根据 Sniffnet 的官方仓库,这是一个跨平台、直观且可靠的网络流量监控应用,能让你轻松查看和分析设备上的网络活动。以下是基于其文档整理的部署与使用教程。

🧭 核心功能与定位

Sniffnet 是一款网络流量嗅探与分析工具,其核心价值在于将复杂的网络数据以清晰、可视化的方式呈现,帮助用户理解和排查网络问题。主要功能包括:

  • 实时流量监控:选择网络适配器,查看实时流量图表和统计数据。
  • 连接详情:识别本地和远程主机、发现地理位置、域名和 ASN(自治系统号)。
  • 服务与协议识别:能识别 6000+ 种上层服务、协议、木马和蠕虫。
  • 进程关联:查看哪些程序正在产生网络带宽。
  • 自定义通知:设置特定网络事件(如新连接、可疑流量)的提醒。
  • PCAP 支持:可导入和导出 PCAP 格式的捕获报告,便于深度分析。
  • 高度可配置:支持 IP 黑名单、自定义主题和过滤器。

📦 安装方式

Sniffnet 提供多种安装方式,覆盖主流操作系统。推荐从官方 GitHub Releases 下载预编译包

1. 直接下载(推荐)

从项目的 GitHub Releases 页面 下载对应系统的包:

  • Windows.msi 安装包(x64、arm64)。
  • macOS.dmg 文件(Intel 或 Apple Silicon)。
  • Linux.deb 包(Debian/Ubuntu)、.rpm 包(Fedora/RHEL)、AppImage 通用包。

2. 通过包管理器安装

  • Homebrew (macOS/Linux)brew install sniffnet
  • Scoop (Windows)scoop install sniffnet
  • Chocolatey (Windows)choco install sniffnet

3. Docker 运行

bash

1
2
3
4
docker run -it --rm --net=host --cap-add=NET_ADMIN --cap-add=NET_RAW \
-v /tmp/.X11-unix:/tmp/.X11-unix -e DISPLAY=unix$DISPLAY \
-v $HOME/.Xauthority:/root/.Xauthority -e XAUTHORITY=/root/.Xauthority \
ghcr.io/gyulyvgc/sniffnet:latest

4. 从源码编译

需要 Rust 环境:

1
cargo install sniffnet

重要:无论哪种安装方式,都需根据操作系统安装必要的依赖(如 libpcapwireshark 的底层捕获库)。具体依赖列表请参考项目 Wiki 的“所需依赖”页面。

🚀 使用指南

  1. 启动应用:运行 Sniffnet。
  2. 选择网络适配器:从下拉菜单中选择你想要监控的网络接口(如 Wi-Fi、以太网)。
  3. 设置过滤器(可选):你可以应用过滤规则,只查看特定 IP、端口或协议的流量。
  4. 开始监控:点击“开始”或类似按钮,应用会开始捕获并实时显示网络流量。
  5. 浏览数据
    • 概览面板:查看总流量、连接数、上传/下载速度等统计。
    • 实时图表:观察流量随时间的变化曲线。
    • 连接列表:查看所有活跃连接,包括本地/远程 IP、端口、协议、传输字节数等。
    • 详情面板:点击任意连接,可查看地理位置、域名、关联进程等深度信息。
  6. 导出分析:你可以将捕获的数据导出为 PCAP 文件,供 Wireshark 等工具进一步分析。

⚙️ 高级功能与配置

  • IP 黑名单:导入自定义 IP 黑名单,高危连接会被高亮显示。

  • 通知:设置规则,当特定事件发生(如连接到一个新国家)时触发桌面通知。

  • 收藏:为重要的主机、服务或程序添加星标,便于追踪。

  • 主题:支持明暗主题和自定义主题。

  • 进程识别:需要以管理员/root 权限运行才能查看每个连接对应的程序名称(在 Windows 和 Linux 上)。

  • 渲染问题解决:如果遇到图形界面显示问题,可通过环境变量切换渲染后端:

    1
    ICED_BACKEND=tiny-skia

❓ 常见问题与注意事项

  • 权限要求:捕获网络数据包通常需要管理员/root 权限。在 Linux 上,你可能需要将用户加入 wireshark 组。
  • 依赖缺失:若启动失败,最常见原因是缺少 libpcap 或 Npcap(Windows)等底层捕获库,请根据 Wiki 安装依赖。
  • 运行环境:Sniffnet 基于 Rust 和 iced GUI 库,性能良好,但需要兼容的图形驱动。
  • 隐私:所有数据捕获和解析均在本地进行,不会上传至任何外部服务器。

总结

Sniffnet 是一款强大、易用且开源的网络监控工具,适合普通用户排查网络问题,也适合网络管理员进行快速诊断。推荐从 GitHub Releases 下载适合你系统的安装包,这是最简单直接的方式。日常使用中,只需选择网络适配器即可开始监控,其丰富的过滤、统计和连接详情功能能帮助你深入理解网络活动。遇到问题时,查阅其 Wiki 或通过 GitHub Issues 寻求帮助。项目采用 MIT/Apache-2.0 双许可证。