gittimes 56分钟前 · 2026-09-02 14:13:35 · 1 阅读
Sniffnet 1.5 揭示网络流量背后的应用程序
最新版本新增程序识别、自定义黑名单和网卡流量预览图表
GyulyVGC/sniffnet · Rust · 35.8k stars Est. 2022 · Latest: v1.5.0Sniffnet 1.5.0 现在可以识别每条网络连接由哪些已安装的程序和应用发起,弥补了面向普通用户的流量分析工具长期以来的不足。
Sniffnet 1.5.0 现在可以识别每条网络连接由哪些已安装的程序和应用发起,弥补了面向普通用户的流量分析工具长期以来的不足。该跨平台工具使用 Rust 和新采用的 Iced 0.14 GUI 框架构建,除了实时统计、主机地理位置映射、ASN 解析和协议识别外,还支持识别超过 6,000 项服务。
此次更新新增流量预览图表,可在开始抓包前展示各个可用网络适配器的流量大小。用户现在可以维护自定义 IP 黑名单,保存包含服务和程序的收藏项,并通过新增的 --config_path 命令行参数查询配置文件路径。PCAP 导入导出功能继续保留,便于开展取证分析;通知和最小化监控也无需持续占用屏幕焦点即可正常运行。
这些改进缩短了从发现网络流量到定位相关进程之间的反馈链路。安全团队可以立即发现异常应用行为,管理员也能将带宽突增与具体软件关联起来,而不必只依赖 IP 地址。迁移到 Iced 0.14 后,Sniffnet 在 Linux、macOS 和 Windows 上的界面响应速度也有所提升。
这一版本体现出 Sniffnet 作为原生 GUI 抓包分析器的持续成熟:相比深入拆解协议,它更注重信息呈现的清晰度。
使用场景- 安全团队识别偷偷发起出站流量的恶意应用
- 管理员将带宽使用情况与具体已安装程序对应起来
- 开发者排查导致异常网络连接的服务
- Wireshark - 提供更深入的数据包解析,但缺少原生的应用与流量关联功能
- ntopng - 支持大规模 Web 监控,但没有 Sniffnet 的桌面端简洁体验
- tcpdump - 提供命令行抓包,不具备图形化图表或主机地理位置功能
原始来源: gittimes