Netzwerktraffic unter Linux überwachen: Ein umfassendes Tutorial

Melden

Hier ist ein umfassendes Tutorial, wie du den Netzwerktraffic unter Linux überwachen kannst.

Die Überwachung des Netzwerkverkehrs ist eine essenzielle Aufgabe für Systemadministratoren und Power-User. Ob du nach Bandbreitenfressern suchst, Verbindungsprobleme diagnostizierst oder einfach nur wissen willst, was auf deiner Leitung los ist – Linux bietet hierfür mächtige Werkzeuge.

In diesem Tutorial stellen wir dir die besten Tools für verschiedene Anwendungszwecke vor.


1. Vorbereitung

Die meisten dieser Tools sind nicht standardmäßig installiert, lassen sich aber über den Paketmanager deiner Distribution (z. B. apt für Ubuntu/Debian oder dnf für Fedora) schnell nachrüsten.

Stelle sicher, dass deine Paketlisten aktuell sind:

sudo apt update

2. Echtzeit-Bandbreite pro Schnittstelle: nload

nload ist ideal, wenn du eine grafische (ASCII) Darstellung des ein- und ausgehenden Traffics für eine bestimmte Netzwerkschnittstelle sehen möchtest.

  • Installation: sudo apt install nload
  • Starten: nload
  • Funktionen:
    • Zeigt aktuelle, durchschnittliche und maximale Bandbreite an.
    • Mit den Pfeiltasten (Links/Rechts) kannst du zwischen verschiedenen Schnittstellen (z. B. eth0 oder wlan0) wechseln.

3. Wer kommuniziert mit wem?: iftop

iftop ist das "Top-Tool" für das Netzwerk. Es zeigt dir eine Liste der aktiven Verbindungen an und wie viel Bandbreite jede einzelne verbraucht.

  • Installation: sudo apt install iftop
  • Starten: sudo iftop
  • Nutzen:
    • Du siehst Quell- und Ziel-IP-Adressen.
    • Balken visualisieren die Last.
    • Wichtig: Du benötigst sudo-Rechte, da das Tool die Netzwerkschnittstelle im "Promiscuous Mode" ausliest.

4. Bandbreite pro Prozess: nethogs

Wenn du wissen willst, welches Programm (z. B. Chrome, Dropbox oder ein System-Update) gerade deine Leitung blockiert, ist nethogs das beste Tool.

  • Installation: sudo apt install nethogs
  • Starten: sudo nethogs
  • Nutzen:
    • Es sortiert den Traffic nach Prozessen (PID).
    • Es zeigt direkt den Programmnamen an.

5. Langzeit-Statistiken: vnStat

Im Gegensatz zu den anderen Tools ist vnStat ein Hintergrunddienst, der den Traffic über Tage, Wochen und Monate hinweg aufzeichnet.

  • Installation: sudo apt install vnstat
  • Einrichtung: Nach der Installation startet der Dienst automatisch und beginnt mit der Datensammlung.
  • Abfrage:
    • vnstat (allgemeine Übersicht)
    • vnstat -h (Stundenstatistik)
    • vnstat -d (Tagesstatistik)
    • vnstat -l (Live-Überwachung)

6. Analyse auf Paketebene: tcpdump

Für Profis, die genau wissen wollen, welche Datenpakete übertragen werden. tcpdump ist ein mächtiges Sniffer-Tool.

  • Starten: sudo tcpdump -i eth0 (ersetze eth0 durch deine Schnittstelle)
  • Filter-Beispiel: Nur Traffic auf Port 80 (HTTP) sehen:
    sudo tcpdump port 80
  • Hinweis: Die Ausgabe ist sehr technisch. Für eine grafische Analyse solcher Daten eignet sich am PC das Programm Wireshark.

7. Schnelle Bordmittel ohne Installation: ip

Falls du kein Tool installieren darfst, bietet das ip-Kommando eine Basis-Statistik:

ip -s link

Suche in der Ausgabe nach deiner Schnittstelle (z.B. enp3s0). Unter RX (Received) und TX (Transmitted) siehst du die insgesamt übertragenen Bytes und Pakete seit dem Systemstart.


Zusammenfassung: Welches Tool wann nutzen?

Ziel Empfohlenes Tool
Schnelle visuelle Übersicht der Bandbreite nload
Analyse von IP-Verbindungen (Wer funkt wohin?) iftop
Welches Programm verbraucht den Traffic? nethogs
Statistiken über Tage/Wochen hinweg vnStat
Tiefgehende Paket-Analyse (Debugging) tcpdump

Tipp: Die meisten dieser Tools beendest du einfach durch Drücken der Taste q oder Strg+C.

0