作者: · 发布:

OPEN SOURCE OBSERVERVOL.01

Sniffnet|Rust 打造开源网络监控神器,普通人也能看懂电脑网络流量

把复杂的网络连接变成一眼能懂的图形面板

DOODLE

本地处理·全平台·轻量级·内置中文

RUST开源

很多人都好奇自己电脑后台究竟在和哪些服务器通信,哪些程序偷偷跑流量,网络卡顿到底是什么在占用带宽。传统抓包工具 Wireshark 功能强大,但满屏十六进制报文,门槛很高,普通用户很难上手。

GitHub 高星开源项目 Sniffnet,用 Rust 开发的跨平台桌面网络流量监控工具,填补了专业抓包工具和简易网络监视器之间的空白。没有复杂报文解析,把网络连接、流量统计、程序占用、远程 IP 归属全部可视化呈现,新手不用掌握网络协议知识,就能排查网络异常、查看后台联网行为。

软件全部数据本地处理,不会上传用户任何流量数据,支持 Windows、macOS、Linux 全平台,体积轻量,非 Electron 架构,内存占用低,同时内置中文,对国内用户友好。

01

PART

✨核心亮点

KEY FEATURES

  • 可视化实时流量面板:每秒收发流量图表,统计 TCP/UDP/HTTPS/DNS 各类协议占比,直观看到带宽波动。
  • 查看进程网络占用:识别是哪个软件进程产生网络流量,揪出后台偷偷联网的程序。
  • 连接完整信息:每条连接展示源目的 IP、端口、域名、ASN 服务商、地理归属,区分内网与外网连接。
  • 流量过滤与告警:支持按协议、IP、端口过滤流量;可设置带宽超限告警、黑名单 IP 提醒,重点主机加入收藏监控。
  • 导入导出 PCAP 抓包文件:可以把捕获流量导出 PCAP,给到 Wireshark 做深度报文分析;也可以读取历史抓包文件复盘分析。
  • 丰富主题与多语言,内置十余套界面主题,支持 26 种语言,包含简体中文。

NOTICE

适用范围

注意:Sniffnet 侧重流量统计与连接观测,不直接查看数据包原始载荷内容,深度报文分析需要导出 pcap 配合 Wireshark 使用。

02

PART

🛠完整上手教程

TUTORIAL

STEP 1环境与安装

Windows 需要先安装 Npcap 抓包驱动(安装时勾选兼容 WinPcap 模式),下载官方 msi 安装包,右键以管理员身份运行程序,否则无法捕获网卡流量。

macOS 根据芯片选择 DMG 安装包(Intel / Apple Silicon),将程序拖入应用程序,打开时授予权限,部分场景需要终端sudo启动。

Linux(Ubuntu 示例)

…bash

#安装依赖

sudo apt install libpcap-dev

#下载AppImage赋予执行权限

chmod +x Sniffnet_LinuxAppImage_amd64.AppImage

sudo ./Sniffnet_LinuxAppImage_amd64.AppImage

也可下载 deb/rpm 包直接安装,非 root 运行需要配置网卡权限 capabilities。

BUILD FROM SOURCE

源码编译

源码编译:已经安装 Rust 环境,直接执行cargo install sniffnet即可编译安装。

STEP 2基础使用步骤

  • 选择网卡:启动后在列表选中你正在使用的网卡(Wi‑Fi 或者有线网卡),确认后开始捕获流量。
  • (可选)配置过滤器 可以按协议、IP、端口过滤流量,例如只监控 443 端口 HTTPS 流量;也可以输入 BPF 过滤表达式精准筛选,减少无关数据干扰。
  • 查看总览面板 首页仪表盘展示实时流量曲线、总收发字节、各类协议占比、活跃进程,一眼看清当前网络状态。
  • 检查连接详情 切换到 Inspect 页面,可以看到每一条对外连接:访问的域名、IP 归属、进程名称、流量大小。可以搜索、排序,快速定位可疑外部连接。
  • 高级功能
  • 导入 IP 黑名单文件,出现黑名单主机连接时发出通知;
  • 将重要主机加入收藏,出现连接就弹窗提醒;
  • 导出 PCAP 抓包文件,用于后续深度分析。

STEP 3典型实操场景

  • 排查电脑莫名跑流量:观察哪个进程持续上传下载;
  • 调试客户端软件:查看程序访问哪些外部域名接口;
  • 安全自查:发现未知的对外 IP 连接;
  • 学习网络知识:直观理解 TCP、DNS、HTTPS 实际网络交互。

03

PART

⚠️客观局限

LIMITATIONS

  • 抓包需要系统管理员 /root 权限,这是操作系统网卡捕获的硬性限制;
  • 无法解密 HTTPS 加密报文,只能看到连接信息,看不到传输内容;
  • 高带宽超大流量场景,性能弱于 Wireshark,适合日常排查,不适合高强度生产抓包。

04

PART

🎯适合人群

TARGET USERS

普通用户排查后台异常联网;开发者调试客户端网络行为;运维做简易主机流量观测;网络入门学习者,直观理解网络协议交互。

如果你一直想要一个简单好用、开源透明的网络监控工具,Sniffnet 值得放进工具库。

PROJECT LINK

项目直达

https://github.com/GyulyVGC/sniffnet

如果你觉得今天这篇有收获,欢迎点赞、在看、转发三连,我们下篇见

THANKS FOR READING

原文:https://mp.weixin.qq.com/s?__biz=MzcwOTM5MDcwMw==&mid=2247483994&idx=1&sn=7ab0dc32643d97c7f097ae40ea1fe7d3&chksm=f5267a5ac251f34c84f461b1c2fb8c8afe57d1d918ed2ccdced12e14665fb7fd36d0daaaf5fb

颜资源站长
颜资源站长 已发布 825 篇文章

资深互联网从业者,专注AI工具研究与实战应用。长期跟踪ChatGPT、Claude、Stable Diffusion等前沿AI技术,擅长将复杂的技术概念转化为通俗易懂的教程。运营颜资源小站,致力于为中文用户提供高质量的AI教程、开源项目推荐和数字资源整理。