Netzwerk-Traffic unter Linux überwachen: Ein Leitfaden für eingehende und ausgehende Daten
Hier ist ein ausführliches Tutorial, wie du den ein- und ausgehenden Netzwerkverkehr unter Linux überwachen kannst.
Die Überwachung des Netzwerkverkehrs ist entscheidend für die Fehlersuche, die Sicherheitsanalyse oder einfach, um zu verstehen, welche Anwendung wie viel Bandbreite verbraucht. Unter Linux gibt es dafür verschiedene Tools, von einfachen Echtzeit-Anzeigen bis hin zu detaillierten Analyse-Werkzeugen.
1. Vorbereitung
Bevor wir starten, stelle sicher, dass deine Paketlisten aktuell sind. Die meisten Tools müssen kurz installiert werden.
sudo apt update # Für Debian/Ubuntu
sudo dnf check-update # Für Fedora/CentOS/RHEL
2. Die besten Tools zur Überwachung
A. iftop – Der Klassiker für Verbindungen
iftop zeigt dir in Echtzeit an, welche Hosts (IP-Adressen) gerade miteinander kommunizieren und wie viel Bandbreite dabei genutzt wird.
- Installation:
sudo apt install iftop - Starten:
sudo iftop - Was du siehst:
- Linke Spalte: Lokaler Host.
- Rechte Spalte: Entfernter Host.
- Pfeile (
=>/<=) zeigen die Richtung des Traffics. - Balken visualisieren die Last.
B. nload – Die grafische Übersicht
Wenn du eine einfache, visuelle Darstellung des gesamten ein- und ausgehenden Traffics pro Schnittstelle (z. B. eth0 oder wlan0) suchst, ist nload ideal.
- Installation:
sudo apt install nload - Starten:
nload - Features:
- Zwei separate Graphen für Incoming und Outgoing.
- Anzeige von aktuellem, durchschnittlichem und maximalem Durchsatz.
- Wechsel zwischen Schnittstellen mit den Pfeiltasten (Links/Rechts).
C. NetHogs – Traffic pro Prozess
Möchtest du wissen, welches Programm (z. B. Chrome, Firefox oder ein Systemdienst) gerade deine Leitung blockiert? Dann ist nethogs das richtige Tool.
- Installation:
sudo apt install nethogs - Starten:
sudo nethogs - Vorteil: Es gruppiert den Traffic nach der Prozess-ID (PID), sodass du genau siehst, welche Applikation "schuldig" ist.
D. vnStat – Langzeit-Statistiken
Während die obigen Tools Echtzeitdaten liefern, zeichnet vnstat den Traffic im Hintergrund auf und zeigt dir Statistiken pro Tag, Woche oder Monat.
- Installation:
sudo apt install vnstat - Starten (Live-Ansicht):
vnstat -l - Historie anzeigen:
vnstat -d(Tage) odervnstat -m(Monate). - Wichtig: Nach der Installation dauert es einen Moment, bis die ersten Daten gesammelt wurden.
E. tcpdump – Die Tiefenanalyse
Wenn du genau wissen willst, was in den Paketen steht (z. B. für Sicherheitsanalysen), nutzt du tcpdump. Dies ist ein mächtiges Kommandozeilen-Tool für Experten.
- Einfacher Test:
sudo tcpdump -i any(zeigt alle Pakete auf allen Schnittstellen). - Nur Traffic von einer IP:
sudo tcpdump host 192.168.1.50 - Speichern in eine Datei:
sudo tcpdump -w traffic_log.pcap(Diese Datei kann später mit dem Programm Wireshark grafisch ausgewertet werden).
3. Zusammenfassung: Welches Tool für welchen Zweck?
| Ziel | Empfohlenes Tool |
|---|---|
| Wer kommuniziert mit wem? | iftop |
| Schnelle grafische Übersicht (Up/Down) | nload |
| Welches Programm verbraucht Daten? | nethogs |
| Wie viel Traffic habe ich diesen Monat verbraucht? | vnstat |
| Genaue Untersuchung einzelner Datenpakete | tcpdump |
4. Profi-Tipp: Die Netzwerkschnittstelle finden
Viele Tools verlangen die Angabe der Schnittstelle (Interface). Um herauszufinden, wie deine heißt, nutze:
ip addr show
Oft heißen diese eth0 (Ethernet), wlan0 (WLAN) oder bei modernen Systemen enp3s0.
Beispiel für einen gezielten Start:
sudo iftop -i enp3s0