Я запускаю веб-сервер (Debian Squeeze на VPS), і графіки, надані хостинг-компанією, постійно показують, що на сервер надходить приблизно вдвічі більше трафіку порівняно з вихідним трафіком. Я трохи збентежений цим, тому я хотів би запустити на машині якусь утиліту журналу, яка не тільки підтвердить цифри завантаження / завантаження, але і розділить їх на віддаленому хості, тому я можу побачити, чи значна частина вхідного трафіку відбувається з одного конкретного джерела.
Я підозрюю, що більша частина вихідного трафіку проходить через Apache, але вхідний трафік може бути переважно через Apache або міг би домінувати інші сценарії та завдання cron, тому я вважаю за краще інструмент, який би моніторив трафік на рівні інтерфейсу, а не щось у межах Apache .
В ідеалі я хотів би отримати інструмент, який я можу залишити працювати на кілька днів, а потім повернутися і отримати вихід "байт на віддалений хост" як для вхідного, так і для вихідного трафіку.
Чи можливо це за допомогою стандартного інструменту Linux і трохи налаштування (якщо так, то як?) Або за допомогою спеціалізованої програми (якщо так, то яка?)
ntop
так самоtop
, як я не мав уявлення, що в ньому є демон-режим і вбудований веб-інтерфейс! З пропозицією @ ckhan немає нічого поганого, але я прийму це, оскільки мені здаєтьсяntop
, що вбудований веб-інтерфейс простіший у використанні, ніжtcpdump
слідкує Wireshark.