从事嵌入式开发,计算机网络知识是必须的,而熟练使用抓包工具是学习网络的最基本的一项技能。
今天,再向大家推荐一款很有意思的网络监控工具—Sniffnet。
实时流量图表、IP地址追踪、多国语言支持,网络安全一目了然!程序员必备,完全免费。
软件快速获取方式,见文末。
一、什么是sniffnet?
Sniffnet是一个网络监控工具,旨在帮助用户轻松跟踪他们的互联网流量。
无论是收集统计数据还是深入检查网络中的活动,这款应用都能满足用户的需求。
Sniffnet由开发者GyulyVGC开发,适用于需要监控网络流量的用户,特别是那些对网络活动有深入了解需求的用户。
该工具的特点在于其易于使用的界面和强大的功能,使用现代编程语言Rust编写,强调性能和安全性。
功能特点
- 实时监控与可视化
启动Sniffnet后,你可以选择要监控的网络适配器,然后立即看到实时的网络流量图表。这些图表直观地展示了流量强度,让你一眼就能看出网络活动的高峰期。
- 流量来源精准定位
Sniffnet不仅能显示连接的IP地址,还能告诉你这些IP对应的地理位置、域名和ASN(自治系统编号)。这意味着你可以轻松知道,你的电脑正在和哪个国家的服务器通信,以及这个服务器属于哪个网络运营商。
- 专业级网络分析
协议识别:识别6000+种网络协议
恶意软件检测:识别已知的特洛伊木马和蠕虫
PCAP文件导出:可以将捕获的网络数据导出为PCAP文件,便于进一步分析
- 个性化体验
自定义主题:根据个人喜好调整界面风格
保存常用主机:将经常访问的网站保存为快捷方式
自定义通知:设置流量异常时的提醒
二、安装Sniffnet
官网下载地址:
https://sniffnet.net/
sniffnet有基于Windows、macOS、Linux的不同版本, 我们以Windows操作系统为例下载安装包:
除此之外我们还要安装Npcap库
https://npcap.com/#download
1. linux下安装
对于Linux用户,还可以通过包管理器安装:
sudo apt install sniffnet ?# Debian/Ubuntu
2. Github开源地址是:
https://github.com/GyulyVGC/sniffnet
三、启动Sniffnet
1. 启动sniffnet
打开Sniffnet,选择要监控的网卡,然后点击start即可开启监控
2. 主界面
主界面包括3各标签页
- 概述 显示当前网络适配器、网络速率、主机、服务等信息的汇总检查 详细显示某一个连接的详细信息通知 显示设置的通知信息
3. 主机界面
其中主机页面,显示当前显卡所有网络连接,包括国家、域名、流量等。
点中其中任意一个连接,即进入检查标签页
该页面会显示该链接的源/目的IP、源/目的端口号、tcp/udp、服务类型、网络流量。 点击其中任意一个数据帧,还可以显示详细连接详情。
4. 设置为中文
点击设置按钮,即可对软件进行配置。
选择general,可以设置语言:
5. 设置主题
设置界面,选择主题标签页,可以设置喜欢的主题
6. 缩放软件
点击人脸头像右侧按钮,可以进入缩略图模式:
四、导出捕获文件
该软件有个比较大的问题,就是无法像其他抓包工具一样,显示详细的数据包内容,我们需要导出捕获文件查看。
导出捕获文件,选择导出捕获文件,设置输出文件名和目录。
保存的文件是标准的pcap数据包存储格式,我们可以用其他抓包工具查看具体数据包信息。
用wireshark打开文件sniffnet.pcap:
软件获取
公众号【一口Linux】后台回复:tools
1430