iptraf-ng 无法直接显示每个连接的实时吞吐速率,但可通过 sudo iptraf-ng -s ens33 进入 tcp/udp 连接视图,按 u/d 键排序收发字节数,结合刷新观察增长趋势定位高流量连接。

iptraf-ng 怎么看每个连接的吞吐
iptraf-ng 本身不以“每个 TCP/UDP 连接”为最小单位实时显示吞吐(如 iftop 那样列 Src→Dst + 实时速率),但它能通过 交互式界面切换视图,间接实现连接级流量观察——核心是进入 TCP/UDP 流量监控模式,再结合端口与 IP 统计定位活跃连接。
启动 TCP/UDP 连接级监控
直接运行带 -s 参数的命令,指定网卡(例如 ens33):
-
sudo iptraf-ng -s ens33—— 进入该接口的 TCP 和 UDP 连接统计视图 - 界面分上下两栏:上栏显示 TCP socket 对(源IP:端口 → 目标IP:端口),含当前连接状态(ESTABLISHED、TIME_WAIT 等)和字节数;下栏列出 UDP 流量(无连接状态,但显示源/目标端口对及收发字节)
- 每行末尾的 Bytes 列是自本次启动以来该连接累计收发总字节数,不是瞬时速率;但可配合 刷新观察变化趋势(按
R键重置计数器,再隔几秒再看增长量)
辅助判断高吞吐连接的方法
单靠字节累计值不够直观?可组合以下操作快速识别“正在猛传”的连接:
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
- 在
-s ens33视图中,按U键可按“上传字节数”降序排列,把 TX 最大的排到顶部 - 按
D键按“下载字节数”降序,快速找到接收大户 - 记下可疑 IP:Port 对,用
ss -tunp | grep "IP:Port"或lsof -i :端口号查对应进程 - 若需持续记录,加
-L /tmp/iptraf.log输出日志,后续用脚本解析增长速率
注意它不直接显示“MB/s”,但能帮你锁定目标
iptraf-ng 的设计重心是协议分布、端口热度和连接存在性,而非实时速率刻度。它不提供类似 iftop 的“2s/10s 平均速率”数字,也不动态刷新每秒增量。所以如果你要精确知道“这个连接此刻跑多少 Mbps”,更适合用:
-
sudo iftop -P -n -i ens33(显示端口+禁DNS+指定网卡) -
sudo nethogs ens33(按进程+连接维度显示实时速率)
而 iptraf-ng 的价值在于:一眼看清哪些端口对在通信、TCP 状态是否异常、UDP 是否大量发包——这对排查连接堆积、扫描行为或协议误用更有效。










