主要观点:Sniffnet v1.4 发布,带来诸多改进和修复,更强大可靠,新增能处理 PCAP 文件等功能。
关键信息:
- 可处理网络适配器及 PCAP 文件中的网络数据。
- PCAP 是存储网络流量数据的标准文件格式,Sniffnet 支持其导入,可兼容其他网络监测工具,便于查看历史数据。
- 示例中 8 年旧 MacBook Air 处理 1.6GB(260 万包)PCAP 文件只需约 25 秒,比 Wireshark 快 2.2 倍。
- Sniffnet 可在处理时预览和交互数据,而 Wireshark 需解析完整个文件才显示信息。
- 其快的原因部分是基于 Rust 语言,且采用不同方式处理网络数据,只提取包头部相关字段,对如今 90%以上使用 TLS 的网络流量影响小。
- 1.4 版还引入其他功能,如支持 ARP 协议、甜甜圈图报告总体流量统计、识别标记未分配/保留“bogon”IP 地址、新默认主题及增强通知等。
重要细节:文中通过对比和示例详细说明了 Sniffnet 在处理速度等方面的优势及新增功能。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。