Quando o XDA chamou ntopng de “a ferramenta de rede mais subestimada do meu lab caseiro”, muitos leitores tiveram a mesma reação: sim, mas o que mais há? Uma rede que você realmente entende começa com a stack de monitoramento certa. Sem uma, você descobre sobre falhas de DNS de membros da família furiosos e sobre um container fugindo de uma conta de excesso do ISP.
Testamos os melhores aplicativos para monitoramento de rede em desktop hoje, em Windows, macOS e Linux. Cada escolha funciona no seu próprio hardware, a maioria é open source, e incluímos uma opção comercial que oferece um tier gratuito genuinamente útil. A lista curta é destinada a labs caseiros, pequenos escritórios e equipes de TI que querem visibilidade sem um contrato corporativo de cinco dígitos.
O que procurar em um aplicativo de monitoramento de rede
A ferramenta certa depende menos de copy de marketing do que de como ela se encaixa no resto da sua stack. Cinco coisas separam uma ferramenta que você mantém de uma que você descarta três semanas depois:
- Modelo de dados. Ferramentas de fluxo (ntopng, PRTG) mostram conversas entre hosts. Captura de pacotes (Wireshark) mostra o fio em si. Sondagem SNMP (LibreNMS, Zabbix) lê contadores de dispositivos. Escolha a abstração que corresponde às perguntas que você realmente faz.
- Forma de implementação. Um único binário executando no seu desktop é um animal diferente de uma stack Docker Compose que precisa de uma VM dedicada. Combine o esforço com o que a rede realmente justifica.
- Alertas e horas silenciosas. Alertas de limite, detecção de anomalias e regras que param de incomodá-lo às 2 da manhã importam mais do que painéis uma vez que a ferramenta está ativa.
- Retenção. Algumas ferramentas mantêm horas de detalhe, outras mantêm anos. Combine isso com a distância que você investiga quando algo quebra.
- Licença e escala. Um tier “gratuito para sempre” pode se transformar em uma conta por sensor em escala. Leia o tier pago antes de se apaixonar.
Comparação rápida
| Aplicativo | Melhor para | Plataformas | Plano gratuito | Tier de pagamento inicial |
|---|---|---|---|---|
| Ntopng | Análise profunda de fluxo e DPI | Linux (container em Windows/macOS) | Community Edition, sem limite de tempo | Pro a partir de $299/ano |
| Wireshark | Depuração de protocolo em nível de pacote | Windows, macOS, Linux | Gratuito, completamente | Gratuito |
| Zabbix | Sondagem e alertas de nível corporativo gratuitos | Servidor Linux, cliente de navegador | Gratuito, completamente | Apenas suporte pago |
| LibreNMS | Monitoramento SNMP para switches e roteadores | Servidor Linux, cliente de navegador | Gratuito, completamente | Gratuito |
| Prometheus + Grafana | Métricas de série temporal com painéis | Windows, macOS, Linux | Gratuito, completamente | Tiers Grafana Cloud |
| Netdata | Visibilidade por host em tempo real | Windows, macOS, Linux | Agente gratuito, Cloud 5-nós | Cloud de tiers pagos |
| Uptime Kuma | Monitoramento de uptime e páginas de status | Linux (Docker), Node.js em qualquer lugar | Gratuito, completamente | Gratuito |
| PRTG Network Monitor | Monitoramento baseado em sensores tudo em um | Servidor Windows, cliente de navegador | Gratuito até 100 sensores | PRTG 500 de aproximadamente $200/mês |
Os 8 melhores aplicativos de monitoramento de rede para desktop
1. Ntopng: melhor para análise profunda de fluxo e DPI
Ntopng é o que o XDA destacou por boa razão. Fica na interseção de um motor de inspeção profunda de pacotes e uma UI web que realmente te mostra o que está acontecendo no fio, host por host, conversa por conversa, aplicação por aplicação. Community Edition é gratuita sem limite de tempo e te dá visibilidade de fluxo em tempo real, gráficos de conversadores por host, geolocalização e marcação de categoria para dezenas de milhares de conexões sem suor.
Para um lab caseiro, isso significa que você finalmente entende qual dispositivo está falando com qual servidor, se aquele câmera inteligente realmente está falando com seu fornecedor ou em algum lugar inesperado, e por que toda a casa parece lenta nas noites de terça.
Onde falha: Análise histórica, alertas em script e perfis de tráfego comportamental ficam atrás dos tiers Pro e Enterprise. Community Edition também não persiste todos os indicadores a longo prazo sem um backend de armazenamento adicional como ClickHouse ou o add-on de persistência próprio do ntop.
Preços:
- Gratuito: Community Edition, hosts e interfaces ilimitados
- Pago: Pro a partir de $299/ano, Enterprise M mais acima na faixa, tiers maiores escalam por interface e contagem de sites
Plataformas: Executa em Linux nativamente. Containers Docker cobrem hosts Windows e macOS. UI web funciona em qualquer navegador.
Download: ntop.org
Conclusão: Instale ntopng primeiro. Nada mais nesta lista te dá aquele momento “oh, é assim que funciona minha rede” na primeira hora.
2. Wireshark: melhor para depuração de protocolo em nível de pacote
Wireshark é a ferramenta que você recorre quando o gráfico de fluxo em ntopng te faz perguntar “sim, mas o que eles realmente disseram um ao outro?” Ele captura tráfego ao vivo em qualquer interface, analisa centenas de protocolos e remonta fluxos TCP para que você possa ler o handshake HTTP ou TLS como texto. Filtros de exibição (como ip.addr == 192.168.1.42 && tcp.port == 443) reduzem uma captura de múltiplos gigabytes aos quatro pacotes que importam.
Para um engenheiro de rede, Wireshark é a verdade no terreno. Todo outro tool infere ou amostra. Wireshark te mostra os bytes.
Onde falha: Armazenamento e análise em velocidades de fio de 10 Gb/s ficam dolorosos rapidamente. Você quer um dispositivo de captura dedicado ou ferramentas como Arkime uma vez que você ultrapassa esse limite. Wireshark também é uma ferramenta do lado do cliente, não algo que você deixa rodando em um painel.
Preços:
- Gratuito, open source sob GPL-2.0
Plataformas: Windows, macOS, Linux, BSD.
Download: wireshark.org
Conclusão: Instale Wireshark em cada desktop a partir do qual você faz troubleshooting. Ele se paga na primeira vez que um mistério de handshake TLS leva dez minutos em vez de duas horas.
3. Zabbix: melhor monitoramento corporativo gratuito
Zabbix é a resposta open source para SolarWinds e IBM Tivoli. Ele escala para dezenas de milhares de hosts, fala SNMP, IPMI, JMX, HTTP, ICMP e seu próprio agent, e te dá templates para praticamente todos os dispositivos de rede enviados nos últimos vinte anos. O fluxo de trabalho de descoberta automática significa que adicionar um novo switch é uma alteração de uma linha em vez de um passeio de duas horas.
Para um pequeno escritório ou um lab caseiro sério, Zabbix é excessivo no dia um e exatamente o que você quer no mês seis. Monitoramento distribuído, caminhos de escalação, integrações de rotação em chamada e um sistema webhook rico são todos fornecidos na versão gratuita.
Onde falha: A curva de aprendizado é real. A UI padrão se sente desatualizada ao lado das ferramentas SaaS modernas, e o ajuste inicial de template consome um fim de semana. Usuários repetidamente citam “difícil de começar” como o maior atrito.
Preços:
- Gratuito, open source sob AGPL-3.0
- Assinaturas de suporte Zabbix pagas para equipes que precisam de ajuda com SLA
Plataformas: Servidor executa em Linux. UI web é acessada de navegadores Windows, macOS ou Linux. Agents rodam nos três mais BSD.
Download: zabbix.com
Conclusão: Escolha Zabbix se quiser uma ferramenta que ainda será a ferramenta certa em três anos. Pule se sua rede tiver menos de vinte dispositivos.
4. LibreNMS: melhor para descoberta automática SNMP
LibreNMS é o que a maioria dos labs caseiros e pequenos ISPs escolhem quando percebem que Zabbix quer mais configuração do que eles têm tempo. Aponte para uma subnet, deixe-o caminhar SNMP em cada dispositivo encontrado, e em uma hora você tem gráficos para cada porta em cada switch, CPU e memória para cada roteador, e mapas de tráfego que atualizam a cada cinco minutos. Templates pré-construídos cobrem Cisco, MikroTik, Juniper, Ubiquiti, Aruba e dezenas mais.
Para qualquer um que executa equipamento de rede real (switches gerenciados, roteadores, WAPs), LibreNMS é onde “monitorar a rede” leva uma tarde em vez de uma quinzena.
Onde falha: Métricas em nível de aplicação são mais fracas que Zabbix. Se você quer observar um banco de dados ou um container no mesmo painel de seus switches, você estará adicionando uma segunda ferramenta. Regras de alerta são menos flexíveis que a linguagem de consulta do Prometheus.
Preços:
- Gratuito, open source sob GPL-3.0
Plataformas: Servidor executa em Linux (imagem Docker disponível). UI web funciona em qualquer navegador.
Download: librenms.org
Conclusão: Se você tem cinco ou mais switches gerenciados, instale LibreNMS esta semana. A descoberta automática sozinha justifica o tempo de configuração.
5. Prometheus e Grafana: melhor se você já executa uma stack de observabilidade
Prometheus raspa métricas de cada serviço que fala seu formato de exposição (existem milhares de exportadores para switches, roteadores, servidores, aplicações, containers e APIs de nuvem), as armazena em um banco de dados de série temporal sintonizado para alta cardinalidade, e dispara alertas via Alertmanager. Grafana coloca uma camada de painel de primeira classe com painéis, variáveis, templates e junções entre fontes.
A combinação é onde a maioria das equipes de engenharia acabam porque ela se compõe. O mesmo Grafana pode mostrar estatísticas de rede Prometheus, logs Loki, rastreamentos Tempo e contadores de consulta MySQL lado a lado.
Onde falha: Duas peças móveis (três com Alertmanager), mais um exportador SNMP, mais um exportador de nó, mais tudo o mais. A configuração inicial é a maior aversão. A retenção no armazenamento local do Prometheus é limitada. O armazenamento de longo prazo precisa de Thanos, Mimir ou Cortex.
Preços:
- Gratuito, open source (Prometheus sob Apache-2.0, Grafana sob AGPL-3.0)
- Tiers Grafana Cloud pagos de um plano gratuito até empresa se você preferir hospedado
Plataformas: Ambos rodam em Linux, macOS e Windows. UI web do Grafana funciona em qualquer navegador.
Download: prometheus.io, grafana.com
Conclusão: Escolha essa stack se você já tiver Grafana em sua vida. Se não, comece com Zabbix ou LibreNMS e adicione Grafana depois.
6. Netdata: melhor para visibilidade por host em tempo real
Netdata instala com um script de uma linha e te dá um painel ao vivo, por segundo para o host em que executa dentro de cerca de noventa segundos. Ele monitora CPU, memória, disco, rede, containers, processos e centenas de serviços (nginx, Postgres, Redis, etc.) sem configuração. A camada Netdata Cloud agrega múltiplos hosts em uma única view.
Para uma lista de monitoramento de rede, a contribuição do Netdata é a saúde de host e container em tempo real. Se ntopng te diz que o padrão de tráfego mudou, Netdata te diz qual processo em qual servidor mudou no mesmo segundo.
Onde falha: Não é principalmente uma ferramenta de monitoramento de rede. Suporte SNMP existe mas não é o foco. Armazenamento de longo prazo no tier gratuito é limitado comparado ao Prometheus. Alguns usuários preferem polling a cada quinze segundos ao fluxo de alta resolução do Netdata, especialmente em frotas muito grandes.
Preços:
- Gratuito: agent completo, retenção local ilimitada em host, plano Cloud 5-nós
- Pago: planos Netdata Cloud que escalam por contagem de nós e janela de retenção
Plataformas: Agent executa em Linux, macOS, Windows (WSL ou nativo) e em cada plataforma de container principal. UI web funciona em qualquer navegador.
Download: netdata.cloud
Conclusão: Instale Netdata em cada host que você toca. É a forma mais rápida de ver o que uma máquina está fazendo agora.
7. Uptime Kuma: melhor para monitoramento de uptime simples e páginas de status
Uptime Kuma é a resposta auto-hospedada para Uptime Robot e Pingdom. Aponte para um endpoint HTTP, um registro DNS, uma porta TCP ou um alvo de ping. Configure a frequência de verificação. Conecte a Telegram, Discord, ntfy, Slack, email ou um dos oitenta canais de notificação. Receba um alerta quando um serviço cai. Páginas de status públicas permitem que você publique uma timeline de incidente para a família ou time.
Para uma stack de monitoramento de rede, Uptime Kuma é o canário. É a ferramenta que faz ping em você à meia-noite quando Pi-hole para de resolver e impede você de descobrir no café da manhã.
Onde falha: Ela responde “está ativo?” não “por que está inativo?” Sem análise de pacote, sem view de fluxo, sem histórico de métricas além de tempos de resposta de ping. Combine com outra coisa para trabalho de causa raiz.
Preços:
- Gratuito, open source sob licença MIT
Plataformas: Executa em Linux (Docker), macOS (Node.js) ou Windows (Node.js). UI web funciona em qualquer navegador.
Download: uptime.kuma.pet
Conclusão: Instale Uptime Kuma nos primeiros quinze minutos de configurar qualquer lab caseiro. A razão custo-valor é inigualável.
8. PRTG Network Monitor: melhor escolha comercial com um tier gratuito real
PRTG Network Monitor da Paessler é a exceção em uma lista principalmente open source, mas o tier gratuito é genuinamente útil. Até 100 sensores, sem limite de tempo, sem bloqueio de funcionalidade. Isso é suficiente para um pequeno escritório (um firewall, alguns switches, um NAS, um domain controller, um punhado de servidores) com espaço de sobra. Quando você ultrapassar, os tiers pagos escalam por contagem de sensores, e Paessler mudou para um modelo de assinatura anual em 2024.
Onde PRTG ganha seu lugar é no empacotamento. Tudo é entregue em um único instalador, a UI web está terminada em vez de meio-construída, e a biblioteca de sensores cobre SNMP, WMI, SSH, captura de pacotes, NetFlow e APIs de fornecedores do mesmo produto.
Onde falha: É apenas Windows no lado do servidor, o que surpreende times Linux-first. O limite de 100 sensores preenche mais rápido do que parece uma vez que você começa a monitorar cada porta de cada switch. Acima do tier gratuito, os preços sobem rapidamente.
Preços:
- Gratuito: até 100 sensores, sem limite de tempo
- Pago: PRTG 500 a partir de aproximadamente $200/mês, tiers maiores até PRTG 10000 para frotas corporativas
Plataformas: Servidor: Windows. Acesso cliente: qualquer navegador ou app mobile PRTG.
Download: paessler.com
Conclusão: Escolha PRTG se você executa um pequeno negócio focado em Windows e quer uma ferramenta all-in-one polida que mantenha-se gratuita abaixo de 100 sensores.
Como escolher a certa
Se você nunca instalou uma ferramenta de monitoramento antes: comece com Netdata no seu servidor principal. Um comando, painel ao vivo, sem comprometimento. Adicione Uptime Kuma na mesma tarde.
Se sua rede doméstica o deixa confuso: instale ntopng em Docker em qualquer box Linux na LAN e espelhe a uplink do roteador para ela. O primeiro momento “aha” chega na primeira hora.
Se você tem cinco ou mais switches gerenciados: LibreNMS é a rota mais rápida de “caixas no rack” para “gráficos de cada porta.” Zabbix é a resposta seis meses depois se você ultrapassar.
Se seu time já executa Grafana: adicione Prometheus e o exportador SNMP. Você eventualmente obterá tudo mais nesta lista, mas a stack de métricas que você já conhece é por onde começar.
Se você é uma loja Windows que só quer que funcione: o tier gratuito do PRTG cobre 100 sensores e instala em dez minutos.
Se você tem um mistério em nível de pacote para resolver: Wireshark, sempre. Nada mais te mostra os bytes reais.
Perguntas frequentes
Qual é a melhor ferramenta gratuita de monitoramento de rede?
Para a maioria dos labs caseiros e pequenos escritórios, ntopng Community Edition e Uptime Kuma cobrem 80% do que as pessoas realmente querem: visibilidade de tráfego em tempo real e alertas de uptime de serviço. Adicione Netdata para saúde de recursos por host e o trio leva quinze minutos para instalar.
Vale a pena aprender Wireshark em 2026?
Sim. Wireshark é a ferramenta da verdade para qualquer coisa envolvendo conteúdo de pacote real. Quando handshakes TLS falham, quando um protocolo proprietário se comporta mal, quando você precisa provar que um dispositivo está ou não está enviando o que afirma, nada mais o substitui. Todo outro tool nesta lista amostra ou agrega. Wireshark lê o fio.
Você pode executar ntopng em casa?
Sim. Community Edition executa em Docker em qualquer box Linux, Raspberry Pi 5 incluído. O único requisito real é uma forma de alimentar seu tráfego de rede: um switch gerenciado com espelho de porta, um roteador que suporte exportação de NetFlow ou sFlow (Ubiquiti, MikroTik e Fortinet fazem), ou uma máquina colocada inline como ponte.
Zabbix ou LibreNMS para um lab caseiro?
LibreNMS se seu equipamento é principalmente dispositivos de rede (switches, roteadores, WAPs) e você quer descoberta automática para fazer o trabalho. Zabbix se você também quer monitoramento detalhado para servidores, aplicações, containers e bancos de dados, e está disposto a gastar um fim de semana em templates. Muitas pessoas rodam os dois.
Como Prometheus se compara com Zabbix?
Prometheus é um motor de coleta de métricas com uma linguagem de consulta (PromQL) que espera que você traga seu próprio painel (Grafana) e alertas (Alertmanager). Zabbix é um produto integrado: métricas, alertas e painéis em uma instalação com uma UI opinada. Prometheus ganha para stacks cloud-native e pesadas em containers. Zabbix ganha para equipamento de rede clássico e operação pronta para usar.
PRTG é realmente gratuito?
Sim, até 100 sensores, sem expiração e funcionalidade completa. Cada métrica monitorada conta como um sensor (utilização de largura de banda do switch é um, seu CPU é outro, etc.), então o limite preenche mais rápido do que parece. Acima de 100 sensores, você está em uma assinatura anual paga.