概要(Overview)画面 キャプチャの概要画面の説明です。 概要 情報 User manual https://github.com/GyulyVGC/sniffnet/wiki Traffic overview https://github.com/GyulyVGC/sniffnet/wiki/Traffic-overview 表示内容 この画面では主に次様な情報が参照出来ます。 トラフィックソース データ表示方法 トラフィックレート 接続ホスト サービス プログラム トラフィックの概要を表示する画面です。 トップ画面で設定した内容に従ってネットワークのトラフィックのアクティビティをリアルタイム監視でする表示します。 また、キャプチャファイルを分析して表示する事が可能です。 環境 記事の環境です。 使用機種 MacBookPro 14 インチ 2021 (Apple M1 Max メモリ 32GB) 使用 OS macOS Tahoe 25.5 Sniffnet macOS 版 V1.5.0 dmgのアプリ版 トラフィックソース 監視対象のネットワークアダプタに他する設定を表示しています。 ここで表示されている「ネットワークアダプタ en0 」は、現在監視している通信インターフェースです。 macOS では en0 は多くの場合 Wi-Fi または内蔵ネットワーク系のインターフェースです。 適用されているフィルタ: なし なので、Sniffnet が見える範囲の通信をすべて集計しています。 en0 の i を選択するとネットワークの IP などが表示されます。 ここでの内容は次の情報を参照してください。 データソースの選択 https://book.a10-objects.jp/books/sniffnet/page/c203d フィルター設定 https://book.a10-objects.jp/books/sniffnet/page/6c834 データ表示方法 監視対象のデータ表示方法に関する説明です。 表示は次の3つの方法が可能です。 円グラフは、監視開始から現在までの通信量です。 受信(Incming): 受信したデータの総量 送信(outgoing): 送信されたデータの総量 ドロップした(Droped): 失われたデータの総量 「bits」表示 「bytes」表示 「packets」表示   トラフィックレート 監視対象のデータを 1秒毎に更新し、 過去30秒間の分析に基づいたトラフィック率を示すライブチャートが表示されます。 グラフの上部は毎秒受信(Incming)するデータ量を表示します。 グラフの下部は毎秒送信(outgoing)したデータ量を表示します。 横軸には、監視開始からの経過時間が表示されます。 接続ホスト Network hosts https://github.com/GyulyVGC/sniffnet/wiki/Network-hosts 使用しているPCが通信しているネットワークホストの具体的な相手先情報を表示しています。 Network host Network host は接続している情報を次のように表示しています。 次の3つの情報を表示しています。 地理的位置(Geographical location) ドメイン名(Domain name) 自律システム名(Autonomous System Name) 地理的位置(Geographical location) 接続している地理的位置情報は国単位で表示し同時に国旗で表示します。 地理的な位置情報はホストのIPアドレスに基づいてで取得されます。 ドメイン名(Domain name) 逆引きDNS解決(rDNS)などで決定された物を表示しています。 rDNSが失敗した場合は、Pアドレス自体が対応するホストのドメイン名として使用しています。 自律システム名(Autonomous System Name) 自律システム(AS)は、MDBルックアップを介して自律システム名(ASN)を取得し表示します。 サービス Services https://github.com/GyulyVGC/sniffnet/wiki/Services ネットワークサービスを主体に表示しています。 Sniffnetは、上位層プロトコルなど、6000以上のサービスをサポートしています。 例: サービス(プロトコル) 関数 HTTP www通信 DNS ドメイン名を IP アドレスに変換 SSH 暗号化されたリモートログインとファイル転送 DHCP デバイスへの IP アドレスの自動割り当て IMAP メールサーバーから電子メールメッセージ処理 Service Name and Transport Protocol Port Number Registry https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml プログラム Programs https://github.com/GyulyVGC/sniffnet/wiki/Programs プログラムを主体に表示しています。 プログラム単位で接続している接続データの一覧です。 Sniffnetは次のような情報などを元に認識します。 プロセスID 実行可能ファイルのパス ネットワークポート さまざまなシステム情報を収集して関連付け