Моніторинг трафіку за допомогою VnStat

VnStat — це проста утиліта, яка дозволяє бачити статистику завантаження мережевих інтерфейсів.

Встановлення VnStat

Debian/Ubuntu

apt install vnstat

CentOS

yum install vnstat

Готово. Переходимо далі. Ми можемо налаштувати інформацію в CLI-інтерфейсі утиліти, налаштовуючи файл /etc/vnstat.conf.

Наприклад, ви можете вказати мережевий інтерфейс, який буде прослуховуватися за замовчуванням.

Збереження статистики

VnStat зберігає бази даних статистики інтерфейсів у /var/lib/vnstat.

Команда vnstat -i eth0 дозволяє побачити загальну статистику (якщо вона накопичилась) щодо навантаження певного інтерфейсу або всіх, якщо параметр не вказано.

Замість eth0 вкажіть потрібний мережевий інтерфейс.

Доступні аргументи:

  • -l — збір трафіку в режимі реального часу.

  • -s — зведена інформація.

  • -t — виведення десяти днів з найвищим навантаженням.

  • -h — інформація за останню годину.

  • -d — за останній день.

  • -w — за останній тиждень.

  • -m — за останній місяць.

Якщо ви хочете перевірити поточне навантаження мережевого каналу вашого сервера, скористайтесь цією командою. Не забудьте вказати правильний мережевий інтерфейс.

vnstat -l -i eth0

Цей вивід дозволяє визначити, чи піддається сервер DDoS-атаці. Високий вхідний трафік і велика кількість вхідних пакетів не гарантують, що це саме такий тип атаки, але варто звернути увагу на послуги захисту від DDoS.

Last updated