Domain auf Server zeigen: A, AAAA und CNAME Leitfaden
Domain auf Server zeigen: A, AAAA, CNAME, MX und TXT Eintragstypen, DNS-Propagationszeit, Tests mit dig/nslookup und häufige Fehler.
Historische Statistiken mit vnstat, Echtzeit-Überwachung mit iftop, prozessbasierte Bandbreite mit nethogs, nload-Nutzung und Ergebnisinterpretation.
Die Überwachung des Netzwerkverkehrs Ihres Servers ist entscheidend für die Erkennung von Leistungsproblemen, die Optimierung der Bandbreitennutzung und das Erkennen abnormaler Aktivitäten. In diesem Leitfaden behandeln wir die beliebtesten Tools zur Überwachung des Netzwerkverkehrs unter Linux — vnstat, iftop, nethogs und nload.
vnstat ist ein leichtgewichtiges Tool, das Traffic-Statistiken für Netzwerkschnittstellen in einer Datenbank speichert. Es bewahrt historische Daten auch nach Systemneustarts.
# Ubuntu/Debian
sudo apt update
sudo apt install vnstat -y
# CentOS/AlmaLinux
sudo dnf install vnstat -y
# Dienst starten
sudo systemctl enable vnstat
sudo systemctl start vnstat
# Zusammenfassung aller Schnittstellen
vnstat
# Bestimmte Schnittstelle
vnstat -i eth0
# Stündliche Statistiken
vnstat -h
# Tägliche Statistiken
vnstat -d
# Monatliche Statistiken
vnstat -m
# Wöchentliche Statistiken
vnstat -w
# Live-Traffic (aktualisiert alle 5 Sekunden)
vnstat -l
# JSON-Ausgabe (für Script-Integration)
vnstat --json
rx / tx / total / estimated
eth0:
2024-01-15 1.23 GiB / 456 MiB / 1.67 GiB
2024-01-16 2.45 GiB / 789 MiB / 3.24 GiB
iftop ist ein interaktives Tool, das in Echtzeit zeigt, wie viel Traffic mit welchen IP-Adressen ausgetauscht wird.
# Ubuntu/Debian
sudo apt install iftop -y
# CentOS/AlmaLinux
sudo dnf install iftop -y
# Auf Standardschnittstelle ausführen
sudo iftop
# Bestimmte Schnittstelle
sudo iftop -i eth0
# DNS-Auflösung deaktivieren (schneller)
sudo iftop -n
# Portnummern anzeigen
sudo iftop -P
# Bestimmtes Netzwerk filtern
sudo iftop -F 192.168.1.0/24
n — DNS-Auflösung umschalten
p — Portnummern umschalten
P — Pause
s — Quelladresse umschalten
d — Zieladresse umschalten
t — Traffic-Richtung umschalten
1 — 2-Sekunden-Durchschnitt
2 — 10-Sekunden-Durchschnitt
3 — 40-Sekunden-Durchschnitt
q — Beenden
203.0.113.50 => 203.0.113.1 1.23Kb 2.45Kb 3.67Kb
<= 4.56Kb 8.90Kb 12.3Kb
=>: Ausgehender Traffic (Upload)<=: Eingehender Traffic (Download)nethogs zeigt, welche Anwendung oder welcher Prozess wie viel Bandbreite verwendet. Ideal zum Finden des Prozesses, der hohen Traffic erzeugt.
# Ubuntu/Debian
sudo apt install nethogs -y
# CentOS/AlmaLinux
sudo dnf install nethogs -y
# Alle Schnittstellen überwachen
sudo nethogs
# Bestimmte Schnittstelle
sudo nethogs eth0
# Mehrere Schnittstellen
sudo nethogs eth0 eth1
# Aktualisierungsintervall setzen (Sekunden)
sudo nethogs -d 2
# Traffic-Einheit (KB/s)
sudo nethogs -v 1
# Traffic-Einheit (MB/s)
sudo nethogs -v 2
PID USER PROGRAM DEV SENT RECEIVED
1234 www-data /usr/sbin/apache2 eth0 1.234 5.678 KB/sec
5678 root /usr/bin/wget eth0 0.123 45.67 KB/sec
nload ist ein einfaches Tool, das Netzwerktraffic in Echtzeit als ASCII-Graph anzeigt.
# Ubuntu/Debian
sudo apt install nload -y
# CentOS/AlmaLinux
sudo dnf install nload -y
# Standardschnittstelle
nload
# Bestimmte Schnittstelle
nload eth0
# Mehrere Schnittstellen (mit Pfeiltasten wechseln)
nload eth0 eth1
# Aktualisierungsintervall (Millisekunden)
nload -t 500
# Traffic-Einheit
nload -u h # Menschenlesbar
nload -u m # Mbit/s
nload -u k # Kbit/s
# Aktive Verbindungen auflisten
ss -tuln
# Verbindungsanzahl anzeigen
ss -s
# Nach bestimmtem Port filtern
ss -tuln sport = :80
# Verbindungszustände anzeigen
ss -tan | awk '{print $1}' | sort | uniq -c | sort -rn
# Schnittstellenstatistiken
ip -s link show eth0
# Alle Schnittstellen
ip -s link
# Kontinuierliche Überwachung
watch -n 1 'ip -s link show eth0'
# Prozesse mit hohem Traffic finden
sudo nethogs eth0
# Verdächtige Verbindungen prüfen
ss -tuln
# Externe IP-Verbindungen auflisten
ss -tn | grep ESTABLISHED | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -rn
# Monatliche Nutzungszusammenfassung
vnstat -m
# Top-10-Nutzung aller Zeiten
vnstat --top10
Sie können automatisierte Berichte erstellen, indem Sie vnstat mit cron kombinieren:
# Jeden Abend um Mitternacht Bericht senden
0 0 * * * vnstat --json > /var/log/vnstat_daily.json
iftop und nethogs erfordern Root-Rechte. Führen Sie diese Tools aus Sicherheitsgründen nur bei Bedarf aus und speichern Sie Ausgaben sicher.
vnstat ist ideal für historische Traffic-Statistiken, iftop für Echtzeit-Verbindungsüberwachung, nethogs für prozessbasierte Bandbreitenanalyse und nload für visuelle Traffic-Graphen. Mit diesen Tools zusammen können Sie den Netzwerkverkehr Ihres Servers umfassend überwachen, abnormale Aktivitäten erkennen und die Bandbreitennutzung optimieren.
vnstat speichert historische Traffic-Statistiken (stündlich, täglich, monatlich) in einer Datenbank und erstellt Berichte. iftop zeigt in Echtzeit, wie viel Traffic mit welchen IP-Adressen ausgetauscht wird. Beide ergänzen sich.
Mit 'sudo nethogs eth0' können Sie in Echtzeit sehen, welche Anwendung wie viel Bandbreite verwendet. Der Prozessname wird zusammen mit PID und Benutzerinformationen angezeigt.
vnstat-Daten werden in einer SQLite-Datenbank im Verzeichnis /var/lib/vnstat/ gespeichert. Für jede Netzwerkschnittstelle wird eine separate Datenbankdatei erstellt.
Mit 'vnstat -m' können Sie die monatliche Nutzung sehen. Mit 'vnstat --json' können Sie JSON-Ausgabe erhalten und eigene Überwachungsskripte schreiben. Sie können Ihre Bandbreitennutzung auch über das REXE-Panel verfolgen.
iftop verwendet Raw Sockets zum Erfassen von Netzwerkpaketen. Diese Operation erfordert Root-Rechte unter Linux. Alternativ können Sie es ohne Root mit 'sudo setcap cap_net_raw+ep /usr/sbin/iftop' ausführen.
Domain auf Server zeigen: A, AAAA, CNAME, MX und TXT Eintragstypen, DNS-Propagationszeit, Tests mit dig/nslookup und häufige Fehler.
Was ist ein PTR-Eintrag, wie beeinflusst er E-Mail-Zustellbarkeit und Sicherheit, Einrichtung im REXE-Panel, Verifizierung mit dig -x und häufige Probleme.
Was sind Nameserver, wie ändert man NS beim Registrar, Propagationszeit, Überprüfung mit whois/dig und gängige Registrar-Oberflächen.