¿Cómo encuentro que el proceso genera mucho tráfico de red?

10

Mi máquina está generando mucho tráfico de red, todo desde el mismo puerto de origen, con muchos destinos diferentes (lo descubrí al ejecutarlo iftop -Py desde los registros de mi enrutador).

¿Cómo encuentro el proceso que genera este tráfico?

Josiah
fuente

Respuestas:

9

yo usaría:

netstat -punta | grep <src port>

le dará PID y nombre binario para cada

h3rrmiller
fuente
¿Cuál es el punto de especificar -t y -u si se da -a?
tink
3
@tink para que no obtenga sockets de dominio UNIX y para que UDP y TCP
estén
Encuentro -atup y -atunp más rápido para escribir :)
XTL
2
@XTL -punta me es más fácil de recordar porque es muy cercano a una palabra traviesa en español: D
h3rrmiller
4

Podría intentar algo como esto (para el puerto 80):

netstat -p --numeric-ports | grep :80

Esta no es la mejor solución, pero debe proporcionar la información que necesita.

UldisK
fuente
0

He tenido buena suerte usando nethogs que tiene un repositorio activo de github

sudo apt-get install nethogs

o compilar desde la fuente

git clone https://github.com/raboof/nethogs.git
cd nethogs
make
sudo make install

... luego vea el tráfico, digamos en su interfaz WiFi:

sudo nethogs wlan0
Scott Stensland
fuente