服务器流量异常排查步骤(查看进程的流量)

时间:2024-03-01 17:37:40

在工作中经常遇到服务器流量异常,时不时的流量很高,今天就是一台服务器的内网端口的流量很短时间内达到了50Mbps,下面是我排查问题的方法和步骤,记录一下。

1.使用iftop -P 确定哪个进程的流量比较大

或者使用iptraf,jnettop  请读者自行研究

可以看出来api-node3:58218 的进程流量最大。下一步要根据端口号确定对应的进程PID

2.确定该端口号对应的应用进程PID

# lsof -i:58218   或者   netstat -atunp |grep 58218

确认了PID为25701。下一步根据PID确定是哪个进程

3.确定进程名称

根据进程PID确定进程的名称

# cat /proc/25701/cmdline