там как раз и видно что сетевая (ixl) укладывает в 0 idle.
если циклично то, можно предположить атаку,
для начала на аплинке tcpdump -n -i имя_аплинка port 53
и тоже самое для 123 (довольно частые атаки и легко отбиваются...)
+ тюнить систему , оптимизировать фаер... и так далее
В течение пары часов может уходить в такое состояние до 5 мин раз 10, потом нормализуется работа до следующего дня.
В нормальном состоянии:
tcpdump -n -i имя_аплинка port 53
и тоже самое для 123 (довольно частые атаки и легко отбиваются...) .... сыпятся постоянно данные, как понять флуд это или нет?