Outils en ligne de commande pour surveiller le trafic réseau sous Linux

Sous CentOS 7, deux outils en ligne de commande très utiles permettent d’observer en temps réel l’utilisation des interfaces réseau : nload et iftop. Chacun adopte une approche différente — l’un se concentre sur les débits agrégés par interface, l’autre sur les connexions individuelles entre hôtes.

Installation et utilisation de nload

Pour compiler nload depuis les sources (version 0.7.4), installez d’abord les dépendances nécessaires :

yum groupinstall "Development Tools"
yum install -y ncurses-devel wget

Téléchargez, décompressez et compilez :

wget https://github.com/rolandriegel/nload/releases/download/v0.7.4/nload-0.7.4.tar.gz
tar -xzf nload-0.7.4.tar.gz
cd nload-0.7.4
./configure --prefix=/usr/local
make && sudo make install

L’outil s’exécute ensuite avec un nom d’interface spécifique, et accepte un paramètre -u pour contrôler l’unité d’affichage :

  • -u h : auto-ajustement (Kbps, Mbps, etc.)
  • -u b : bits par seconde
  • -u k : kilobits/s
  • -u m : mégabits/s
  • -u g : gigabits/s

Exemple :

/usr/local/bin/nload -u m ens33

L’interface affiche deux bandes : In (trafic entrant) et Out (trafic sortant), suivies de métriques en temps réel : Curr (débit instantané), Avg (moyenne glissante), Min/Max (valeurs extrêmes), et Ttl (volume cumulé depuis le démarrage).

Installation et configuration d’iftop

Pour iftop, commencez par installer ses bibliothèques système :

yum install -y libpcap-devel ncurses-devel wget

Téléchargez la dernière version stable (pré-version 1.0) :

wget https://github.com/pdw/iftop/archive/refs/tags/1.0pre4.tar.gz
tar -xzf 1.0pre4.tar.gz
cd iftop-1.0pre4
./configure --prefix=/usr/local && make && sudo make install

Par défaut, iftop capte sur la première interface active. Si aucune donnée n’apparaît, listez les interfaces disponibles :

ip -br link | awk '{print $1}'

Puis spécifiez explicitement l’interface cible :

/usr/local/bin/iftop -i eth0

Les colonnes affichées indiquent :

  • TX : trafic émis
  • RX : trafic reçu
  • TOTAL : somme TX + RX
  • cumm : volume total depuis le lancement
  • peak : débit maximal observé
  • rates : moyennes mobiles sur 2 s / 10 s / 40 s

Options courantes d’iftop

Quelques options pratiques en ligne de commande :

  • -i eth1 : surveiller une intreface précise
  • -B : afficher en octets plutôt qu’en bits
  • -n : désactiver la résolution DNS (IP brutes)
  • -N : afficher les numéros de port au lieu des noms de service
  • -F 10.0.2.0/24 : filtrer un sous-réseau spécifique
  • -m 50M : définir l’échelle maximale à 50 Mbit/s

Dans l’interface interactive, utilisez les touches suivantes :

  • n : basculer entre IP et nom d’hôte local
  • s/d : afficher/masquer les noms d’hôte source/destination
  • t : changer le mode d’affichage (2 lignes, 1 ligne, RX seul, TX seul)
  • l : filtre dynmaique (ex. saisir 192.168.1.100)
  • j/k : défilement vertical
  • 1/2/3 : trier selon la colonne correspondante
  • q : quitter

Étiquettes: nload iftop CentOS netstat-alternatives network-monitoring

Publié le 21 septembre à 14h07