图形化数据流量监控sniffnet

Sniffnet是一款开源、免费的网络流量监控工具。它的定位不是替代Wireshark,而是让你用更低的学习成本,快速回答。项目完全使用Rust开发,采用MIT/Apache-2.0双许可证。支持Windows、macOS、Linux。

3f697d044554041b3bd1679e2e70a91b.png


1.它主要能看什么?

启动后选择一个网络适配器,Sniffnet就可以实时分析流量。

1.看实时流量

可以看到:

  • 上传/下载流量
  • packets/s
  • bytes/s
  • 流量变化曲线
  • 当前网络连接

因此它非常适合发现:

“为什么我的电脑突然在大量上传?”

2.看连接到了谁

它能够展示:

  • 源IP
  • 目标IP
  • Domain
  • ASN
  • 远程主机地理位置
  • 本地网络连接

这对于排查异常联网非常直观。

3.看哪个程序在产生流量

这是Sniffnet比较实用的一点。

它不仅看IP和端口,还可以关联到产生网络流量的程序。因此可以用于排查:

“到底是哪个软件在后台联网?”


2.它和Wireshark是什么关系?

Sniffnet Wireshark
定位 网络流量监控 专业协议分析
上手 简单 较复杂
实时观察 强 强
看连接 很方便 可以
看程序 支持 不是核心体验
深度协议分析 有限 非常强
Packet级分析 有 非常强
PCAP 支持导入/导出 核心能力
适合日常监控 很适合 偏重
适合网络取证 有限 更适合

Sniffnet官方自己也明确说明:相比Wireshark,它更加轻量、易用,而Wireshark拥有更多功能和更深的协议分析能力。


3.比较有价值的是PCAP

Sniffnet现在支持:

  • 导入.pcap
  • 导入.pcapng
  • 导入.cap
  • 导出PCAP

其中导出PCAP从1.3.0开始支持,导入PCAP/PCAPNG/CAP从1.4.0开始支持。