Sniffnet 跨平台、直观且可靠的网络流量监控应用,能让你轻松查看和分析设备上的网络活动
根据 Sniffnet 的官方仓库,这是一个跨平台、直观且可靠的网络流量监控应用,能让你轻松查看和分析设备上的网络活动。以下是基于其文档整理的部署与使用教程。
🧭 核心功能与定位
Sniffnet 是一款网络流量嗅探与分析工具,其核心价值在于将复杂的网络数据以清晰、可视化的方式呈现,帮助用户理解和排查网络问题。主要功能包括:
- 实时流量监控:选择网络适配器,查看实时流量图表和统计数据。
- 连接详情:识别本地和远程主机、发现地理位置、域名和 ASN(自治系统号)。
- 服务与协议识别:能识别 6000+ 种上层服务、协议、木马和蠕虫。
- 进程关联:查看哪些程序正在产生网络带宽。
- 自定义通知:设置特定网络事件(如新连接、可疑流量)的提醒。
- PCAP 支持:可导入和导出 PCAP 格式的捕获报告,便于深度分析。
- 高度可配置:支持 IP 黑名单、自定义主题和过滤器。
📦 安装方式
Sniffnet 提供多种安装方式,覆盖主流操作系统。推荐从官方 GitHub Releases 下载预编译包。
1. 直接下载(推荐)
从项目的 GitHub Releases 页面 下载对应系统的包:
- Windows:
.msi安装包(x64、arm64)。 - macOS:
.dmg文件(Intel 或 Apple Silicon)。 - Linux:
.deb包(Debian/Ubuntu)、.rpm包(Fedora/RHEL)、AppImage 通用包。
2. 通过包管理器安装
- Homebrew (macOS/Linux):
brew install sniffnet - Scoop (Windows):
scoop install sniffnet - Chocolatey (Windows):
choco install sniffnet
3. Docker 运行
bash
1 | docker run -it --rm --net=host --cap-add=NET_ADMIN --cap-add=NET_RAW \ |
4. 从源码编译
需要 Rust 环境:
1 | cargo install sniffnet |
重要:无论哪种安装方式,都需根据操作系统安装必要的依赖(如 libpcap、wireshark 的底层捕获库)。具体依赖列表请参考项目 Wiki 的“所需依赖”页面。
🚀 使用指南
- 启动应用:运行 Sniffnet。
- 选择网络适配器:从下拉菜单中选择你想要监控的网络接口(如 Wi-Fi、以太网)。
- 设置过滤器(可选):你可以应用过滤规则,只查看特定 IP、端口或协议的流量。
- 开始监控:点击“开始”或类似按钮,应用会开始捕获并实时显示网络流量。
- 浏览数据:
- 概览面板:查看总流量、连接数、上传/下载速度等统计。
- 实时图表:观察流量随时间的变化曲线。
- 连接列表:查看所有活跃连接,包括本地/远程 IP、端口、协议、传输字节数等。
- 详情面板:点击任意连接,可查看地理位置、域名、关联进程等深度信息。
- 导出分析:你可以将捕获的数据导出为 PCAP 文件,供 Wireshark 等工具进一步分析。
⚙️ 高级功能与配置
IP 黑名单:导入自定义 IP 黑名单,高危连接会被高亮显示。
通知:设置规则,当特定事件发生(如连接到一个新国家)时触发桌面通知。
收藏:为重要的主机、服务或程序添加星标,便于追踪。
主题:支持明暗主题和自定义主题。
进程识别:需要以管理员/root 权限运行才能查看每个连接对应的程序名称(在 Windows 和 Linux 上)。
渲染问题解决:如果遇到图形界面显示问题,可通过环境变量切换渲染后端:
1
ICED_BACKEND=tiny-skia
❓ 常见问题与注意事项
- 权限要求:捕获网络数据包通常需要管理员/root 权限。在 Linux 上,你可能需要将用户加入
wireshark组。 - 依赖缺失:若启动失败,最常见原因是缺少
libpcap或 Npcap(Windows)等底层捕获库,请根据 Wiki 安装依赖。 - 运行环境:Sniffnet 基于 Rust 和
icedGUI 库,性能良好,但需要兼容的图形驱动。 - 隐私:所有数据捕获和解析均在本地进行,不会上传至任何外部服务器。
总结
Sniffnet 是一款强大、易用且开源的网络监控工具,适合普通用户排查网络问题,也适合网络管理员进行快速诊断。推荐从 GitHub Releases 下载适合你系统的安装包,这是最简单直接的方式。日常使用中,只需选择网络适配器即可开始监控,其丰富的过滤、统计和连接详情功能能帮助你深入理解网络活动。遇到问题时,查阅其 Wiki 或通过 GitHub Issues 寻求帮助。项目采用 MIT/Apache-2.0 双许可证。











