在工作中经常遇到服务器流量异常,时不时的流量很高,今天就是一台服务器的内网端口的流量很短时间内达到了50Mbps,下面是我排查问题的方法和步骤,记录一下。
1.使用iftop -P 确定哪个进程的流量比较大
或者使用iptraf,jnettop 请读者自行研究
可以看出来api-node3:58218 的进程流量最大。下一步要根据端口号确定对应的进程PID
2.确定该端口号对应的应用进程PID
# lsof -i:58218 或者 netstat -atunp |grep 58218
确认了PID为25701。下一步根据PID确定是哪个进程
3.确定进程名称
根据进程PID确定进程的名称
# cat /proc/25701/cmdline