Corrigir o problema sistemático:
Ter seus logs de aplicativo que tornam as solicitações desconhecidas e em todo o lugar é um problema. Isso vai te incomodar de novo e de novo, então eu reservaria algum tempo para resolver esse problema. Encontre alguma maneira de indexar ou agregar. Este é um projeto de problema maior que você deve levantar.
O problema em questão:
Para o problema em questão, eu recomendaria o wireshark / tcpdump. Depois de ter uma captura de tráfego, você pode usar todos os tipos de técnicas para tentar encontrá-la. Em wireshark você pode usar "estatísticas / conversas", classificar por bytes e, em seguida, detalhar as capturas a partir daí. O Cascade Pilot não-livre da Riverbed tem a visualização "Web Bandwidth by Object" para capturas que seriam bom nisso - você poderia solicitar um julgamento.
Se você não está familiarizado com o wireshark, agora é um bom momento para aprender. É uma ferramenta que a maioria dos administradores usa regularmente.
Se você sabe que o servidor está usando a largura de banda e é um servidor Linux, tente Nethogs ( nethogs
) para identificar o processo usando a largura de banda.