iftop adalah alat yang hebat untuk melihat penggunaan bandwidth hampir langsung yang dibedakan dengan source-ip source-port destination-ip destination port.
Saya menggunakannya untuk melihat ip klien mana yang menggunakan sebagian besar bandwidth. Sekarang saya ingin menyimpan output di suatu tempat.
iftop menggunakan ncurses begitu
iftop > log.txt
tidak berfungsi seperti yang diharapkan, file hasil tidak dapat dibaca.
Apakah ada alat seperti ini yang dapat digunakan untuk menyalurkan output ke file teks?
top
alat memiliki mode batch-b
yang memungkinkan Anda untuk menyimpan snapshot dengan mengarahkan output ke file, tetapiiftop
tidak memiliki opsi seperti itu.Jawaban:
Sejak iftop-1.0pre3 (2014-01-01) , mode keluaran teks ditambahkan. Ini akan sangat berguna bagi siapa pun yang mencoba mem-parsing keluaran iftop.
Opsi baris perintah untuk mengaktifkan mode teks (kumpulan) adalah:
Saat menggunakan mode teks, opsi berikut tersedia:
Gunakan
-h
opsi untuk bantuan tentang penggunaan iftop.Contoh penggunaan adalah:
Jika Anda ingin menjalankannya di latar belakang selama 5 jam:
Periksa pekerjaan latar belakang dengan
job
perintah.sumber
iptraf dapat mencatat level detail ini. Outputnya terlihat seperti ini:
sumber
iptraf
?sudo iptraf -i eth0 -L /tmp/traffic_log
iptraf-ng
linux mint. 2) Saya harus menginstalcar
juga dengan:sudo apt install ucommon-utils
Tampaknya iftop tidak dapat menampilkan ke file teks (ada permintaan fitur tetapi belum diimplementasikan), sementara itu lihatlah utilitas bwm-ng yang mirip dengan iftop tetapi biarkan untuk menghasilkan pada file CSV.
Berikut ini contoh penggunaan:
sumber
1334421690;eth0;1909467.12;156131.73;2065598.88;78222;956643;2562.87;1956.09;4518.96;980;1284;0.00;0.00;0;0 1334421690;total;1909467.12;156131.73;2065598.88;78222;956643;2562.87;1956.09;4518.96;980;1284;0.00;0.00;0;0 1334421690;eth0;1934056.00;142336.00;2076392.00;71168;967028;2502.00;1874.00;4376.00;937;1251;0.00;0.00;0;0 1334421690;total;1934056.00;142336.00;2076392.00;71168;967028;2502.00;1874.00;4376.00;937;1251;0.00;0.00;0;0
jadi untuk seluruh antarmuka tidak dikelompokkan berdasarkan alamat ip yang terhubung