Saya menjalankan server web (Debian Squeeze on VPS), dan grafik yang disediakan oleh perusahaan hosting menunjukkan secara konsisten bahwa sekitar dua kali lebih banyak lalu lintas masuk ke server dibandingkan dengan lalu lintas keluar. Saya sedikit bingung dengan hal ini, jadi saya ingin menjalankan beberapa jenis utilitas logging pada mesin yang tidak hanya akan mengkonfirmasi angka unggahan / unduhan, tetapi juga membaginya dengan host jarak jauh yang terlibat, sehingga saya dapat melihat apakah ada sebagian besar lalu lintas masuk berasal dari satu sumber tertentu.
Saya menduga sebagian besar lalu lintas keluar melalui Apache, tetapi lalu lintas masuk mungkin sebagian besar melalui Apache atau bisa didominasi oleh skrip dan pekerjaan cron lainnya, jadi saya lebih suka alat yang akan memantau lalu lintas di tingkat antarmuka daripada sesuatu di dalam Apache .
Idealnya saya ingin alat yang dapat saya biarkan berjalan selama beberapa hari, lalu kembali dan mendapatkan output "byte per host jarak jauh" untuk lalu lintas masuk dan keluar.
Apakah ini mungkin dengan alat Linux standar dan sedikit konfigurasi (jika demikian, bagaimana?) Atau dengan program spesialis (jika demikian, yang mana?)
ntop
seperti initop
, saya tidak tahu itu memiliki mode daemon dan antarmuka web built-in! Sama sekali tidak ada yang salah dengan saran @ ckhan, tetapi saya akan menerimanya karena saya merasantop
antarmuka web bawaan lebih mudah digunakan daripadatcpdump
diikuti oleh Wireshark.