Sniffnet monitor de rede multiplataforma

O artigo da XDA sobre mover um dispositivo barulhento da rede principal ecoa um padrão que a maioria dos laboratórios caseiros eventualmente encontra: um gadget está arrastando tudo o mais. Uma smart TV enviando telemetria, uma câmera antiga se comunicando com um serviço em nuvem que não existe mais, uma impressora verificando atualizações de firmware a cada 15 minutos. Encontrar o culpado requer um monitor de largura de banda que possa dizer a você qual dispositivo na sua rede local está fazendo o quê, não apenas qual aplicativo está rodando no computador que você usa.

Classificamos sete aplicativos de desktop para detectar dispositivos que consomem largura de banda em uma rede doméstica ou de pequeno escritório. A lista combina monitores LAN leves que qualquer pessoa pode instalar com ferramentas profundas de captura de pacotes que os engenheiros de rede já conhecem. Cada escolha funciona entre plataformas ou tem uma compilação de Windows de primeira classe; as duas que precisam de hardware dedicado estão marcadas.

O que procurar em um aplicativo de monitoramento de largura de banda

Comparação rápida

Aplicativo Melhor para Cobertura Licença Esforço de configuração
Sniffnet Painel moderno por dispositivo Esta máquina + rede local adjacente GPLv3 (FOSS) Baixo
GlassWire Detalhamento por aplicativo mais bonito Esta máquina + dispositivos de rede local Freemium Baixo
NetLimiter Limitação de velocidade por aplicativo Esta máquina Pago ($20) Baixo
Wireshark Captura profunda de pacotes Esta máquina + porta espelho GPLv2 (FOSS) Médio
Fing Desktop Descoberta de rede local e teste de velocidade Dispositivos de rede local Freemium Baixo
PRTG Network Monitor Grade de sensores de nível empresarial Rede local via SNMP / NetFlow Gratuito até 100 sensores Alto
ntopng Análise de fluxo para laboratório caseiro Rede local via NetFlow GPLv3 (FOSS) Alto

Os 7 melhores aplicativos para detectar dispositivos que consomem largura de banda

1. Sniffnet, painel moderno por dispositivo

Sniffnet de Giuliano Bellini é o monitor de rede mais novo escrito em Rust que finalmente coloca uma boa interface de usuário sobre o libpcap. Gráficos de vazão ao vivo, detalhes por conexão, busca reversa de DNS para destinos, filtragem por protocolo, notificações quando um limite é acionado. Binários multiplataforma para Windows, macOS e Linux.

Para um iniciante tentando encontrar qual dispositivo está saturando um link Wi-Fi, a visualização por dispositivo de Sniffnet revela a resposta sem precisar saber o que é um filtro pcap.

Onde fica aquém: Vê apenas o tráfego passando pela máquina em que está rodando, então combine com uma varredura de cache ARP (Fing ou incorporado) para uma visualização completa da rede local. Alguns roteadores ISP de consumidor não expõem informações suficientes para identificar exclusivamente os pares da rede local.

Preços:

Plataformas: Windows, macOS, Linux

Download: Sniffnet no GitHub

Resumo: Instale primeiro. O ponto de partida mais amigável para encontrar um consumidor de largura de banda.

2. GlassWire, detalhamento por aplicativo polido

GlassWire é o monitor de rede Windows e Android que apresenta o tráfego como uma linha do tempo de aplicativos e destinos. Cada processo que abre um socket aparece na barra lateral com seus bytes acumulados e destinos; um clique detalha quais nomes de host ele contatou. A integração do firewall permite bloquear um processo específico da mesma interface.

Para uma máquina que você já usa diariamente, GlassWire é a ferramenta que pega o aplicativo silenciosamente enviando gigabytes sem você perceber.

Onde fica aquém: Apenas por máquina (não monitora outros dispositivos de rede local sem o nível Endpoint pago). O nível gratuito limita o histórico a 30 dias. Alguns produtos antivírus marcam o driver de captura de pacotes, exigindo uma exceção.

Preços:

Plataformas: Windows, macOS (limitado), Android

Download: GlassWire (oficial)

Resumo: A opção mais bonita, e a escolha quando você quer a resposta na máquina que já usa.

3. NetLimiter, limitação de velocidade por aplicativo

NetLimiter de Locktime Software vai além do monitoramento para imposição. Defina um limite de envio fixo no serviço Windows Update, restrinja um download Steam a 5 MB/s durante o horário de trabalho, bloqueie um aplicativo específico de tocar a rede em absoluto. As regras funcionam por usuário, por processo, por host remoto.

Para um escritório em casa compartilhando um link com uma casa que faz downloads pesados de games, NetLimiter é a ferramenta que define um orçamento para cada aplicativo em vez de lutar pela QoS no roteador.

Onde fica aquém: Apenas Windows. Aplicativo pago (sem nível gratuito após o teste). Sem visualização em toda a rede local.

Preços:

Plataformas: Windows

Download: NetLimiter (oficial)

Resumo: A escolha quando você quer limitar um aplicativo em vez de apenas encontrá-lo.

4. Wireshark, referência de captura profunda de pacotes

Wireshark é o analisador de protocolo de rede de referência. Cada pacote no fio, decodificado até o byte, com filtros de exibição que permitem estreitar para “tráfego de 192.168.1.42 para qualquer servidor DNS na porta 53 que falhou.” Para diagnosticar por que um dispositivo específico está se comportando inadequadamente (DHCP falsificado, mDNS tagarela, HTTP mal formado), nada mais nesta lista é tão preciso.

Combine com um switch que suporte uma porta espelho (ou com um hub em captura Wi-Fi em modo monitor) e Wireshark vê cada pacote na rede local, não apenas a máquina em que está rodando.

Onde fica aquém: Curva de aprendizado íngreme para novos usuários. Arquivos de captura crescem rápido em redes ocupadas. Captura passiva em redes comutadas modernas precisa de hardware de porta espelho a menos que você instale Wireshark no roteador em si (algumas configurações OpenWrt fazem isso).

Preços:

Plataformas: Windows, macOS, Linux

Download: Wireshark (oficial)

Resumo: A ferramenta de precisão. Instale quando Sniffnet ou GlassWire apontou para o dispositivo mas você precisa ver exatamente o que ele está dizendo.

5. Fing Desktop, descoberta de rede local e teste de velocidade

Fing Desktop de Fing é a contrapartida desktop do bem conhecido aplicativo móvel Fing. Ele escaneia a rede local, identifica cada dispositivo conectado por endereço MAC e fabricante, executa testes de velocidade e monitora quedas de internet. O histórico por dispositivo está disponível no nível Fingbox pago ou na visualização do navegador gratuita.

Para uma primeira passada em uma rede doméstica que você nunca auditou, a lista de dispositivos de Fing Desktop é a forma mais rápida de responder “o que tem até no meu Wi-Fi”.

Onde fica aquém: Vazão histórica por dispositivo precisa do complemento de hardware Fingbox. Alguns recursos são limitados ao Fing Premium. A identificação do dispositivo depende do banco de dados de impressão digital de Fing.

Preços:

Plataformas: Windows, macOS

Download: Fing Desktop (oficial)

Resumo: Melhor ferramenta de descoberta de rede local. Combine com Sniffnet para a camada de vazão.

6. PRTG Network Monitor, grade de sensores de nível empresarial

PRTG Network Monitor de Paessler é a opção de laboratório caseiro que também funciona em redes de produção reais. Ele ingere SNMP de roteadores e switches, NetFlow de qualquer coisa que o suporte, e pode verificar serviços individuais (HTTP, DNS, ping) como sensores separados. Gráficos, alertas e relatórios polidos, e o nível gratuito cobre 100 sensores, que é mais do que suficiente para uma rede local doméstica.

Para qualquer um cujo roteador suporte exportação NetFlow, PRTG oferece histórico de vazão por dispositivo sem precisar instalar nada nas máquinas cliente.

Onde fica aquém: Servidor Windows ou aparelho Linux dedicado para a sonda. O esforço de configuração é maior do que as escolhas acima. Os níveis pagos ficam caros além de 500 sensores.

Preços:

Plataformas: Windows (sonda), Web (painel)

Download: PRTG (oficial)

Resumo: O passo acima de ferramentas de consumidor se seu roteador fala NetFlow.

7. ntopng, análise de fluxo para laboratório caseiro

ntopng de ntop é o monitor de fluxo de código aberto em que muitas configurações de laboratório caseiro se baseiam. Alimente-o com NetFlow, sFlow ou IPFIX de um roteador (ou execute-o em uma porta espelho), e produz detalhamento por host, por aplicativo e por protocolo com retenção histórica. A edição comunitária é gratuita; o nível Pro adiciona análise comportamental.

Para a multidão de OPNsense, pfSense ou MikroTik, ntopng é o companheiro natural. Também funciona como um contêiner Docker para qualquer um com um Raspberry Pi de reposição.

Onde fica aquém: Configuração mais íngreme do que qualquer uma das escolhas acima. Melhor em uma pequena caixa dedicada, não no desktop que você usa diariamente. A retenção da edição comunitária é modesta.

Preços:

Plataformas: Linux, macOS, Windows (via Docker)

Download: ntopng (oficial)

Resumo: Melhor ajuste para um laboratório caseiro que já executa uma caixa OPNsense ou pfSense.

Como escolher a correta

FAQ

Qualquer um destes pode ver o tráfego Wi-Fi do meu vizinho?

Não. Wi-Fi moderno é criptografado por estação, e até captura em modo monitor apenas mostra o fato de que o tráfego existe, não seu conteúdo.

Preciso instalar isso em um roteador?

Para uma visualização completa da rede local, hardware de porta espelho, um roteador que exporte NetFlow, ou um aplicativo instalado no próprio roteador. Caso contrário, as escolhas acima apenas veem tráfego passando pela máquina em que estão rodando.

Estes detectarão um dispositivo enviando dados sem meu consentimento?

Sim, se o dispositivo está na sua rede local e o destino não é local. Sniffnet, GlassWire e Wireshark mostrarão um dispositivo misterioso falando com um host externo; a busca reversa de DNS oferece o nome do host.

É seguro em uma rede corporativa?

Captura profunda de pacotes em uma rede que você não possui é uma questão de política, às vezes uma questão legal. Pergunte antes de executar Wireshark ou ntopng no trabalho. Na sua própria rede local doméstica, todas as sete escolhas funcionam bem.

Qual é o melhor para um monitor caseiro Raspberry Pi?

ntopng em um contêiner Docker alimentado por uma porta espelho. Sniffnet também funciona em Linux ARM se você quiser uma opção mais leve.