Linux-PC generiert Datenverkehr, der nicht von "iftop" usw. erfasst wird

314
Jarrad

Unser Internet wird geformt. Übermäßiger Verkehr wirkt sich also weit mehr als normal aus. Ich habe die Quelle des Datenverkehrs auf meinen eigenen PC eingegrenzt, bei dem es sich um eine frisch installierte Xubuntu 16.10-Maschine handelt. Mein Router misst bei eingeschalteter Maschine etwa 128 KB / s und effektiv bei ausgeschalteter Maschine. Das scheint ziemlich konstant zu sein. Wenn ich die Schnittstelle ifdownmit dem NetworkManager-Tool oder gleichwertig deaktiviere, fällt auch der Datenverkehr auf 0.

Allerdings ist es sehr aufregend, herauszufinden, was eigentlich dazu führt. Tools wie iftopund nethogsmelden nur sehr wenig Datenverkehr, 4-5 KB / s, wenn sich meine Maschine im Leerlauf befindet. Diese Tools scheinen Programme, die mir bekannt sind (Browser, E-Mail, SSH), genau zu melden. Der Router meldet hier immer noch 128 KB / s.

Wie kann ich herausfinden, was diesen Verkehr verursacht, und warum iftopund nethogsfinden es nicht?

1
Bist du sicher, dass du iftop auf den richtigen Adapter zeigst? Ich habe ein paar Kästchen, in denen die primäre nic eth1 ist, also muss ich die Schnittstelle angeben, wenn der Befehl aufgerufen wird. Frank Thomas vor 7 Jahren 1
Sie haben nach IPv6-Verkehr gesucht ("iftop" ist neu genug)? Sie haben alle sichtbaren Schnittstellen mit "ip link" überprüft (Pakete können vom Kernel zu anderen Schnittstellen umgeleitet werden, z. B. für das Tunneln). Sehen Sie etwas, wenn Sie Wireshark auf der betreffenden Schnittstelle ausführen? dirkt vor 7 Jahren 0

0 Antworten auf die Frage