Linux下读取/proc/net/dev是最直接可靠的方式,该文件由内核动态提供网卡收发字节数等统计信息,格式稳定、普通用户可读、无需额外依赖;解析时需跳过前两行表头,按固定字段顺序提取rx_bytes和tx_bytes,并注意过滤回环接口及处理空格。

Linux下读取/proc/net/dev是最直接可靠的方式
Linux内核通过/proc/net/dev暴露每块网卡的收发字节数,无需额外依赖或权限(普通用户可读)。这个文件格式稳定,从2.4到6.x内核都保持一致,比调用getifaddrs()再查SIOCGIFDATA之类ioctl更轻量、更少出错。
关键注意点:
-
/proc/net/dev第一行是标题,第二行开始才是数据;每行前导空格可能影响std::istringstream解析,建议用std::string::find_first_not_of(" ")跳过 - 字段顺序固定:接口名、
rx_bytes、rx_packets、rx_errs、rx_drop、rx_fifo、rx_frame、rx_compressed、rx_multicast、tx_bytes、tx_packets、tx_errs、tx_drop、tx_fifo、tx_colls、tx_carrier、tx_compressed - “lo”回环接口也计入统计,若只关心物理网卡(如
eth0、wlan0),需显式过滤
示例片段(仅提取rx_bytes和tx_bytes):
std::ifstream dev{"/proc/net/dev"};
std::string line;
while (std::getline(dev, line)) {
auto pos = line.find_first_not_of(" \t");
if (pos == std::string::npos) continue;
line = line.substr(pos);
if (line.substr(0, 3) == "lo:") continue; // 跳过回环
if (line.find("eth0:") == 0 || line.find("wlan0:") == 0) {
std::istringstream iss{line.substr(line.find(':') + 1)};
uint64_t rx_bytes, tx_bytes;
iss >> rx_bytes >> std::skipws >> tx_bytes; // 注意跳过中间字段
// 使用rx_bytes / tx_bytes
}
}
Windows上必须用GetIfEntry2()而非GetIfTable()
GetIfTable()返回的MIB_IFROW结构体里dwInOctets/dwOutOctets在现代Windows(Win10 1809+)已废弃,实际值恒为0。真正可用的是GetIfEntry2()配合PMIB_IF_ROW2,它返回64位计数器且实时更新。
立即学习“C++免费学习笔记(深入)”;
实操要点:
- 需链接
iphlpapi.lib,头文件包含#include <iphlpapi.h> - 调用前必须先
InitializeUnicastIpAddressEntry()?不,只需ConvertStringSidToSidA()?也不对——唯一前置是调用GetIfEntry2()前确保传入有效的InterfaceLuid或IfIndex - 推荐先用
GetIfTable2()枚举所有接口,筛选出InterfaceAlias含"Ethernet"或"Wi-Fi"的条目,再对每个Luid调用GetIfEntry2() -
ReceivedBytes和TransmittedBytes字段是ULONGLONG,直接赋值给uint64_t即可
容易漏掉的错误:GetIfEntry2()失败时返回ERROR_NOT_FOUND(比如接口已断开),但不会清零输出结构体——必须检查返回值,否则会读到未初始化的垃圾值。
跨平台封装时别碰libpcap来“统计流量”
libpcap本质是抓包工具,它统计的是经过它的包数量,不是系统级的TX/RX字节总数。开启pcap_open_live()后,若没设promisc=0或没加BPF过滤,还会把本机发出去又被自己收到的包(如ARP、ICMP echo reply)重复计数。更严重的是,它无法区分TCP重传、分片重组后的字节数,和/proc/net/dev或GetIfEntry2()的含义完全不同。
如果你真需要跨平台统一接口,建议:
- Linux走
/proc/net/dev - macOS走
sysctlbyname("net.ifmib")+IFMIB_IFDESCR查索引,再用IFMIB_IFSTAT取ifinoctets/ifoutoctets - Windows走
GetIfEntry2() - 完全回避
libpcap、libstatgrab等第三方库——它们要么精度不对,要么引入不必要的动态链接依赖
两次采样做差值时要注意时间窗口和溢出
网络接口计数器是无符号64位,理论上极少溢出(以10Gbps满速跑也要约300年才到2⁶⁴),但两次读取间隔太短(如10ms)会导致差值为0,尤其在低流量场景;间隔太长(如5分钟)又失去监控意义。合理做法是固定间隔(如1秒),并用std::chrono::steady_clock严格控制。
真正容易被忽略的是:不同接口的计数器并非原子更新。比如你先后读eth0和wlan0,中间若有流量突增,两个值就不是同一时刻快照。解决方法只有两种:
- 接受误差,在单次采集循环中尽快读完所有目标接口(适用于监控类应用)
- 改用内核态方案(如eBPF tracepoint监听
net:net_dev_xmit和net:netif_receive_skb),但这已超出用户态C++范畴
另外,虚拟网卡(Docker bridge、veth pair)也会出现在/proc/net/dev或GetIfEntry2()结果里,是否纳入统计取决于你的业务定义——这点常被测试环境忽略,导致生产流量计算偏差。


















