Váš počítač tajně komunikuje se světem: Tento nástroj ukáže, kam všude posílá data
Stačí otevřít internetový prohlížeč, napsat URL adresu požadované stránky a hned se vám zobrazí její obsah. Mnoho uživatelů ale netuší, s kolika servery po celém světě jejich počítač na pozadí komunikuje. Open-source projekt Sniffnet tento neviditelný datový tok snadno zpřístupňuje.
Podrobnou analýzu síťového provozu vám také nabízí například Wireshark. Užitek z něj však budete mít až poté, co se seznámíte s jeho možnostmi. Jde totiž o profesionální nástroj, který není pro běžného uživatele úplně jednoduchý.
Sniffnet je v tomto ohledu mnohem snazší na používání a připomíná Glasswire. Neobsahuje však integrovanou funkci firewallu. Jakmile nástroj spustíte, zobrazí vám v reálném čase veškerý příchozí i odchozí datový provoz. V přímém přenosu můžete také sledovat, jak se datové pakety šíří napříč kontinenty, nebo která zařízení jsou aktivní ve vaší vlastní Wi-Fi síti.
Co vše Sniffnet vlastně dokáže
Při instalaci vás čeká jedna malá překážka. Na poslední obrazovce instalačního procesu Sniffnet upozorňuje, že je nutný ovladač NPCAP. Tuto informaci byste neměli ignorovat, jinak nástroj nebude fungovat. Jde totiž o systémový síťový ovladač, který umožňuje zachytávat a analyzovat síťový provoz. Pracuje poměrně nízko v síťové vrstvě Windows.
Poté už můžete využít jednu z možností, které nástroj nabízí. Jejich výčet je poměrně bohatý:
- Cílený výběr konkrétních síťových adaptérů vašeho počítače, které nástroj poté prověří.
- Nastavení sady filtrů, které se mají použít na sledovaný datový provoz.
- Import a export přehledů o provozu v souborovém formátu PCAP (něco jako záznamník síťového provozu).
- Zobrazení souhrnných statistik o internetovém provozu.
- Zobrazení grafů datového provozu v reálném čase.
- Identifikace připojení ve vaší místní síti.
- Zobrazení geografické polohy vzdálených hostitelů.
- Zjištění doménového jména a čísla autonomního systému (ASN), s nimiž si vyměňujete data.
- Identifikace přes 6 000 služeb, protokolů, trojských koní a červů.
- Analýza, které programy generují síťový provoz v reálném čase.
- Uložení oblíbených síťových hostitelů, služeb a programů.
- Vyhledávání v reálném čase.
- Vámi definovaná oznámení, která informují o konkrétních síťových událostech.
- Lze importovat vlastní seznamy blokovaných IP adres (tzv. black listy), obsahující potenciálně nebezpečná připojení.
Zpracování dat probíhá pouze na lokální úrovni
Tvůrce programu Sniffnet tvrdí, že veškerá data zpracovává pouze na lokální úrovni. Z vašeho počítače by tedy nemělo nic odcházet na vzdálené servery, ani by nemělo docházet ke sledování a vyhodnocování dat souvisejících s vašimi online aktivitami.
Zajímá-li vás internetový provoz vašeho počítače a z jakéhokoliv důvodu nechcete trávit čas osvojováním některého z profesionálních nástrojů, Sniffnet s naším doporučením vyzkoušejte. Nabízí uživatelsky vstřícnou formu vizualizace, která je přehledná.
Nástroj využijete i v případě, že v monitoringu síťového provozu a síťové analýzy nejste příliš zkušení, ale přesto vás tato oblast zajímá. Také jej oceníte, pokud dbáte na ochranu osobního prostoru. Aplikace přehledně zobrazuje, jaká připojení se vytvářejí na pozadí a kam data směřují.
Sniffnet přijde vhod i fandům v oblasti síťových technologií. Pro hloubkové analýzy či forenzní šetření je však i nadále nezbytný specializovaný software.
Zdroj: Sniffnet, Hacker News, Windows Central