Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
network-monitor — Инструмент мониторинга сетевых подключений в реальном времени, созданный на Rust и GTK4, отображающий активные подключения с живой статистикой ввода/вывода в современном графическом интерфейсе. | Kitploit
Инструмент мониторинга сетевых подключений в реальном времени, созданный на Rust и GTK4, отображающий активные подключения с живой статистикой ввода/вывода в современном графическом интерфейсе.
Инструмент мониторинга сетевых подключений в реальном времени, написанный на Rust и GTK4, отображающий активные подключения с живой статистикой ввода/вывода в современном графическом интерфейсе.
Возможности
Мониторинг в реальном времени: непрерывно отслеживает активные сетевые подключения
Статистика ввода/вывода: показывает текущие скорости загрузки и выгрузки для каждого подключения
Идентификация процессов: отображает программу и PID, связанные с каждым подключением
Современный интерфейс GTK4: чистый, отзывчивый графический интерфейс в стиле Libadwaita
Терминальный интерфейс (TUI): интерактивный терминальный интерфейс с теми же возможностями мониторинга
Разрешение адресов: упрощает распространённые адреса (localhost, any, mDNS)
Фильтрация подключений: отфильтровывает подключения localhost для более чистой выдачи
Интеграция с GNOME: корректная поддержка класса WM для закрепления в доке и интеграции с рабочим столом
Двойная установка: поддерживает установку как для текущего пользователя, так и для всей системы
Надёжная обработка ошибок: всестороннее восстановление после ошибок с понятными инструкциями по настройке
Оптимизация производительности: кэширование процессов и макета для повышения отзывчивости
Тот же порядок столбцов, что и в GTK4-версии, для согласованности
Разрешение адресов
Распространённые адреса упрощаются для удобства чтения:
0.0.0.0:* или *:* → ANY
127.0.0.1:* или [::1]:* → LOCALHOST
224.0.0.251:* → MDNS
Как это работает
eBPF-бэкенд (управляемый событиями)
Приложение использует kprobes на уровне ядра (tcp_v4_connect, tcp_v6_connect, tcp_close,
inet_csk_accept) вместо опроса /proc/net. Это обеспечивает:
Управление событиями: доставка событий за доли миллисекунды, без нагрузки от опроса (~1–3% CPU)
Прямой PID: захватывается в точке срабатывания через bpf_get_current_pid_tgid(), без сканирования inode
Короткоживущие подключения: не пропускаются между интервалами опроса
Режим eBPF
Бэкенд eBPF обеспечивает управляемый событиями мониторинг подключений с меньшей нагрузкой и событиями
в реальном времени по сравнению с подходом опроса /proc/net по умолчанию. Он может захватывать короткоживущие подключения,
которые опрос может пропустить.