Sniffnet:用 Rust 写的网络流量监控工具,3.9 万 Star
Sniffnet:用 Rust 写的网络流量监控工具,3.9 万 Star
平时用电脑的时候,我经常想知道哪些程序在偷偷联网、流量都去了哪里。系统自带的网络监控功能太简陋,Wireshark 功能强但上手门槛高。最近发现一个叫 Sniffnet 的开源项目,Star 数快到 4 万了,试了下确实好用。
这是一个跨平台的网络流量监控工具,用 Rust 写的,界面用的 iced 框架。支持 Windows、macOS、Linux,提供安装包直接下载。

项目的核心定位是"舒适地监控你的网络流量",这话说得准确。打开软件后,选择要监控的网卡,设置过滤条件,就能看到实时的流量数据。和 Wireshark 比,Sniffnet 的界面更友好,功能覆盖日常需求。
它支持 PCAP 文件的导入和导出,方便保存和分享捕获的数据。实时图表显示流量变化,能直观看到带宽使用情况。还能识别 6000 多种上层服务和协议,包括一些已知的木马和蠕虫特征。连接的地理位置、域名、ASN 信息都能直接查看。
有一个功能特别实用:能直接看到是哪个程序在产生网络流量。Windows 上经常有程序偷偷联网,有了这个功能就能一目了然。还可以把常关注的主机、服务、程序标记为收藏,方便后续跟踪。

Sniffnet 支持自定义通知,当特定网络事件发生时会主动提醒。比如某个 IP 突然大量连接,或者检测到异常流量模式,都可以设置告警。还可以导入自定义的 IP 黑名单,标记潜在的危险连接。
软件支持多种主题,包括自定义主题,这点比很多同类工具好。程序最小化后也能继续监控,不会因为关掉窗口就停止工作。已经翻译成 20 多种语言,中文支持完整。
技术上,Sniffnet 用 Rust 写的,性能和安全性有保障。GUI 用的是 iced 框架,这也是 Rust 生态里比较成熟的跨平台 UI 方案。IP 地理定位和 ASN 数据来自 MaxMind。Windows 安装包有 SignPath.io 提供的代码签名,不用担心安全警告。
日常使用中,我觉得最实用的场景是排查网络问题。电脑突然变慢,想知道是不是某个程序在后台大量下载数据;或者服务器需要监控对外连接,看看有没有异常的外联行为。这些场景下 Sniffnet 都能快速给出答案。
软件提供详细的 Wiki 文档,从基础配置到高级功能都有说明。安装前需要根据操作系统装好依赖,文档里写得很清楚。
不足的地方也有。如果需要深度的协议分析、抓取具体的数据包内容,还是得用 Wireshark。Sniffnet 的定位是流量监控和概览,不是协议级别的深度分析工具。但对于大多数人来说,这些功能已经足够了。
这是一个解决实际问题的工具,3.9 万 Star 不是白来的。
一个解决实际问题的工具,3.9 万 Star 不是白来的。
更多推荐



所有评论(0)