Localizando o processo que usa o tráfego de rede

1

Com nethogs , consigo ver que há tráfego de um nó para outro.

NetHogs version 0.8.5

    PID USER     PROGRAM                                                DEV        SENT      RECEIVED
      ? root     10.10.10.1:2049-10.10.10.253:873                               12090.597      66.006 KB/sec
  27592 mahmood  ssh                                                    eth0        0.035       0.645 KB/sec
  ? root     10.10.10.1:809-10.10.10.252:15002                                  0.000       0.000 KB/sec
  ? root     10.10.10.1:805-10.10.10.251:15002                                  0.000       0.000 KB/sec
  ? root     10.10.10.1:804-10.10.10.252:15002                                  0.000       0.000 KB/sec
  ? root     172.16.48.70:9618-10.10.10.251:43431                               0.000       0.000 KB/sec
  3193 sge      /opt/gridengine/bin/linux-x64/sge_qmaster              eth0        0.000       0.000 KB/sec
  ? root     unknown TCP                                                        0.000       0.000 KB/sec

Mas não consigo descobrir qual processo está causando esse tráfego. Alguma ideia sobre isso?

Por favor, note que de acordo com a saída de nethogs,: 2049 em 10.10.10.1 (servidor) e: 873 em 10.10.10.253 (compute-0-1) estão se comunicando.

Então, no servidor

root@cluster:~# netstat -anp | grep 2049
tcp        0      0 0.0.0.0:2049                0.0.0.0:*                   LISTEN      -
tcp     1540 3461276 10.10.10.1:2049             10.10.10.253:873            ESTABLISHED -                  
tcp        0      0 10.10.10.1:2049             10.10.10.252:683            ESTABLISHED -
tcp        0      0 10.10.10.1:2049             10.10.10.251:1012           ESTABLISHED -
tcp        0      0 :::2049                     :::*                        LISTEN      -
udp        0      0 0.0.0.0:2049                0.0.0.0:*                               -
udp        0      0 :::2049                     :::*                                    -

E no compute-0-1:

[root@compute-0-1 ~]# netstat -anp | grep 873
tcp        0 3339056 10.10.10.253:873            10.10.10.1:2049             ESTABLISHED -                  

Portanto, os nomes dos processos não são claros.

    
por mahmood 29.10.2016 / 20:48

1 resposta

0

Você nunca verá um nome de processo para um serviço manipulado pelo próprio kernel, como o servidor NFS, que é executado na porta TCP 2049 (e UDP 2049, mas geralmente você não deve usar o UDP para NFS).

    
por 29.10.2016 / 22:32