README.ja.md
August 9, 2026 · View on GitHub
RustNet
プロセス単位で TCP、UDP、QUIC 接続を監視できる、サンドボックス対応のターミナルネットワークモニター。
RustNet は、各接続を所有するプロセス、通信量、状態、アプリケーションプロトコルをリアルタイムで表示します。Linux、macOS、Windows、FreeBSD に対応しています。
主な機能
- TCP、UDP、QUIC 接続とプロセスの対応付け。詳細には PID、実行ファイル、ユーザー/グループ名、照合の信頼度、全プラットフォーム共通の親プロセスチェーン(上限あり)を表示
- HTTP、TLS/SNI、DNS、SSH、QUIC などの深層パケット解析
- TCP、QUIC ハンドシェイク、DNS 応答、ICMP エコーの往復時間(RTT)と、TCP の再送・順序入れ替わりをリアルタイム表示
port:、process:、sni:、state:などのフィルター- 注釈付き PCAPNG、PCAP と JSONL sidecar、JSON ログの出力
- ローカル GeoIP データベースによる国、ASN、都市情報
- ARP トラフィックから受動的に学習した LAN 機器・ゲートウェイの MAC アドレスとベンダー表示(内蔵 IEEE OUI データベース)
- Linux Landlock、macOS Seatbelt、Windows の権限削減によるサンドボックス
- オプションの Kubernetes pod、namespace、container 帰属情報
インストール
macOS または Linux:
brew install rustnet
Ubuntu 22.04 LTS 以降 / Linux Mint 21 以降 / Pop!_OS 22.04 以降:
sudo add-apt-repository ppa:domcyrus/rustnet
# Pop!_OS の場合: sudo apt-manage add ppa:domcyrus/rustnet
sudo apt update && sudo apt install rustnet
Fedora 42 以降:
sudo dnf copr enable domcyrus/rustnet
sudo dnf install rustnet
Arch Linux:
sudo pacman -S rustnet
Cargo:
cargo install rustnet-monitor
Windows では Npcap を WinPcap API 互換モードでインストールし、管理者 PowerShell で実行します。
choco install rustnet
Docker、FreeBSD、ソースビルド、その他の方法は INSTALL.md を参照してください。
実行
パケットキャプチャには通常、昇格された権限が必要です。
sudo rustnet
Linux 5.8 以降では必要な capabilities を付与すると、sudo なしで実行できます。
sudo setcap 'cap_net_raw,cap_bpf,cap_perfmon+eip' "$(which rustnet)"
rustnet
よく使うオプション:
rustnet -i eth0 # インターフェースを指定
rustnet -i any # Linux ですべてのインターフェースを監視
rustnet --show-localhost # localhost 接続を表示
rustnet --no-resolve-dns # 逆引き DNS を無効化
rustnet --no-dpi # 深層パケット解析を無効化
rustnet --pcapng-export capture.pcapng # 注釈付き PCAPNG を出力
基本操作
| キー | 操作 |
|---|---|
q | 終了。確認のため 2 回押す |
Tab / Shift+Tab | 次または前のタブ |
1 から 5 | Overview、Details、Activity、Graph、Help |
↑/k ↓/j | 選択を移動 |
Enter | 接続の詳細を表示 |
/ | フィルター入力 |
s / S | 並び替え列または方向を変更 |
a | プロセス単位のグループ表示 |
t | 終了済み接続の表示を切り替え |
r | 表示、並び替え、フィルターをリセット |
フィルター例:
/process:firefox
/dport:443 sni:github.com
/state:established proto:tcp
すべてのオプション、キー操作、フィルター、ログ、PCAP 出力については USAGE.md を参照してください。
セキュリティ
RustNet は非プロミスキャスな読み取り専用キャプチャを行い、パケット、ルーティング、ファイアウォールを変更しません。初期化後に不要な権限を削除し、対応 OS ではサンドボックスを有効にします。詳細は SECURITY.md を参照してください。
関連ドキュメント
- INSTALL.md: 詳細なインストール、権限設定、トラブルシューティング
- USAGE.md: 詳細な使用方法
- ARCHITECTURE.md: 設計とプラットフォーム別実装
- CONTRIBUTING.md: コントリビューションガイド
ライセンス
Apache License 2.0。詳細は LICENSE を参照してください。