71168;967028;2502.00;1874.00;4376.00;937;1251;0.00;0.00;0;0
donc c'est pour toute l'interface non groupée par adresses IP connectées