Search: #流量分析

  1. NetWatch: 终端里的实时网络诊断与流量取证工具猛猛更新 从网络 TUI 进化成终端版 Wireshark + btop + per-process 网络行为分析/EDR-lite + Prometheus agent 了...• 零配置启动,实时展示接口带宽、连接、数据包与网络拓扑,支持 full、 lite、 dense 三种终端视图• 支持 TLS 1.3 解密、 HTTP、 DNS、 QUIC 深度解析与 JA4 指纹识别,定位加密流量与异常行为更高效• 内置进程级连接归因、恶意信标与 DNS 隧道告警、 Egress 基线策略和事件证据冻结,适合安全排查与日常运维

    NetWatch: 终端里的实时网络诊断与流量取证工具

    猛猛更新 从网络 TUI 进化成终端版 Wireshark + btop + per-process 网络行为分析/EDR-lite + Prometheus agent 了...

    • 零配置启动,实时展示接口带宽、连接、数据包与网络拓扑,支持 full、 lite、 dense 三种终端视图

    • 支持 TLS 1.3 解密、 HTTP、 DNS、 QUIC 深度解析与 JA4 指纹识别,定位加密流量与异常行为更高效

    • 内置进程级连接归因、恶意信标与 DNS 隧道告警、 Egress 基线策略和事件证据冻结,适合安全排查与日常运维

    https://github.com/matthart1983/netwatch

    合集 群组 恰饭 联系推广

    #网络诊断 #流量分析 #终端工具 #安全监控 #威胁狩猎 #TLS #JA4 #Rust #GitHub

  2. ports-box: 面向 Linux 的 TCP/UDP 端口转发与按用户流量配额管理工具• 支持按用户分组管理多条转发规则,可为每个用户设置独立流量配额,并通过 SQLite 持久化流量统计• 内置主备切换与健康检查机制,TCP 规则可自动回切主目标,适合高可用转发场景• 提供域名解析缓存、HTTP 查询 API 与 Sub-Store 兼容接口,部署方式覆盖二进制、Docker 和 systemd

    ports-box: 面向 Linux 的 TCP/UDP 端口转发与按用户流量配额管理工具

    • 支持按用户分组管理多条转发规则,可为每个用户设置独立流量配额,并通过 SQLite 持久化流量统计

    • 内置主备切换与健康检查机制,TCP 规则可自动回切主目标,适合高可用转发场景

    • 提供域名解析缓存、HTTP 查询 API 与 Sub-Store 兼容接口,部署方式覆盖二进制、Docker 和 systemd

    https://github.com/Yuu518/ports-box

    合集 群组 恰饭 联系推广

    #端口转发 #流量配额 #高可用 #Linux #Rust #Docker #GitHub #SubStore

  3. LuCI Bandix: 面向 OpenWrt 的 LuCI 可视化网络流量监控与分析前端• 在 LuCI Web 界面实时查看 LAN/WAN 网速与流量统计,提供天/周/月等维度的历史趋势 • 基于 Rust eBPF 的 openwrt-bandix 后端,高性能采集并支持数据持久化 • 按设备统计流量与 TCP/UDP 连接数,支持 DNS 查询监控,兼容 IPv4/IPv6 并可进行 WAN 限速

    LuCI Bandix: 面向 OpenWrt 的 LuCI 可视化网络流量监控与分析前端

    • 在 LuCI Web 界面实时查看 LAN/WAN 网速与流量统计,提供天/周/月等维度的历史趋势
    • 基于 Rust eBPF 的 openwrt-bandix 后端,高性能采集并支持数据持久化
    • 按设备统计流量与 TCP/UDP 连接数,支持 DNS 查询监控,兼容 IPv4/IPv6 并可进行 WAN 限速

    https://github.com/timsaya/luci-app-bandix

    #OpenWrt #LuCI #路由器 #网络监控 #流量统计 #eBPF #Rust #IPv6 #DNS #带宽管理

    • ❤️3
    • 👍2
  4. Charles MCP Server: 让 Charles Proxy 无缝接入 MCP 客户端的实时抓包分析服务• 支持 live capture 增量读取,Agent 可以一边录制一边分析当前 session,不必等导出后再离线处理• 采用 summary-first 设计,优先返回低 token、结构化、已脱敏的分析结果,更适合 Claude CLI、Codex CLI 等 MCP 客户端稳定调用• 提供从分组分析到单条请求 drill-down 的完整链路,既能快速定位热点流量,也能按需深入查看请求细节

    Charles MCP Server: 让 Charles Proxy 无缝接入 MCP 客户端的实时抓包分析服务

    • 支持 live capture 增量读取,Agent 可以一边录制一边分析当前 session,不必等导出后再离线处理

    • 采用 summary-first 设计,优先返回低 token、结构化、已脱敏的分析结果,更适合 Claude CLI、Codex CLI 等 MCP 客户端稳定调用

    • 提供从分组分析到单条请求 drill-down 的完整链路,既能快速定位热点流量,也能按需深入查看请求细节

    https://github.com/heizaheiza/Charles-mcp

    #MCP #CharlesProxy #抓包分析 #流量分析 #AI #ClaudeCLI #CodexCLI #开发调试 GitHub - heizaheiza/Charles-mcp: Charles Proxy MCP server for AI agents with live capture, structured traffic analysis, and agent…