Linux服务器带宽跑满怎么查进程

Linux服务器带宽跑满怎么查进程

作者:Joshua Lee发布时间:2026-07-03 13:48阅读时长:16 分钟阅读次数:9
常见问答
Q
带宽突然满了,我怎么快速判断是哪个连接在占流量?

服务器带宽异常升高时,如何在不重启业务的情况下,快速定位到具体连接或来源IP?

A

先定位高流量连接

可以用 iftopnethogsss -antp 查看实时连接和进程占用情况,重点关注连接数多、速率高的来源IP和端口。如果怀疑是单个进程导致,可用 pidstat -dnetstat -antp 结合进程名继续确认。

Q
只知道网卡流量很高,怎么判断是业务访问多还是异常流量?

带宽打满不一定是进程异常,也可能是正常访问高峰。有哪些方法能区分业务峰值和异常流量?

A

区分正常与异常流量

可以先看监控中的时间分布、访问来源和请求类型,再对照应用日志、Nginx/Apache 访问日志和系统连接数。如果流量集中在少数IP、单一端口或非业务时段,通常更像异常流量;如果请求分布正常且与业务高峰一致,更偏向正常访问增长。

Q
排查带宽问题时,除了进程,还要看哪些系统指标?

定位带宽跑满的原因时,单看进程列表不够,还应该关注哪些系统层面的指标来辅助判断?

A

结合系统指标一起看

除了进程占用,还要看网卡收发包、丢包率、重传率、连接状态和 CPU 使用情况。可以检查 sar -n DEVss -sethtooldmesg,这些信息能帮助判断是否存在网卡瓶颈、连接异常或重传过高等问题。

Q
带宽一直满,但进程看起来都正常,可能是什么原因?

当没有明显高流量进程时,服务器带宽仍然被占满,常见原因有哪些,应该怎么继续排查?

A

从网络层继续排查

可能是短连接过多、连接被反复重试、内网同步任务、备份任务或外部攻击导致。可以检查定时任务、文件同步、日志传输、容器网络和安全告警,也要看是否有同一时段的带宽峰值重复出现。若怀疑攻击,可结合防火墙日志和来源IP分布进一步确认。

* 文章含AI生成内容