编程实现Linux流量监控

概述

目标是显示出进程的上传和下载流量和速度。比如Firfox: 累计上传1MB,累计下载23MB,上传速度0KB/s,下载速度121KB/s。

实时监控应用程序的流量,包括应用程序的下载速度,上传速度,下载总量和上传总量。

实现过程分为3个主要步骤。

步骤1Libpcap通过抓包实时统计网口流量,统计sip+sport+dip+dportpayload的键值结构

步骤2获取Socket Status,通过解析/proc/net/(tcp6?|udp6?)得到local_ip+local_port+remote_ip+remote_portinode的键值结构

步骤3获取Process Status,通过解析/proc/xx/fd/得到inodeprocess_name的键值结构

通过上面3个步骤把payloadprocess_name关联起来,再通过运算得到下载速度,上传速度,下载总量和上传总量等相关数值。

数据结构以及数据转换

IPGroup-Inode

通过解析/proc/net/(tcp6?|udp6?)得到的IP四元组和Inode的键值结构,这个文件得到的IP四元组组合是socket层面地址,为了判断方向,需要使用IPGroup-Dir存储方向信息,{local_addr+remote_addr : 1}表示上行(上传)和{remote_addr+local_addr : 2}表示下行(下载)。

IPGroup-Payload

通过Pcap抓包解析得到的IP四元组和包负载的键值结构,本方法获取的IPGroupTCP/IP协议层的IPGroup,得到{src_addr+dest_addr : payload},利用IPGroup-Dir得到该数据包的方向,然后把payload累加到对应地方。

PID-InodePName-PID

通过解析/proc/xx/fd/得到。

目标是得到PName-Payload,同时计算实时网速。

程序流程

1.初始化存储空间,初始化PID-InodePname-PIDIPGroup-PayloadIPGroup-Inode关系数组。

2.Pcap开始抓包并且监听’package‘事件,统计packageIPGroup-Payload数组。

3.设置定时器,定时更新PID-Inode,Pname-PIDIPGroup-Inode,其中根据/proc/xx/fd/更新PID-INodePName-PID,根据/proc/net/[tcp6?|udp6?]统计出IPGroup-Inode。更新完后结合IPGroup-Payload根据数据转换图转换成PName-Payload数组,同时计算出即时速度。


转载于:https://my.oschina.net/u/862582/blog/364348

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值