Netzwerktraffic unter Linux überwachen: Ein umfassendes Tutorial
Hier ist ein umfassendes Tutorial, wie du den Netzwerktraffic unter Linux überwachen kannst.
Die Überwachung des Netzwerkverkehrs ist eine essenzielle Aufgabe für Systemadministratoren und Power-User. Ob du nach Bandbreitenfressern suchst, Verbindungsprobleme diagnostizierst oder einfach nur wissen willst, was auf deiner Leitung los ist – Linux bietet hierfür mächtige Werkzeuge.
In diesem Tutorial stellen wir dir die besten Tools für verschiedene Anwendungszwecke vor.
1. Vorbereitung
Die meisten dieser Tools sind nicht standardmäßig installiert, lassen sich aber über den Paketmanager deiner Distribution (z. B. apt für Ubuntu/Debian oder dnf für Fedora) schnell nachrüsten.
Stelle sicher, dass deine Paketlisten aktuell sind:
sudo apt update
2. Echtzeit-Bandbreite pro Schnittstelle: nload
nload ist ideal, wenn du eine grafische (ASCII) Darstellung des ein- und ausgehenden Traffics für eine bestimmte Netzwerkschnittstelle sehen möchtest.
- Installation:
sudo apt install nload - Starten:
nload - Funktionen:
- Zeigt aktuelle, durchschnittliche und maximale Bandbreite an.
- Mit den Pfeiltasten (Links/Rechts) kannst du zwischen verschiedenen Schnittstellen (z. B.
eth0oderwlan0) wechseln.
3. Wer kommuniziert mit wem?: iftop
iftop ist das "Top-Tool" für das Netzwerk. Es zeigt dir eine Liste der aktiven Verbindungen an und wie viel Bandbreite jede einzelne verbraucht.
- Installation:
sudo apt install iftop - Starten:
sudo iftop - Nutzen:
- Du siehst Quell- und Ziel-IP-Adressen.
- Balken visualisieren die Last.
- Wichtig: Du benötigst
sudo-Rechte, da das Tool die Netzwerkschnittstelle im "Promiscuous Mode" ausliest.
4. Bandbreite pro Prozess: nethogs
Wenn du wissen willst, welches Programm (z. B. Chrome, Dropbox oder ein System-Update) gerade deine Leitung blockiert, ist nethogs das beste Tool.
- Installation:
sudo apt install nethogs - Starten:
sudo nethogs - Nutzen:
- Es sortiert den Traffic nach Prozessen (PID).
- Es zeigt direkt den Programmnamen an.
5. Langzeit-Statistiken: vnStat
Im Gegensatz zu den anderen Tools ist vnStat ein Hintergrunddienst, der den Traffic über Tage, Wochen und Monate hinweg aufzeichnet.
- Installation:
sudo apt install vnstat - Einrichtung: Nach der Installation startet der Dienst automatisch und beginnt mit der Datensammlung.
- Abfrage:
vnstat(allgemeine Übersicht)vnstat -h(Stundenstatistik)vnstat -d(Tagesstatistik)vnstat -l(Live-Überwachung)
6. Analyse auf Paketebene: tcpdump
Für Profis, die genau wissen wollen, welche Datenpakete übertragen werden. tcpdump ist ein mächtiges Sniffer-Tool.
- Starten:
sudo tcpdump -i eth0(ersetze eth0 durch deine Schnittstelle) - Filter-Beispiel: Nur Traffic auf Port 80 (HTTP) sehen:
sudo tcpdump port 80 - Hinweis: Die Ausgabe ist sehr technisch. Für eine grafische Analyse solcher Daten eignet sich am PC das Programm Wireshark.
7. Schnelle Bordmittel ohne Installation: ip
Falls du kein Tool installieren darfst, bietet das ip-Kommando eine Basis-Statistik:
ip -s link
Suche in der Ausgabe nach deiner Schnittstelle (z.B. enp3s0). Unter RX (Received) und TX (Transmitted) siehst du die insgesamt übertragenen Bytes und Pakete seit dem Systemstart.
Zusammenfassung: Welches Tool wann nutzen?
| Ziel | Empfohlenes Tool |
|---|---|
| Schnelle visuelle Übersicht der Bandbreite | nload |
| Analyse von IP-Verbindungen (Wer funkt wohin?) | iftop |
| Welches Programm verbraucht den Traffic? | nethogs |
| Statistiken über Tage/Wochen hinweg | vnStat |
| Tiefgehende Paket-Analyse (Debugging) | tcpdump |
Tipp: Die meisten dieser Tools beendest du einfach durch Drücken der Taste q oder Strg+C.