
NetAlertX v26.9.0
集中式网络可见性和持续的资产发现。监控设备,检测变化,并在分布式网络中保持感知。
NetAlertX - 网络可见性与资产智能框架

NetAlertX 是一款专为家庭实验室、IT 团队、MSP 以及分布式环境打造的网络可见性与资产智能平台。它能通过单一界面,实现对远程站点、VLAN、分支机构以及分段网络的集中化监控和持续资产发现。
NetAlertX 为您提供已连接设备的实时唯一事实来源,帮助识别影子 IT 和未经授权的硬件,支持合规性计划,并在分布式客户环境中自动执行运维工作流。
利用 NetAlertX 来发现影子 IT、未经授权的硬件、IPAM 漂移以及其他服务团队关心的变更。通过多站点同步、报告、工作流和 Webhook,NetAlertX 帮助 MSP 在无需完整 NMS 或 SIEM 开销的情况下,提前发现并解决问题。
目录
快速开始
[!WARNING] ⚠️ 重要提示: Docker Compose 最近发生了变更。请仔细阅读迁移指南以获取详细说明。
几秒钟内通过 Docker 启动 NetAlertX:
docker run -d \
--network=host \
--restart unless-stopped \
-v /local_data_dir:/data \
-v /etc/localtime:/etc/localtime:ro \
--tmpfs /tmp:uid=20211,gid=20211,mode=1700 \
-e PORT=20211 \
-e APP_CONF_OVERRIDE='{"GRAPHQL_PORT":"20214"}' \
ghcr.io/netalertx/netalertx:latest
注意:您的 /local_data_dir 应包含 config 和 db 文件夹。
若要从源代码仓库直接部署容器化实例,请执行以下 BASH 命令序列:
git clone https://github.com/netalertx/NetAlertX.git
cd NetAlertX
docker compose up --force-recreate --build
# 若要自定义:编辑 docker-compose.yaml 并再次运行上一条命令
Home Assistant 用户:点击此处添加 NetAlertX
其他安装方法请查看安装文档
|| Docker 指南 || 发布页 || 文档 || 插件 || 网站
功能特性
发现与资产智能
持续监控以发现未经授权的资产、连接状态变化以及 IP 地址管理 (IPAM) 漂移。发现与扫描方法包括:arp-scan、Pi-hole - 数据库导入、Pi-hole - DHCP 租约导入、通用 DHCP 租约导入、UNIFI 控制器导入、SNMP 路由器导入。请查阅插件文档获取完整可用插件列表。
通知网关
向超过 80 种服务发送通知,包括通过 Apprise 发送至 Telegram,或使用原生 Pushsafer、Pushover 或 NTFY 推送器。
集成与插件
将您的数据和设备变更馈送至 Home Assistant,读取 API 端点,或使用 Webhook 设置自定义自动化流程。您还可以使用插件系统在短短15分钟内构建自己的扫描器。
工作流
工作流模块通过强制设备分类和清理策略来自动化 IT 治理。无论是需要将新发现的设备分配到特定网络节点、自动对来自特定供应商的设备进行分组、在检测到设备在线时取消归档,还是自动删除设备,该模块都能提供灵活性,以适应您的自动化需求。
MSP 与多站点监控
NetAlertX 通过针对 VLAN 和分支机构设计的同步节点,实现对远程站点和隔离环境的集中监控,跨多个网络提供统一的资产可见性。它支持 NOC 风格的墙板仪表板、Prometheus 指标导出、设备治理的工作流自动化以及分布式发现与集中告警,从而实现可扩展的网络运维。
文档
在此浏览所有文档,或跳转到下方特定安装选项。
支持的浏览器:Chrome、Firefox
安全与隐私
NetAlertX 会扫描您的本地网络,并可能存储有关已连接设备的元数据。默认情况下,所有数据均本地存储。除非您明确配置通知或集成,否则不会向外部服务发送任何信息。
合规与加固:
- 在反向代理后运行,并启用身份验证
- 使用防火墙限制对 Web UI 的访问
- 定期更新至最新版本以获取安全补丁
- 通过反向代理实现基于角色的访问控制(RBAC):集成现有的 SSO/身份提供商,确保仪表板访问安全。
更多详情请参见安全最佳实践。
面向 MSP、NOC 与分布式网络设计
NetAlertX 支持跨 VLAN、分支机构、客户环境、隔离网络和远程站点的集中监控。
通过同步节点,分布式收集器安全地将设备清单和网络可见性数据发送回中央枢纽,从而实现跨所有位置的统一监控、告警和资产跟踪。
这为 MSP 和 NOC 提供了许多独立网络的单一运维视图,而无需直接访问或集中扫描基础设施。
常见部署包括 MSP 墙板、NOC 仪表板、多站点库存监控和远程办公室发现。
常见问题
问:如何监控 VLAN 或远程子网?
答:确保容器具有适当的网络访问权限(例如,在 Linux 上使用 --network host)。同时检查 UI 中是否正确配置了扫描方法。
问:高可用性推荐部署方式是什么? 答:我们推荐通过 Docker 部署,使用持久卷挂载以确保数据库完整性,并在反向代理后运行以实现安全访问。
问:这会向互联网发送任何数据吗? 答:不会。所有扫描和数据均保留在本地,除非您设置了基于云的通知。
问:我可以在没有 Docker 的情况下使用吗? 答:您可以按照裸机安装指南直接在自有硬件上安装该应用程序。
问:数据存储在哪里?
答:存储在 /data/config 和 /data/db 文件夹中。请定期备份这些文件夹。
故障排查提示
- 某些扫描器(例如 ARP)可能无法检测不同子网上的设备。请参阅远程网络指南获取解决方案。
- 纯 Wi-Fi 网络可能需要替代扫描器以实现准确检测。
- 大型网络可能需要通知节流以防止垃圾信息。
- 在某些系统上,底层扫描可能需要提升权限(例如
CAP_NET_RAW)。
请查看 GitHub Issues 获取最新的错误报告和解决方案,并查阅官方文档。
其他
📧 获取新版本通知
在新版本发布时,了解您可以使用的功能以及破坏性变更的通知。

🔀 其他替代应用
- Fing - 网络安全扫描应用(商业、手机应用、专有硬件)
- NetBox - 网络事实来源(NSoT)和IPAM的黄金标准。
- Zabbix 或 Nagios - 专注于基础设施监控。
- Domotz - 面向MSP、IT团队和多站点环境的商业网络监控和远程管理平台。
- NetAlertX - 精简、专注发现的优选方案,提供实时资产智能和无噪警报。
💙 捐赠
感谢所有欣赏此工具并捐赠的朋友。
点击查看更多捐赠方式
- 比特币:
1N8tupjeCK12qRVU2XrV17WvKK7LCawyZM - 以太坊:
0x6e2749Cb42F4411bc98501406BdcD82244e3f9C7
📧 如有意向联系或希望我添加其他赞助平台,请发送邮件至 [email protected]。
🏗 贡献者
这个项目离不开社区的出色工作,特别感谢:
pucherot/Pi.Alert(PiAlert的原创作者)、leiweibau:深色模式(以及更多)、Macleykun(Dockerfile清理方面的帮助)、vladaurosh 在Alpine重新基底方面的帮助、Final-Hawk(NTFY、样式及其他修复方面的帮助)、TeroRERO(西班牙语翻译)、Data-Monkey(python.py文件拆分及更多)、cvc90(西班牙语翻译及多种UI工作)等。查看所有令人惊叹的贡献者。
🌍 翻译
自豪地使用 Weblate。请通过 Weblate 在线门户提供帮助并建议语言。
许可证
GPL 3.0 | 在此阅读更多 | 动画GIF(加载动画) 的来源 | 自托管字体 的来源
所有产品名称、徽标和品牌均为其各自所有者的财产。本网站中使用的所有公司、产品和服务名称仅用于识别目的。使用这些名称、徽标和品牌并不意味着认可。









