×

分享一款开源跨平台的网络监控神器

独孤求败 独孤求败 发表于2026-09-03 12:55:33 浏览26 评论0

抢沙发发表评论

项目简介

Sniffnet 是一款网络监控应用,帮助您轻松掌握自己的互联网流量。 无论您想查看带宽使用情况、好奇自己在和谁交换数据,还是需要更深入地检查网络中正在发生的事,这款工具都能帮到您。

它能实时揪出哪个程序在联网、远程主机在哪个国家、域名和ASN是什么;自动识别 6000+ 协议、服务、木马和蠕虫;实时流量图表、本地设备发现、过滤、PCAP导入导出、自定义通知、IP黑名单全都有。

为了让尽可能多的人都能上手,应用已提供 26 种语言,由世界各地的母语者翻译。

Sniffnet采用安全优先的设计:保护用户数据隐私和系统完整性一直是最高优先级之一,这从评估应用安全性的安全审计中可见一斑。

本应用完全使用 Rust 开发:这是一门用于构建高效、可靠软件的现代编程语言,强调性能与安全性。

以下是界面截图!


功能特性

  • 选择您电脑的 网络适配器 进行检查
  • 选择一组 过滤器 应用于观察到的流量
  • 导入 和 导出 全面的捕获报告为 PCAP 文件
  • 查看您互联网流量的整体 统计信息
  • 查看流量强度的 实时图表
  • 识别您 本地网络 中的连接
  • 发现远程主机的 地理位置
  • 查明您正在交换流量的主机的 域名 和 ASN
  • 识别 6000+ 上层服务、协议、木马和蠕虫
  • 查看哪些 程序 正在产生网络带宽
  • 保存您的 收藏 网络主机、服务和程序
  • 即使应用程序 最小化,也能持续关注您的网络
  • 实时搜索和 检查 您的每一个网络连接
  • 设置自定义 通知,在定义的网络事件发生时通知您
  • 导入自定义 IP 黑名单 以突出显示潜在危险连接
  • 选择最适合您的 样式,包括自定义主题支持

网络分析相关关键技术

抓包与权限

  • Linux 依赖 libpcap,RPM 安装后 setcap cap_net_raw,cap_net_admin=eip
  • Windows 依赖 Npcap;macOS 系统自带。
  • BPF 过滤器在适配器侧丢包,减少用户态工作。

协议与服务识别

  • L4:TCP/UDP/ICMP/ARP 等(etherparse)。
  • L7:不解析应用层 payload,用端口 + services.txt 静态表推断 6000+ 服务/木马/蠕虫名。
  • 构建期 build.rs 用 phf_codegen 生成完美哈希表,运行时 O(1) 查找;rustrict 过滤不当服务名。

进程归属(v1.5 核心)

  • 作者自研 crate listeners(Win/Linux/macOS/FreeBSD):周期性快照本机 socket ↔ PID,再映射到程序路径。
  • 不保证 100% 瞬时对应(短连接可能错过),但是跨平台、免内核模块的折中。
  • picon 按路径取图标,Overview/Inspect 里直接显示。

其它网络能力

  • prefix-trie + ipnet:IP 黑名单、bogon/保留地址。
  • surge-ping:连通性探测。
  • reqwest:版本检查等联网请求。

项目地址

https://github.com/GyulyVGC/sniffnet



群贤毕至

访客