<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>NetSentinel on HiDa</title><link>https://www.0niu.cn/tags/netsentinel/</link><description>Recent content in NetSentinel on HiDa</description><generator>Hugo -- gohugo.io</generator><language>zh</language><lastBuildDate>Thu, 18 Jun 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://www.0niu.cn/tags/netsentinel/index.xml" rel="self" type="application/rss+xml"/><item><title>NetSentinel：局域网诊断瑞士军刀</title><link>https://www.0niu.cn/posts/netsentinel-network-diagnostics-tool/</link><pubDate>Thu, 18 Jun 2026 10:00:00 +0800</pubDate><guid>https://www.0niu.cn/posts/netsentinel-network-diagnostics-tool/</guid><description>&lt;p>NetSentinel 是一个开源的局域网诊断桌面应用，用 Python 写了约 13.6 万行代码，内置 62 个工具，覆盖设备发现、网络监控、故障诊断、安全审计、自动化和教育六大模块。所有数据在本地处理，不需要账号，不传遥测，MIT 协议。&lt;/p>
&lt;p>它的定位很明确：替代 Nmap（设备发现/端口扫描）、Wireshark（广播风暴/ARP 监控）、PingPlotter（稳定性日志/断网证据）、Wi-Fi 分析器，以及手动拼凑 ISP 投诉材料的繁琐过程。&lt;/p>
&lt;h2 id="核心功能">核心功能&lt;/h2>
&lt;p>&lt;strong>设备发现&lt;/strong>&lt;/p>
&lt;p>扫描局域网内所有设备，显示 IP、MAC、主机名、厂商、型号和风险等级。支持 ARP + ICMP + TCP SYN + mDNS 并行扫描。还能生成网络拓扑图，扫描 Wi-Fi（隐藏 SSID、 rogue AP、WPS 开启的网络）。&lt;/p>
&lt;p>&lt;strong>网络监控&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>实时带宽图表（上传/下载）&lt;/li>
&lt;li>设备在线率历史（1h/12h/24h/7d）&lt;/li>
&lt;li>后台稳定性记录器：持续 ping/RTT/抖动/DNS 日志，导出 CSV 作为断网证据&lt;/li>
&lt;li>每设备流量统计（需要 Npcap/libpcap）&lt;/li>
&lt;li>IoT 设备行为基线：学习正常流量模式，异常时告警&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>故障诊断&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>&amp;ldquo;What&amp;rsquo;s Wrong?&amp;rdquo; 一键排查：自动跑 DNS、风暴、STP、ISP 检查，按可能性排序&lt;/li>
&lt;li>根因关联器：逐跳 ping 链，定位丢包从哪一跳开始，给出结论（是你路由器还是 ISP 的问题）&lt;/li>
&lt;li>服务诊断：对任意主机做 DNS/TCP/HTTPS/ICMP/traceroute 探测，分类故障层级&lt;/li>
&lt;li>DNS 基准测试：对比系统 DNS 和 Cloudflare/Google/Quad9，含 DNS 泄漏测试&lt;/li>
&lt;li>测速：三级引擎（Ookla CLI → speedtest-cli → 纯 Python 兜底）&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>安全审计&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>SYN 半开端口扫描&lt;/li>
&lt;li>OS 指纹识别&lt;/li>
&lt;li>CVE 查询：关联 NVD 数据库&lt;/li>
&lt;li>TLS 证书监控：每小时检查，30 天到期预警&lt;/li>
&lt;li>凭据测试：检查 SSH/SMB/FTP/Telnet 弱口令&lt;/li>
&lt;li>ARP 欺骗监控：实时检测 IP-MAC 冲突&lt;/li>
&lt;li>恶意 DHCP 服务器检测&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>二层网络检测&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>STP 根桥检测：捕获 BPDU，识别哪个设备抢了根桥角色（常见于 Google Nest 等设备导致每 30-45 秒断网）&lt;/li>
&lt;li>广播风暴检测：测量洪泛级别，定位源设备&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>自动化与集成&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>只读 REST API（127.0.0.1:8765）&lt;/li>
&lt;li>MQTT / Home Assistant 集成&lt;/li>
&lt;li>Shell hooks：设备离线、高 RTT、新设备上线时触发命令&lt;/li>
&lt;li>内置 10 个硬件插件：TP-Link Deco、UniFi、FRITZ!Box、MikroTik、OpenWrt、Netgear、ASUS、Synology 等&lt;/li>
&lt;/ul>
&lt;h2 id="isp-投诉报告">ISP 投诉报告&lt;/h2>
&lt;p>这是 NetSentinel 比较实用的功能。网络不稳定时，ISP 客服通常让你&amp;quot;重启路由器试试&amp;quot;。NetSentinel 的 ISP Accountability Report 会生成一个独立 HTML 文件，包含：&lt;/p>
&lt;ul>
&lt;li>逐跳 traceroute 表&lt;/li>
&lt;li>各跳丢包率&lt;/li>
&lt;li>DNS 延迟&lt;/li>
&lt;li>带时间戳的断网日志&lt;/li>
&lt;/ul>
&lt;p>直接发给客服，有据可查。&lt;/p></description><content>&lt;p>NetSentinel 是一个开源的局域网诊断桌面应用，用 Python 写了约 13.6 万行代码，内置 62 个工具，覆盖设备发现、网络监控、故障诊断、安全审计、自动化和教育六大模块。所有数据在本地处理，不需要账号，不传遥测，MIT 协议。&lt;/p>
&lt;p>它的定位很明确：替代 Nmap（设备发现/端口扫描）、Wireshark（广播风暴/ARP 监控）、PingPlotter（稳定性日志/断网证据）、Wi-Fi 分析器，以及手动拼凑 ISP 投诉材料的繁琐过程。&lt;/p>
&lt;h2 id="核心功能">核心功能&lt;/h2>
&lt;p>&lt;strong>设备发现&lt;/strong>&lt;/p>
&lt;p>扫描局域网内所有设备，显示 IP、MAC、主机名、厂商、型号和风险等级。支持 ARP + ICMP + TCP SYN + mDNS 并行扫描。还能生成网络拓扑图，扫描 Wi-Fi（隐藏 SSID、 rogue AP、WPS 开启的网络）。&lt;/p>
&lt;p>&lt;strong>网络监控&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>实时带宽图表（上传/下载）&lt;/li>
&lt;li>设备在线率历史（1h/12h/24h/7d）&lt;/li>
&lt;li>后台稳定性记录器：持续 ping/RTT/抖动/DNS 日志，导出 CSV 作为断网证据&lt;/li>
&lt;li>每设备流量统计（需要 Npcap/libpcap）&lt;/li>
&lt;li>IoT 设备行为基线：学习正常流量模式，异常时告警&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>故障诊断&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>&amp;ldquo;What&amp;rsquo;s Wrong?&amp;rdquo; 一键排查：自动跑 DNS、风暴、STP、ISP 检查，按可能性排序&lt;/li>
&lt;li>根因关联器：逐跳 ping 链，定位丢包从哪一跳开始，给出结论（是你路由器还是 ISP 的问题）&lt;/li>
&lt;li>服务诊断：对任意主机做 DNS/TCP/HTTPS/ICMP/traceroute 探测，分类故障层级&lt;/li>
&lt;li>DNS 基准测试：对比系统 DNS 和 Cloudflare/Google/Quad9，含 DNS 泄漏测试&lt;/li>
&lt;li>测速：三级引擎（Ookla CLI → speedtest-cli → 纯 Python 兜底）&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>安全审计&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>SYN 半开端口扫描&lt;/li>
&lt;li>OS 指纹识别&lt;/li>
&lt;li>CVE 查询：关联 NVD 数据库&lt;/li>
&lt;li>TLS 证书监控：每小时检查，30 天到期预警&lt;/li>
&lt;li>凭据测试：检查 SSH/SMB/FTP/Telnet 弱口令&lt;/li>
&lt;li>ARP 欺骗监控：实时检测 IP-MAC 冲突&lt;/li>
&lt;li>恶意 DHCP 服务器检测&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>二层网络检测&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>STP 根桥检测：捕获 BPDU，识别哪个设备抢了根桥角色（常见于 Google Nest 等设备导致每 30-45 秒断网）&lt;/li>
&lt;li>广播风暴检测：测量洪泛级别，定位源设备&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>自动化与集成&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>只读 REST API（127.0.0.1:8765）&lt;/li>
&lt;li>MQTT / Home Assistant 集成&lt;/li>
&lt;li>Shell hooks：设备离线、高 RTT、新设备上线时触发命令&lt;/li>
&lt;li>内置 10 个硬件插件：TP-Link Deco、UniFi、FRITZ!Box、MikroTik、OpenWrt、Netgear、ASUS、Synology 等&lt;/li>
&lt;/ul>
&lt;h2 id="isp-投诉报告">ISP 投诉报告&lt;/h2>
&lt;p>这是 NetSentinel 比较实用的功能。网络不稳定时，ISP 客服通常让你&amp;quot;重启路由器试试&amp;quot;。NetSentinel 的 ISP Accountability Report 会生成一个独立 HTML 文件，包含：&lt;/p>
&lt;ul>
&lt;li>逐跳 traceroute 表&lt;/li>
&lt;li>各跳丢包率&lt;/li>
&lt;li>DNS 延迟&lt;/li>
&lt;li>带时间戳的断网日志&lt;/li>
&lt;/ul>
&lt;p>直接发给客服，有据可查。&lt;/p>
&lt;h2 id="安装">安装&lt;/h2>
&lt;p>&lt;strong>Windows&lt;/strong>&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>winget install NetSentinel.NetSentinel
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>或从 &lt;a href="https://github.com/ossianericson/netsentinel/releases/latest">GitHub Releases&lt;/a> 下载安装包，也可在 Microsoft Store 搜索安装。&lt;/p>
&lt;p>&lt;strong>macOS / Linux&lt;/strong>&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>git clone https://github.com/ossianericson/netsentinel
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>cd netsentinel
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>pip install -r requirements.txt
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>sudo python app.py
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>二层功能（STP 检测、ARP 监控、广播风暴分析）需要安装 &lt;a href="https://npcap.com">Npcap&lt;/a>（Windows）或 libpcap（macOS/Linux）。&lt;/p>
&lt;h2 id="适用场景">适用场景&lt;/h2>
&lt;ul>
&lt;li>家里网络频繁断连，怀疑是某个 IoT 设备搞鬼&lt;/li>
&lt;li>需要向 ISP 证明断网不是你的问题&lt;/li>
&lt;li>想看清局域网里到底有哪些设备&lt;/li>
&lt;li>安全审计：端口暴露、弱口令、ARP 欺骗检测&lt;/li>
&lt;li>网络学习：每个功能都对应 CompTIA Network+ / CCNA 课程中的协议&lt;/li>
&lt;/ul></content></item></channel></rss>