图形化数据流量监控sniffnet
Sniffnet是一款开源、免费的网络流量监控工具。它的定位不是替代Wireshark,而是让你用更低的学习成本,快速回答。项目完全使用Rust开发,采用MIT/Apache-2.0双许可证。支持Windows、macOS、Linux。

1.它主要能看什么?
启动后选择一个网络适配器,Sniffnet就可以实时分析流量。
1.看实时流量
可以看到:
- 上传/下载流量
- packets/s
- bytes/s
- 流量变化曲线
- 当前网络连接
因此它非常适合发现:
“为什么我的电脑突然在大量上传?”
2.看连接到了谁
它能够展示:
- 源IP
- 目标IP
- Domain
- ASN
- 远程主机地理位置
- 本地网络连接
这对于排查异常联网非常直观。
3.看哪个程序在产生流量
这是Sniffnet比较实用的一点。
它不仅看IP和端口,还可以关联到产生网络流量的程序。因此可以用于排查:
“到底是哪个软件在后台联网?”
2.它和Wireshark是什么关系?
| Sniffnet | Wireshark | |
|---|---|---|
| 定位 | 网络流量监控 | 专业协议分析 |
| 上手 | 简单 | 较复杂 |
| 实时观察 | 强 | 强 |
| 看连接 | 很方便 | 可以 |
| 看程序 | 支持 | 不是核心体验 |
| 深度协议分析 | 有限 | 非常强 |
| Packet级分析 | 有 | 非常强 |
| PCAP | 支持导入/导出 | 核心能力 |
| 适合日常监控 | 很适合 | 偏重 |
| 适合网络取证 | 有限 | 更适合 |
Sniffnet官方自己也明确说明:相比Wireshark,它更加轻量、易用,而Wireshark拥有更多功能和更深的协议分析能力。
3.比较有价值的是PCAP
Sniffnet现在支持:
- 导入
.pcap - 导入
.pcapng - 导入
.cap - 导出PCAP
其中导出PCAP从1.3.0开始支持,导入PCAP/PCAPNG/CAP从1.4.0开始支持。