Sniffnet moniteur réseau multiplateforme

L’article de XDA sur le déplacement d’un appareil bruyant du réseau principal fait écho à un schéma que la plupart des laboratoires informatiques domestiques finissent par rencontrer : un gadget traîne tout le reste. Un téléviseur intelligent poussant la télémétrie, une vieille caméra téléphonant à un service cloud disparu, une imprimante scannant les mises à jour du firmware toutes les 15 minutes. Trouver le coupable nécessite un moniteur de bande passante qui peut vous dire quel appareil sur votre LAN fait quoi, pas seulement quelle application sur la machine que vous utilisez.

Nous avons classé sept applications de bureau pour détecter les appareils consommateurs de bande passante sur un réseau domestique ou un petit bureau. La liste mélange les moniteurs LAN légers que n’importe qui peut installer avec les outils profonds de capture de paquets que les ingénieurs réseau connaissent déjà. Chaque choix fonctionne sur plusieurs plateformes ou possède une version Windows de première classe ; les deux qui nécessitent un matériel dédié sont mis en évidence.

Ce qu’il faut rechercher dans une application de surveillance de la bande passante

Comparaison rapide

Application Meilleur pour Couverture Licence Effort de configuration
Sniffnet Tableau de bord moderne par appareil Cette machine + LAN adjacent GPLv3 (FOSS) Bas
GlassWire Ventilation par application la plus belle Cette machine + appareils LAN Freemium Bas
NetLimiter Limitation de débit par application Cette machine Payant ($20) Bas
Wireshark Capture profonde de paquets Cette machine + port miroir GPLv2 (FOSS) Moyen
Fing Desktop Découverte LAN et test de vitesse Appareils LAN Freemium Bas
PRTG Network Monitor Grille de capteurs de niveau entreprise LAN via SNMP / NetFlow Gratuit jusqu’à 100 capteurs Élevé
ntopng Analyse des flux pour un laboratoire domestique LAN via NetFlow GPLv3 (FOSS) Élevé

Les 7 meilleures applications pour détecter les appareils consommateurs de bande passante

1. Sniffnet, tableau de bord moderne par appareil

Sniffnet de Giuliano Bellini est le nouveau moniteur réseau écrit en Rust qui place enfin une bonne interface utilisateur au-dessus de libpcap. Graphiques de débit en direct, détails par connexion, recherche DNS inverse pour les destinations, filtrage par protocole, notifications lorsqu’un seuil est atteint. Binaires multiplateformes pour Windows, macOS et Linux.

Pour un novice essayant de trouver quel appareil sature une liaison Wi-Fi, la vue par appareil de Sniffnet surface la réponse sans avoir besoin de savoir ce qu’est un filtre pcap.

Où cela tombe court: Ne voit que le trafic passant par la machine sur laquelle il s’exécute, alors associez avec un scan de cache ARP (Fing ou intégré) pour une vue complète du LAN. Certains routeurs ISP grand public n’exposent pas assez d’informations pour identifier de manière unique les pairs LAN.

Tarification:

Plateformes: Windows, macOS, Linux

Télécharger: Sniffnet sur GitHub

Conclusion: Installez en premier. Le point de départ le plus convivial pour trouver un glouton de bande passante.

2. GlassWire, ventilation par application polie

GlassWire est le moniteur réseau Windows et Android qui présente le trafic comme une chronologie d’applications et de destinations. Chaque processus qui ouvre une prise apparaît dans la barre latérale avec ses octets cumulés et ses destinations ; un clic détaille les noms d’hôtes qu’il a contactés. L’intégration du pare-feu vous permet de bloquer un processus spécifique depuis la même interface utilisateur.

Pour une machine que vous utilisez déjà au quotidien, GlassWire est l’outil qui attrape l’application qui télécharge silencieusement des gigaoctets sans que vous le remarquiez.

Où cela tombe court: Par machine uniquement (ne surveille pas les autres appareils LAN sans le niveau Endpoint payant). Le niveau gratuit limite l’historique à 30 jours. Certains produits antivirus signalent le pilote de capture de paquets, nécessitant une exception.

Tarification:

Plateformes: Windows, macOS (limité), Android

Télécharger: GlassWire (officiel)

Conclusion: L’option la plus belle, et le choix lorsque vous voulez la réponse sur la machine que vous utilisez déjà.

3. NetLimiter, limitation de débit par application

NetLimiter par Locktime Software va au-delà de la surveillance vers l’application. Définissez une limite de téléchargement difficile sur le service Windows Update, limitez un téléchargement Steam à 5 Mo/s pendant les heures de travail, bloquez une application spécifique pour qu’elle ne touche pas le réseau du tout. Les règles s’exécutent par utilisateur, par processus, par hôte distant.

Pour un bureau à domicile partageant une liaison avec un ménage qui télécharge beaucoup de jeux, NetLimiter est l’outil qui définit un budget pour chaque application plutôt que de se battre pour la QoS au routeur.

Où cela tombe court: Windows uniquement. Application payante (pas de niveau gratuit au-delà de l’essai). Pas de vue à l’échelle du LAN.

Tarification:

Plateformes: Windows

Télécharger: NetLimiter (officiel)

Conclusion: Le choix quand vous voulez limiter une application plutôt que de la trouver.

4. Wireshark, référence de capture profonde de paquets

Wireshark est l’analyseur de protocole réseau de référence. Chaque paquet sur le fil, décodé à l’octet, avec des filtres d’affichage qui vous permettent de vous limiter à « le trafic de 192.168.1.42 vers n’importe quel serveur DNS sur le port 53 qui a échoué ». Pour diagnostiquer pourquoi un appareil spécifique se comporte mal (DHCP rogue, mDNS bavard, HTTP malformé), rien d’autre dans cette liste n’est aussi précis.

Associez avec un commutateur qui supporte un port miroir (ou avec un concentrateur dans une capture Wi-Fi en mode moniteur) et Wireshark voit chaque paquet sur le LAN, pas seulement la machine sur laquelle il s’exécute.

Où cela tombe court: Courbe d’apprentissage abrupte pour les nouveaux utilisateurs. Les fichiers de capture augmentent rapidement sur les réseaux occupés. La capture passive sur les réseaux commutés modernes a besoin d’un matériel de port miroir sauf si vous installez Wireshark sur le routeur lui-même (certaines configurations OpenWrt le font).

Tarification:

Plateformes: Windows, macOS, Linux

Télécharger: Wireshark (officiel)

Conclusion: L’outil de précision. Installez quand Sniffnet ou GlassWire a pointé vers l’appareil mais vous avez besoin de voir exactement ce qu’il dit.

5. Fing Desktop, découverte LAN et test de vitesse

Fing Desktop par Fing est l’équivalent de bureau de la célèbre application mobile Fing. Il analyse le LAN, identifie chaque appareil connecté par adresse MAC et fabricant, exécute des tests de vitesse et surveille les pannes Internet. L’historique par appareil est disponible au niveau payant de Fingbox ou dans la vue navigateur gratuite.

Pour une première visite d’un réseau domestique que vous n’avez jamais audité, la liste des appareils de Fing Desktop est le moyen le plus rapide de répondre à « qu’y a-t-il sur mon Wi-Fi ».

Où cela tombe court: Le débit historique par appareil a besoin du module matériel Fingbox. Certaines fonctionnalités sont réservées à Fing Premium. L’identification des appareils dépend de la base de données d’empreintes digitales de Fing.

Tarification:

Plateformes: Windows, macOS

Télécharger: Fing Desktop (officiel)

Conclusion: Meilleur outil de découverte LAN. Associez avec Sniffnet pour la couche de débit.

6. PRTG Network Monitor, grille de capteurs de niveau entreprise

PRTG Network Monitor par Paessler est l’option de laboratoire domestique qui fonctionne aussi sur les réseaux de production réels. Il ingère SNMP des routeurs et commutateurs, NetFlow de tout ce qui le parle, et peut sonder des services individuels (HTTP, DNS, ping) en tant que capteurs séparés. Graphiques, alertes et rapports polis, et le niveau gratuit couvre 100 capteurs, ce qui est suffisant pour un LAN domestique.

Pour quiconque son routeur supporte l’exportation NetFlow, PRTG vous donne l’historique de débit par appareil sans avoir besoin d’installer quoi que ce soit sur les machines clientes.

Où cela tombe court: Serveur Windows ou appareil Linux dédié pour la sonde. L’effort de configuration est plus élevé que les choix ci-dessus. Les niveaux payants deviennent chers au-delà de 500 capteurs.

Tarification:

Plateformes: Windows (sonde), Web (tableau de bord)

Télécharger: PRTG (officiel)

Conclusion: L’étape suivante à partir des outils grand public si votre routeur parle NetFlow.

7. ntopng, analyse des flux pour un laboratoire domestique

ntopng par ntop est le moniteur de flux open-source sur lequel reposent de nombreuses configurations de laboratoires domestiques. Alimentez-le avec NetFlow, sFlow ou IPFIX d’un routeur (ou exécutez-le sur un port miroir), et il produit des ventilations par hôte, par application et par protocole avec conservation historique. L’édition communautaire est gratuite ; le niveau Pro ajoute l’analyse comportementale.

Pour la foule OPNsense, pfSense ou MikroTik, ntopng est le compagnon naturel. Il fonctionne aussi comme un conteneur Docker pour quiconque a un Raspberry Pi de secours.

Où cela tombe court: Configuration plus abrupte que n’importe lequel des choix ci-dessus. Mieux sur une petite boîte dédiée, pas sur le bureau que vous utilisez quotidiennement. La rétention de l’édition communautaire est modeste.

Tarification:

Plateformes: Linux, macOS, Windows (via Docker)

Télécharger: ntopng (officiel)

Conclusion: Meilleur ajustement pour un laboratoire domestique qui exécute déjà une boîte OPNsense ou pfSense.

Comment choisir le bon

FAQ

L’un de ceux-ci peut-il voir le trafic Wi-Fi de mon voisin?

Non. Le Wi-Fi moderne est chiffré par station, et même la capture en mode moniteur montre seulement le fait que le trafic existe, pas son contenu.

Dois-je installer ceci sur un routeur?

Pour une vue complète du LAN, soit du matériel de port miroir, un routeur qui exporte NetFlow, soit une application installée sur le routeur lui-même. Sinon, les choix ci-dessus ne voient que le trafic passant par la machine sur laquelle ils s’exécutent.

Ceux-ci détecteront-ils un appareil envoyant des données sans mon consentement?

Oui, si l’appareil est sur votre LAN et la destination n’est pas locale. Sniffnet, GlassWire et Wireshark afficheront tous un appareil mystérieux parlant à un hôte externe ; la recherche DNS inverse vous donne le nom d’hôte.

Est-ce sûr sur un réseau d’entreprise?

La capture profonde de paquets sur un réseau que vous ne possédez pas est une question de politique, parfois une question juridique. Demandez avant d’exécuter Wireshark ou ntopng au travail. Sur votre propre LAN domestique, les sept choix vont bien.

Quel est le meilleur pour un moniteur de maison Raspberry Pi?

ntopng dans un conteneur Docker alimenté par un port miroir. Sniffnet fonctionne aussi sur Linux ARM si vous voulez une option plus légère.