L’article de XDA sur le déplacement d’un appareil bruyant du réseau principal fait écho à un schéma que la plupart des laboratoires informatiques domestiques finissent par rencontrer : un gadget traîne tout le reste. Un téléviseur intelligent poussant la télémétrie, une vieille caméra téléphonant à un service cloud disparu, une imprimante scannant les mises à jour du firmware toutes les 15 minutes. Trouver le coupable nécessite un moniteur de bande passante qui peut vous dire quel appareil sur votre LAN fait quoi, pas seulement quelle application sur la machine que vous utilisez.
Nous avons classé sept applications de bureau pour détecter les appareils consommateurs de bande passante sur un réseau domestique ou un petit bureau. La liste mélange les moniteurs LAN légers que n’importe qui peut installer avec les outils profonds de capture de paquets que les ingénieurs réseau connaissent déjà. Chaque choix fonctionne sur plusieurs plateformes ou possède une version Windows de première classe ; les deux qui nécessitent un matériel dédié sont mis en évidence.
Ce qu’il faut rechercher dans une application de surveillance de la bande passante
- Visibilité sur tout le LAN, pas seulement cet appareil. Un moniteur par application vous montre ce que fait votre PC. Un moniteur LAN vous montre ce que fait le téléviseur intelligent.
- Ventilation par appareil par IP ou MAC. Les graphiques de débit agrégés cachent la réponse ; vous voulez une ligne par appareil classée par octets.
- Vue en direct et historique. Le direct attrape une rafale, l’historique attrape une fuite lente. Les deux comptent.
- Résolution DNS. Une destination affichée en tant qu’adresse IP n’est pas exploitable ; une destination affichée en tant que nom d’hôte vous indique quel service l’appareil contacte.
- Chemin d’installation raisonnable. Les meilleurs s’exécutent sur un PC ou un ordinateur portable de secours ; les plus profonds ont besoin d’un matériel de port miroir.
Comparaison rapide
| Application | Meilleur pour | Couverture | Licence | Effort de configuration |
|---|---|---|---|---|
| Sniffnet | Tableau de bord moderne par appareil | Cette machine + LAN adjacent | GPLv3 (FOSS) | Bas |
| GlassWire | Ventilation par application la plus belle | Cette machine + appareils LAN | Freemium | Bas |
| NetLimiter | Limitation de débit par application | Cette machine | Payant ($20) | Bas |
| Wireshark | Capture profonde de paquets | Cette machine + port miroir | GPLv2 (FOSS) | Moyen |
| Fing Desktop | Découverte LAN et test de vitesse | Appareils LAN | Freemium | Bas |
| PRTG Network Monitor | Grille de capteurs de niveau entreprise | LAN via SNMP / NetFlow | Gratuit jusqu’à 100 capteurs | Élevé |
| ntopng | Analyse des flux pour un laboratoire domestique | LAN via NetFlow | GPLv3 (FOSS) | Élevé |
Les 7 meilleures applications pour détecter les appareils consommateurs de bande passante
1. Sniffnet, tableau de bord moderne par appareil
Sniffnet de Giuliano Bellini est le nouveau moniteur réseau écrit en Rust qui place enfin une bonne interface utilisateur au-dessus de libpcap. Graphiques de débit en direct, détails par connexion, recherche DNS inverse pour les destinations, filtrage par protocole, notifications lorsqu’un seuil est atteint. Binaires multiplateformes pour Windows, macOS et Linux.
Pour un novice essayant de trouver quel appareil sature une liaison Wi-Fi, la vue par appareil de Sniffnet surface la réponse sans avoir besoin de savoir ce qu’est un filtre pcap.
Où cela tombe court: Ne voit que le trafic passant par la machine sur laquelle il s’exécute, alors associez avec un scan de cache ARP (Fing ou intégré) pour une vue complète du LAN. Certains routeurs ISP grand public n’exposent pas assez d’informations pour identifier de manière unique les pairs LAN.
Tarification:
- Gratuit: Fonctionnalité complète, GPLv3
- Payant: Pas de niveau payant
Plateformes: Windows, macOS, Linux
Télécharger: Sniffnet sur GitHub
Conclusion: Installez en premier. Le point de départ le plus convivial pour trouver un glouton de bande passante.
2. GlassWire, ventilation par application polie
GlassWire est le moniteur réseau Windows et Android qui présente le trafic comme une chronologie d’applications et de destinations. Chaque processus qui ouvre une prise apparaît dans la barre latérale avec ses octets cumulés et ses destinations ; un clic détaille les noms d’hôtes qu’il a contactés. L’intégration du pare-feu vous permet de bloquer un processus spécifique depuis la même interface utilisateur.
Pour une machine que vous utilisez déjà au quotidien, GlassWire est l’outil qui attrape l’application qui télécharge silencieusement des gigaoctets sans que vous le remarquiez.
Où cela tombe court: Par machine uniquement (ne surveille pas les autres appareils LAN sans le niveau Endpoint payant). Le niveau gratuit limite l’historique à 30 jours. Certains produits antivirus signalent le pilote de capture de paquets, nécessitant une exception.
Tarification:
- Gratuit: Historique de 30 jours, appareil unique
- Payant: Basic à partir d’environ 40 $ une seule fois
Plateformes: Windows, macOS (limité), Android
Télécharger: GlassWire (officiel)
Conclusion: L’option la plus belle, et le choix lorsque vous voulez la réponse sur la machine que vous utilisez déjà.
3. NetLimiter, limitation de débit par application
NetLimiter par Locktime Software va au-delà de la surveillance vers l’application. Définissez une limite de téléchargement difficile sur le service Windows Update, limitez un téléchargement Steam à 5 Mo/s pendant les heures de travail, bloquez une application spécifique pour qu’elle ne touche pas le réseau du tout. Les règles s’exécutent par utilisateur, par processus, par hôte distant.
Pour un bureau à domicile partageant une liaison avec un ménage qui télécharge beaucoup de jeux, NetLimiter est l’outil qui définit un budget pour chaque application plutôt que de se battre pour la QoS au routeur.
Où cela tombe court: Windows uniquement. Application payante (pas de niveau gratuit au-delà de l’essai). Pas de vue à l’échelle du LAN.
Tarification:
- Gratuit: Essai de 30 jours
- Payant: Environ 20 $ une seule fois (Pro), 30 $ (Home)
Plateformes: Windows
Télécharger: NetLimiter (officiel)
Conclusion: Le choix quand vous voulez limiter une application plutôt que de la trouver.
4. Wireshark, référence de capture profonde de paquets
Wireshark est l’analyseur de protocole réseau de référence. Chaque paquet sur le fil, décodé à l’octet, avec des filtres d’affichage qui vous permettent de vous limiter à « le trafic de 192.168.1.42 vers n’importe quel serveur DNS sur le port 53 qui a échoué ». Pour diagnostiquer pourquoi un appareil spécifique se comporte mal (DHCP rogue, mDNS bavard, HTTP malformé), rien d’autre dans cette liste n’est aussi précis.
Associez avec un commutateur qui supporte un port miroir (ou avec un concentrateur dans une capture Wi-Fi en mode moniteur) et Wireshark voit chaque paquet sur le LAN, pas seulement la machine sur laquelle il s’exécute.
Où cela tombe court: Courbe d’apprentissage abrupte pour les nouveaux utilisateurs. Les fichiers de capture augmentent rapidement sur les réseaux occupés. La capture passive sur les réseaux commutés modernes a besoin d’un matériel de port miroir sauf si vous installez Wireshark sur le routeur lui-même (certaines configurations OpenWrt le font).
Tarification:
- Gratuit: Fonctionnalité complète, GPLv2
- Payant: Pas de niveau payant
Plateformes: Windows, macOS, Linux
Télécharger: Wireshark (officiel)
Conclusion: L’outil de précision. Installez quand Sniffnet ou GlassWire a pointé vers l’appareil mais vous avez besoin de voir exactement ce qu’il dit.
5. Fing Desktop, découverte LAN et test de vitesse
Fing Desktop par Fing est l’équivalent de bureau de la célèbre application mobile Fing. Il analyse le LAN, identifie chaque appareil connecté par adresse MAC et fabricant, exécute des tests de vitesse et surveille les pannes Internet. L’historique par appareil est disponible au niveau payant de Fingbox ou dans la vue navigateur gratuite.
Pour une première visite d’un réseau domestique que vous n’avez jamais audité, la liste des appareils de Fing Desktop est le moyen le plus rapide de répondre à « qu’y a-t-il sur mon Wi-Fi ».
Où cela tombe court: Le débit historique par appareil a besoin du module matériel Fingbox. Certaines fonctionnalités sont réservées à Fing Premium. L’identification des appareils dépend de la base de données d’empreintes digitales de Fing.
Tarification:
- Gratuit: Découverte d’appareils, scan en direct
- Payant: Fing Premium à partir d’environ 30 $/an, matériel Fingbox séparé
Plateformes: Windows, macOS
Télécharger: Fing Desktop (officiel)
Conclusion: Meilleur outil de découverte LAN. Associez avec Sniffnet pour la couche de débit.
6. PRTG Network Monitor, grille de capteurs de niveau entreprise
PRTG Network Monitor par Paessler est l’option de laboratoire domestique qui fonctionne aussi sur les réseaux de production réels. Il ingère SNMP des routeurs et commutateurs, NetFlow de tout ce qui le parle, et peut sonder des services individuels (HTTP, DNS, ping) en tant que capteurs séparés. Graphiques, alertes et rapports polis, et le niveau gratuit couvre 100 capteurs, ce qui est suffisant pour un LAN domestique.
Pour quiconque son routeur supporte l’exportation NetFlow, PRTG vous donne l’historique de débit par appareil sans avoir besoin d’installer quoi que ce soit sur les machines clientes.
Où cela tombe court: Serveur Windows ou appareil Linux dédié pour la sonde. L’effort de configuration est plus élevé que les choix ci-dessus. Les niveaux payants deviennent chers au-delà de 500 capteurs.
Tarification:
- Gratuit: 100 capteurs, pour toujours
- Payant: PRTG 500 à partir d’environ 2 150 $ une seule fois (niveau entreprise)
Plateformes: Windows (sonde), Web (tableau de bord)
Télécharger: PRTG (officiel)
Conclusion: L’étape suivante à partir des outils grand public si votre routeur parle NetFlow.
7. ntopng, analyse des flux pour un laboratoire domestique
ntopng par ntop est le moniteur de flux open-source sur lequel reposent de nombreuses configurations de laboratoires domestiques. Alimentez-le avec NetFlow, sFlow ou IPFIX d’un routeur (ou exécutez-le sur un port miroir), et il produit des ventilations par hôte, par application et par protocole avec conservation historique. L’édition communautaire est gratuite ; le niveau Pro ajoute l’analyse comportementale.
Pour la foule OPNsense, pfSense ou MikroTik, ntopng est le compagnon naturel. Il fonctionne aussi comme un conteneur Docker pour quiconque a un Raspberry Pi de secours.
Où cela tombe court: Configuration plus abrupte que n’importe lequel des choix ci-dessus. Mieux sur une petite boîte dédiée, pas sur le bureau que vous utilisez quotidiennement. La rétention de l’édition communautaire est modeste.
Tarification:
- Gratuit: Édition communautaire, GPLv3
- Payant: Pro à partir d’environ 350 $/an par nœud
Plateformes: Linux, macOS, Windows (via Docker)
Télécharger: ntopng (officiel)
Conclusion: Meilleur ajustement pour un laboratoire domestique qui exécute déjà une boîte OPNsense ou pfSense.
Comment choisir le bon
- Utilisateur pour la première fois: Sniffnet.
- Le glouton de bande passante est une application sur la machine que vous utilisez déjà: GlassWire.
- Vous voulez limiter une application plutôt que de la trouver: NetLimiter.
- Vous avez besoin de voir exactement ce que dit un appareil: Wireshark.
- Vous avez besoin d’un inventaire LAN avant de pouvoir commencer à surveiller: Fing Desktop.
- Votre routeur parle NetFlow et vous voulez l’historique: PRTG ou ntopng.
FAQ
L’un de ceux-ci peut-il voir le trafic Wi-Fi de mon voisin?
Non. Le Wi-Fi moderne est chiffré par station, et même la capture en mode moniteur montre seulement le fait que le trafic existe, pas son contenu.
Dois-je installer ceci sur un routeur?
Pour une vue complète du LAN, soit du matériel de port miroir, un routeur qui exporte NetFlow, soit une application installée sur le routeur lui-même. Sinon, les choix ci-dessus ne voient que le trafic passant par la machine sur laquelle ils s’exécutent.
Ceux-ci détecteront-ils un appareil envoyant des données sans mon consentement?
Oui, si l’appareil est sur votre LAN et la destination n’est pas locale. Sniffnet, GlassWire et Wireshark afficheront tous un appareil mystérieux parlant à un hôte externe ; la recherche DNS inverse vous donne le nom d’hôte.
Est-ce sûr sur un réseau d’entreprise?
La capture profonde de paquets sur un réseau que vous ne possédez pas est une question de politique, parfois une question juridique. Demandez avant d’exécuter Wireshark ou ntopng au travail. Sur votre propre LAN domestique, les sept choix vont bien.
Quel est le meilleur pour un moniteur de maison Raspberry Pi?
ntopng dans un conteneur Docker alimenté par un port miroir. Sniffnet fonctionne aussi sur Linux ARM si vous voulez une option plus légère.