# 機能

##### Wireshark との比較

<table border="1" id="bkmrk-" style="border-collapse: collapse; width: 78.2143%; height: 297.969px;"><colgroup><col style="width: 25%;"></col><col style="width: 33.0923%;"></col><col style="width: 41.9077%;"></col></colgroup><tbody><tr style="height: 29.7969px;"><td style="height: 29.7969px;">観点

</td><td style="height: 29.7969px;">Sniffnet

</td><td style="height: 29.7969px;">Wireshark

</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">対象ユーザー

</td><td style="height: 29.7969px;">初心者～中級者

</td><td style="height: 29.7969px;">専門家

</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">操作の複雑さ

</td><td style="height: 29.7969px;">低い

</td><td style="height: 29.7969px;">高い

</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">パケットペイロード

</td><td style="height: 29.7969px;">不可<span class="s1">(PCAP</span>後に確認<span class="s1">)</span>

</td><td style="height: 29.7969px;">可能

</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">フロー単位可視化

</td><td style="height: 29.7969px;">得意

</td><td style="height: 29.7969px;">可能だが手順が多い

</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">地理情報・<span class="s1">ASN</span>

</td><td style="height: 29.7969px;">標準搭載

</td><td style="height: 29.7969px;">プラグイン等で対応

</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">プロセス識別

</td><td style="height: 29.7969px;">v1.5 <span class="s1">以降</span>

</td><td style="height: 29.7969px;">限定的

</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">開発体制

</td><td style="height: 29.7969px;">個人中心

</td><td style="height: 29.7969px;"><span class="s1">20</span>年以上の大規模チー

</td></tr></tbody></table>

##### 直感的なGUIとWiresharkの使い分け

Sniffnetの特徴はなんといっても「UI」です。Wiresharkに比べてより直感的なGUIを最優先に設計しているようです。  
私の使い方の想定は次の様にしようと考えています。

Sniffnet

- ペイロード(中身)の表示しない(表示出来ない)
- PC上のIP通信状態を簡単に把握
- BLE は対象外

Wireshark

- PC上の通信状態をペイロード(中身)の表示も含めた表示
- 専用 USB スニファを使用したBLE通信状態の監視にも対応  
    (設定はやや複雑。BLE Classic は別途対応が必要)

##### 主要機能

【プロトコル・サービス識別】  
<span class="s1">6,000</span>種類以上の上位レイヤサービス、プロトコル、トロイの木馬・ワームの署名を内蔵データベースで識別。

【地理情報・<span class="s1">ASN</span>】  
<span class="s1">MaxMind </span>データベースで接続先の国と<span class="s1"> ASN(</span>自律システム番号＝組織<span class="s1">)</span>を表示。

【ローカルネットワーク識別】  
<span class="s1">LAN </span>と<span class="s1"> WAN </span>を自動判別し、ローカル接続を区別。

<span class="s2">【お気に入り</span>(Favorites)<span class="s2">】  
</span>よく見るホスト・サービス・プログラムを登録し、通知や<span class="s1"> Inspect </span>で追跡しやすく。

【<span class="s1">IP </span>ブラックリスト】  
設定でファイルを指定<span class="s1">(1</span>行<span class="s1">1 IP)</span>。危険な接続をハイライト。

<span class="s2">【</span>ICMP / ARP <span class="s2">対応】  
</span>ICMP: v1.3 <span class="s2">以降</span>(<span class="s2">メッセージ種別を</span> Inspect <span class="s2">で表示</span>)  
ARP : v1.4 <span class="s2">以降</span>

【プロセス識別<span class="s1">(v1.5 </span>の目玉機能<span class="s1">)</span>】  
長年の要望だった機能。<span class="s1">2026</span>年に実装。  
<span class="s1"><span class="Apple-converted-space"> </span>- </span>自作ライブラリ<span class="s1"> listeners: </span>ポートとプロセスの対応を<span class="s1"> OS </span>横断で取得  
<span class="s1"><span class="Apple-converted-space"> </span>- picon: </span>プログラムのアイコンを取得  
<span class="s1"><span class="Apple-converted-space"> </span>- </span>課題<span class="s1">: </span>短命接続の取りこぼし、権限の高いプロセスの非表示など<span class="s1"> OS </span>制約あり  
<span class="s2">対応</span> OS: Windows<span class="s2">、</span>macOS<span class="s2">、Linux系(、</span>FreeBSD<span class="s2">、</span>OpenBSD<span class="s2">、</span>NetBSDなど)

【<span class="s1">PCAP </span>インポート・エクスポート】  
<span class="s2">エクスポート</span>: v1.3.0 <span class="s2">以降  
</span><span class="s2">インポート</span><span class="Apple-converted-space"> </span>: v1.4.0 <span class="s2">以降</span>(.pcap / .pcapng / .cap)

##### 典型的な使い方

1. 「今どこに繋がっているか」確認  
    <span class="s2">→</span> 不審な海外<span class="s1"> IP </span>や未知のドメインの発見
2. <span class="s3">帯域の把握  
    </span><span class="s2">→</span> どのアプリ・サービスがどれだけ通信しているか<span class="s1">(v1.5 </span>のプロセス識別と相性良<span class="s1">)</span>
3. セキュリティのざっくり監査  
    <span class="s2">→</span> ブラックリスト照合、未知プロトコルの検出
4. 過去キャプチャの可視化  
    <span class="s2">→</span> Wireshark/tcpdump <span class="s3">の</span> PCAP <span class="s3">を</span> Sniffnet <span class="s3">で読みやすく表示</span>
5. Wireshark <span class="s3">との連携  
    </span><span class="s2">→</span> Sniffnet <span class="s3">で概要把握</span> <span class="s2">→</span> <span class="s3">必要なら</span> PCAP <span class="s3">をエクスポートして</span> Wireshark <span class="s3">で深掘り  
    → BLEはWiresharkで対応</span>

<span class="s1"><span class="Apple-converted-space"> </span></span><span class="Apple-converted-space"> </span>