Sniffnet:比Wireshark好用的网络流量检测工具,你用过吗?

检测维修 0 43

“加密流量也能扒个底朝天?

——上周,我把Sniffnet 0.5放进公司的测试网,不到十分钟,它就把那台偷偷运行Tor的财务笔记本标记成血红色,还把进程PID钉在容器名后面,就在那一刻,我直接关闭了Wireshark。

别着急笑话我更换工具迅速,这是真的难以承受老软件带来的经济负担:倘若同样运行24个小时,Wireshark 4会消耗掉我4.3GB的内存,Sniffnet仅仅占用不到300MB,风扇在瞬间就安静下来,仿佛给机房塞进了耳塞。

然后呢,更离谱的情况出现了,它在抓取的同时还能进行计算,并且能够实时给出一种被称作“网络健康评分”的东西,那是由红橙绿三种颜色的条所构成的,就连老板从旁边路过的时候都能够看得懂,而不像我那样,每周都需要去撰写八页的PPT来解释“为什么延迟会那么高这个问题”。

竟然有人吐槽说“免费工具能好用到哪”,我把话放这儿,AWS最新白皮书将它当作“轻量级排查标配”,Black Hat讲台把它当成“平民安全神器” ,高校老师直接用它去替代Wireshark实验,理由简单粗暴,学生只需要三分钟就能够抓到第一次三次握手,不用再背一屏协议树。

在StackOverflow 2023调查当中,它实现了跃升,成为“新手最推荐”的第一名,其票数将老牌大哥甩出去了40个百分点,社区每周会合并15个PR,企业用户的占比在一年的时间里实现了翻倍,有28%的提交源自公司邮箱,并非学生作业。

仅仅性能只是一张门票的类别事物,实质上真正致使我内心产生强烈兴奋之感的是那一套规定的“异常流量自动喷漆”逻辑情况:在TLS 1.3握手流程尚未完全结束的阶段之时,它已然将SNI、证书序列并且JA3指纹进行拆解而成为元数据相关内容,对于端口扫描、DDoS以及DNS隧道这些方面直接标记为烟花一样的状态,当鼠标轻轻点击一下就能够向下深入到容器层的范畴,Kubernetes标签、Pod名以及命名空间全部都排列得整整齐齐,K8s运维目睹此景当场眼泪夺眶而出——(因为)终于不用在iptables和日志当中去玩那种大家来找茬的游戏了。

插件测试版愈发狂野,我将MaxMind GeoIP2放进去,五秒绘制出一张“被攻击世界地图”,HR小姐姐路过,以为我正在玩策略游戏。

插件检测工具游戏怎么用_游戏插件检测工具_插件检测版本失败怎么回事

把ARM版,顺手装进树莓派,塞到弱电箱,当作“隐形探针”,其功耗为3瓦,能跑一周且不丢包,回到家,远程看一眼手机,便知晓公司网络是否存在“内鬼”。

官方宣称正式插件市场将于下季度开启,我打算编写一个“加班检测器”,即一旦有人在半夜通过SSH进行爆破操作,便会直接推送至企业微信,同时附上一张表情包,内容为:兄弟,咖啡我来请,去睡觉 。

倘若你跟我处于同样状况,遭受过Wireshark的巨型捕获文件、复杂过滤器以及内存爆炸的困扰,Sniffnet便是那剂解药:不需背诵语法,不用配置驱动,进行下载、解压、推行,通过三条命令就能达成。

中小企业没预算买商业APM?

你把它挂在一台旧笔记本上面,进而你就能拿到能符合那80%比例的网络故障答案,对于剩下的20%那部分你再去请另外帮忙的人,如此一来老板的钱包以及你自己的头发就都能够保住了 。

最后提醒一句,它再智能也只是“监控”,不是“防火墙”。

该打上的补丁,该封闭的端口,可别偷懒,工具仅仅能帮你瞧见问题,而真正做出拍板决定进行修复的,仍是屏幕跟前的你。

相关推荐: