Si tu as les BCC tools installés, tu as un utilitaire génial qui s'appelle `tcptop`. Ça utilise eBPF pour te lister les PID qui font du traffic en temps réel, avec les ports et les débits.
sudo /usr/share/bcc/tools/tcptop
Sinon tu as aussi `nethogs` qui fait le job de manière plus visuelle sans eBPF si jamais tu ne peux pas installer les headers kernel.
J'ai utilisé `tcptop` et j'ai grillé un script de backup mal configuré qui envoyait des logs vers un bucket S3 en boucle. Problème réglé direct. Merci pour l'outil !
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
emilie97
Membre depuis le 24/02/2025J'ai un serveur Linux qui sature son interface réseau mais je n'arrive pas à identifier quel container ou quel process est responsable. `top` ne m'aide pas du tout.
On m'a parlé de scripts eBPF rapides pour voir ça en live ?