bandwhich

bandwhich

实时监控网络流量的开源命令行工具

bandwhich是一个开源的命令行工具,可实时显示按进程、连接和远程IP/主机名划分的网络使用情况。该工具通过嗅探网络接口并与系统信息交叉引用,支持Linux、macOS和Windows平台。bandwhich为用户提供直观的网络流量可视化,便于监控和分析网络活动。

bandwhich网络监控CLI工具开源项目跨平台Github

bandwhich

演示

这是一个CLI工具,用于显示按进程、连接和远程IP/主机名的当前网络使用情况

目录

项目状态

本项目处于被动维护状态。关键问题将得到解决,但不会开发新功能。然而,这主要是由于缺乏资金和/或人力,因此欢迎提交拉取请求。此外,如果您有能力并愿意长期为这个项目做出贡献,我们诚邀您申请成为共同维护者。

更多详情,请参阅 Bandwhich 的未来 #275

它是如何工作的?

bandwhich 嗅探指定的网络接口并记录IP数据包大小,在Linux上与/proc文件系统交叉引用,在macOS上使用lsof,在Windows上使用WinApi。它会根据终端窗口大小做出响应,如果空间不足则显示较少的信息。它还会尝试在后台通过反向DNS将IP解析为主机名,尽最大努力完成。

安装

下游打包状态

有关每个平台的详细说明,请参阅 INSTALL.md

<a href="https://repology.org/project/bandwhich/versions"> <img src="https://yellow-cdn.veclightyear.com/2b54e442/611d767d-74e6-4e44-8df4-f14e35e9250f.svg?columns=3" alt="打包状态"> </a>

下载预编译二进制文件

我们在 releases 中为各种操作系统提供了几个通用二进制文件。

<table> <thead> <th>操作系统</th><th>架构</th><th>支持</th><th>用途</th> </thead> <tbody> <tr> <td>Android</td><td>aarch64</td><td>尽力而为</td> <td> <p>所有现代Android设备。</p> <p>请注意,这是一个纯二进制文件,不是适合一般使用的APK。</p> </td> </tr> <tr> <td rowspan="3">Linux</td><td>aarch64</td><td>完全</td> <td>64位ARMv8+(服务器、一些现代路由器、RPi-4+)。</td> </tr> <tr> <td>armv7hf</td><td>尽力而为</td><td>32位ARMv7(较旧的路由器、pre-RPi-4)。</td> </tr> <tr> <td>x64</td><td>完全</td> <td>大多数Linux桌面和服务器。</td> </tr> <tr> <td rowspan="2">MacOS</td><td>aarch64</td><td rowspan="2">完全</td> <td>Apple silicon Macs(2021+)。</td> </tr> <tr> <td>x64</td> <td>Intel Macs(2021之前)。</td> </tr> <tr> <td>Windows</td><td>x64</td><td>完全</td> <td>大多数Windows桌面和服务器。</td> </tr> </tbody> </table>

从源代码构建

git clone https://github.com/imsnif/bandwhich.git cd bandwhich cargo build --release

有关最新支持的最低Rust版本,请参阅Cargo.toml中的rust-version字段。

交叉编译

通过cross支持交叉编译到其他目标。以下是大致步骤:

  1. 检查目标架构。如果在Linux上,可以使用uname -m
  2. 查找rustc平台支持以获取相应的目标三元组。
  3. 安装cross
  4. 运行cross build --release --target <TARGET_TRIPLE>

Android

cross-rs/cross#1222解决之前,请使用最新的HEAD:

cargo install --git https://github.com/cross-rs/cross.git cross cross build --release --target aarch64-linux-android

安装后(Linux)

由于bandwhich需要嗅探网络数据包,因此需要提升权限。 在Linux上,主要有两种方法可以实现这一点:

1. setcap

  • 永久授予bandwhich二进制文件所需的权限(在Linux中称为"capabilities")。
  • 如果您希望给予所有非特权用户完全访问bandwhich的监控功能,请使用此方法。
    • 这是单用户机器所有用户都受信任推荐设置。
    • 如果您希望确保用户无法看到其他人的流量,则不建议使用此方法。
# 分配权限 sudo setcap cap_sys_ptrace,cap_dac_read_search,cap_net_raw,cap_net_admin+ep $(command -v bandwhich) # 以非特权用户身份运行 bandwhich

权限说明

  • cap_sys_ptrace,cap_dac_read_search:允许访问/proc/<pid>/fd/,以便bandwhich可以确定哪个开放端口属于哪个进程。
  • cap_net_raw,cap_net_admin:允许在系统上捕获数据包。

2. sudo(或替代方案)

  • 每次运行都需要提升权限。
  • 如果您是多用户环境的管理员,请使用此方法。
sudo bandwhich

请注意,如果您的安装方法将bandwhich安装到您的主目录下的某个位置(可以用command -v bandwhich检查),您可能会遇到command not found错误。这是因为在许多发行版中,出于安全考虑,sudo默认不会保留您用户的$PATH

要解决这个问题,您可以执行以下任一操作:

  1. sudo保留您的$PATH环境变量
  2. 在运行bandwhich时明确设置$PATHsudo env "PATH=$PATH" bandwhich
  3. sudo传递完整路径:sudo $(command -v bandwhich)

安装后(Windows)

您可能需要先安装npcap以在Windows上捕获数据包。

使用方法

用法: bandwhich [选项]

选项:
  -i, --interface <接口>           要监听的网络接口,例如 eth0
  -r, --raw                        机器友好的输出
  -n, --no-resolve                 不尝试将IP解析为主机名
  -s, --show-dns                   显示DNS查询
  -d, --dns-server <DNS服务器>     使用指定的DNS服务器IP而不是系统默认
      --log-to <日志文件>          启用调试日志记录到文件
  -v, --verbose...                 增加日志详细程度
  -q, --quiet...                   降低日志详细程度
  -p, --processes                  仅显示进程表
  -c, --connections                仅显示连接表
  -a, --addresses                  仅显示远程地址表
  -u, --unit-family <单位族>       选择特定的单位族 [默认: bin-bytes] [可能的值: bin-bytes, bin-bits, si-bytes, si-bits]
  -t, --total-utilization          显示总(累计)使用量
  -h, --help                       打印帮助信息(使用'--help'查看更多)
  -V, --version                    打印版本信息

贡献

我们非常欢迎任何形式的贡献。如果您想要新功能(或发现了错误),请开启一个issue或PR。

设置开发环境:

  1. 克隆项目
  2. cargo run,或者如果您更喜欢 cargo run -- -i <网络接口名称>(您通常可以用ifconfigiwconfig找到接口名称)。您可能需要root权限来运行此应用程序,所以请确保使用(例如)sudo。

运行测试:cargo test

请注意,目前测试不包括对操作系统层(os文件夹中的任何内容)的测试。

如果您遇到困难、不确定如何处理某个问题或需要一些指导,欢迎联系:aram@poor.dev

许可证

MIT

编辑推荐精选

讯飞智文

讯飞智文

一键生成PPT和Word,让学习生活更轻松

讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。

热门AI工具AI办公办公工具讯飞智文AI在线生成PPTAI撰写助手多语种文档生成AI自动配图
讯飞星火

讯飞星火

深度推理能力全新升级,全面对标OpenAI o1

科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。

模型训练热门AI工具内容创作智能问答AI开发讯飞星火大模型多语种支持智慧生活
Spark-TTS

Spark-TTS

一种基于大语言模型的高效单流解耦语音令牌文本到语音合成模型

Spark-TTS 是一个基于 PyTorch 的开源文本到语音合成项目,由多个知名机构联合参与。该项目提供了高效的 LLM(大语言模型)驱动的语音合成方案,支持语音克隆和语音创建功能,可通过命令行界面(CLI)和 Web UI 两种方式使用。用户可以根据需求调整语音的性别、音高、速度等参数,生成高质量的语音。该项目适用于多种场景,如有声读物制作、智能语音助手开发等。

Trae

Trae

字节跳动发布的AI编程神器IDE

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

热门AI工具生产力协作转型TraeAI IDE
咔片PPT

咔片PPT

AI助力,做PPT更简单!

咔片是一款轻量化在线演示设计工具,借助 AI 技术,实现从内容生成到智能设计的一站式 PPT 制作服务。支持多种文档格式导入生成 PPT,提供海量模板、智能美化、素材替换等功能,适用于销售、教师、学生等各类人群,能高效制作出高品质 PPT,满足不同场景演示需求。

讯飞绘文

讯飞绘文

选题、配图、成文,一站式创作,让内容运营更高效

讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。

AI助手热门AI工具AI创作AI辅助写作讯飞绘文内容运营个性化文章多平台分发
材料星

材料星

专业的AI公文写作平台,公文写作神器

AI 材料星,专业的 AI 公文写作辅助平台,为体制内工作人员提供高效的公文写作解决方案。拥有海量公文文库、9 大核心 AI 功能,支持 30 + 文稿类型生成,助力快速完成领导讲话、工作总结、述职报告等材料,提升办公效率,是体制打工人的得力写作神器。

openai-agents-python

openai-agents-python

OpenAI Agents SDK,助力开发者便捷使用 OpenAI 相关功能。

openai-agents-python 是 OpenAI 推出的一款强大 Python SDK,它为开发者提供了与 OpenAI 模型交互的高效工具,支持工具调用、结果处理、追踪等功能,涵盖多种应用场景,如研究助手、财务研究等,能显著提升开发效率,让开发者更轻松地利用 OpenAI 的技术优势。

Hunyuan3D-2

Hunyuan3D-2

高分辨率纹理 3D 资产生成

Hunyuan3D-2 是腾讯开发的用于 3D 资产生成的强大工具,支持从文本描述、单张图片或多视角图片生成 3D 模型,具备快速形状生成能力,可生成带纹理的高质量 3D 模型,适用于多个领域,为 3D 创作提供了高效解决方案。

3FS

3FS

一个具备存储、管理和客户端操作等多种功能的分布式文件系统相关项目。

3FS 是一个功能强大的分布式文件系统项目,涵盖了存储引擎、元数据管理、客户端工具等多个模块。它支持多种文件操作,如创建文件和目录、设置布局等,同时具备高效的事件循环、节点选择和协程池管理等特性。适用于需要大规模数据存储和管理的场景,能够提高系统的性能和可靠性,是分布式存储领域的优质解决方案。

下拉加载更多