Netzwerk-Traffic unter Linux überwachen: Ein Leitfaden für eingehende und ausgehende Daten

Melden

Hier ist ein ausführliches Tutorial, wie du den ein- und ausgehenden Netzwerkverkehr unter Linux überwachen kannst.

Die Überwachung des Netzwerkverkehrs ist entscheidend für die Fehlersuche, die Sicherheitsanalyse oder einfach, um zu verstehen, welche Anwendung wie viel Bandbreite verbraucht. Unter Linux gibt es dafür verschiedene Tools, von einfachen Echtzeit-Anzeigen bis hin zu detaillierten Analyse-Werkzeugen.


1. Vorbereitung

Bevor wir starten, stelle sicher, dass deine Paketlisten aktuell sind. Die meisten Tools müssen kurz installiert werden.

sudo apt update  # Für Debian/Ubuntu
sudo dnf check-update # Für Fedora/CentOS/RHEL

2. Die besten Tools zur Überwachung

A. iftop – Der Klassiker für Verbindungen

iftop zeigt dir in Echtzeit an, welche Hosts (IP-Adressen) gerade miteinander kommunizieren und wie viel Bandbreite dabei genutzt wird.

  • Installation: sudo apt install iftop
  • Starten: sudo iftop
  • Was du siehst:
    • Linke Spalte: Lokaler Host.
    • Rechte Spalte: Entfernter Host.
    • Pfeile (=> / <=) zeigen die Richtung des Traffics.
    • Balken visualisieren die Last.

B. nload – Die grafische Übersicht

Wenn du eine einfache, visuelle Darstellung des gesamten ein- und ausgehenden Traffics pro Schnittstelle (z. B. eth0 oder wlan0) suchst, ist nload ideal.

  • Installation: sudo apt install nload
  • Starten: nload
  • Features:
    • Zwei separate Graphen für Incoming und Outgoing.
    • Anzeige von aktuellem, durchschnittlichem und maximalem Durchsatz.
    • Wechsel zwischen Schnittstellen mit den Pfeiltasten (Links/Rechts).

C. NetHogs – Traffic pro Prozess

Möchtest du wissen, welches Programm (z. B. Chrome, Firefox oder ein Systemdienst) gerade deine Leitung blockiert? Dann ist nethogs das richtige Tool.

  • Installation: sudo apt install nethogs
  • Starten: sudo nethogs
  • Vorteil: Es gruppiert den Traffic nach der Prozess-ID (PID), sodass du genau siehst, welche Applikation "schuldig" ist.

D. vnStat – Langzeit-Statistiken

Während die obigen Tools Echtzeitdaten liefern, zeichnet vnstat den Traffic im Hintergrund auf und zeigt dir Statistiken pro Tag, Woche oder Monat.

  • Installation: sudo apt install vnstat
  • Starten (Live-Ansicht): vnstat -l
  • Historie anzeigen: vnstat -d (Tage) oder vnstat -m (Monate).
  • Wichtig: Nach der Installation dauert es einen Moment, bis die ersten Daten gesammelt wurden.

E. tcpdump – Die Tiefenanalyse

Wenn du genau wissen willst, was in den Paketen steht (z. B. für Sicherheitsanalysen), nutzt du tcpdump. Dies ist ein mächtiges Kommandozeilen-Tool für Experten.

  • Einfacher Test: sudo tcpdump -i any (zeigt alle Pakete auf allen Schnittstellen).
  • Nur Traffic von einer IP: sudo tcpdump host 192.168.1.50
  • Speichern in eine Datei: sudo tcpdump -w traffic_log.pcap (Diese Datei kann später mit dem Programm Wireshark grafisch ausgewertet werden).

3. Zusammenfassung: Welches Tool für welchen Zweck?

Ziel Empfohlenes Tool
Wer kommuniziert mit wem? iftop
Schnelle grafische Übersicht (Up/Down) nload
Welches Programm verbraucht Daten? nethogs
Wie viel Traffic habe ich diesen Monat verbraucht? vnstat
Genaue Untersuchung einzelner Datenpakete tcpdump

4. Profi-Tipp: Die Netzwerkschnittstelle finden

Viele Tools verlangen die Angabe der Schnittstelle (Interface). Um herauszufinden, wie deine heißt, nutze:

ip addr show

Oft heißen diese eth0 (Ethernet), wlan0 (WLAN) oder bei modernen Systemen enp3s0.

Beispiel für einen gezielten Start: sudo iftop -i enp3s0

0