README.ja.md

August 9, 2026 · View on GitHub

RustNet

プロセス単位で TCP、UDP、QUIC 接続を監視できる、サンドボックス対応のターミナルネットワークモニター。

English | 简体中文 | 日本語

RustNet demo

RustNet は、各接続を所有するプロセス、通信量、状態、アプリケーションプロトコルをリアルタイムで表示します。Linux、macOS、Windows、FreeBSD に対応しています。

主な機能

  • TCP、UDP、QUIC 接続とプロセスの対応付け。詳細には PID、実行ファイル、ユーザー/グループ名、照合の信頼度、全プラットフォーム共通の親プロセスチェーン(上限あり)を表示
  • HTTP、TLS/SNI、DNS、SSH、QUIC などの深層パケット解析
  • TCP、QUIC ハンドシェイク、DNS 応答、ICMP エコーの往復時間(RTT)と、TCP の再送・順序入れ替わりをリアルタイム表示
  • port:process:sni:state: などのフィルター
  • 注釈付き PCAPNG、PCAP と JSONL sidecar、JSON ログの出力
  • ローカル GeoIP データベースによる国、ASN、都市情報
  • ARP トラフィックから受動的に学習した LAN 機器・ゲートウェイの MAC アドレスとベンダー表示(内蔵 IEEE OUI データベース)
  • Linux Landlock、macOS Seatbelt、Windows の権限削減によるサンドボックス
  • オプションの Kubernetes pod、namespace、container 帰属情報

インストール

macOS または Linux:

brew install rustnet

Ubuntu 22.04 LTS 以降 / Linux Mint 21 以降 / Pop!_OS 22.04 以降:

sudo add-apt-repository ppa:domcyrus/rustnet
# Pop!_OS の場合: sudo apt-manage add ppa:domcyrus/rustnet
sudo apt update && sudo apt install rustnet

Fedora 42 以降:

sudo dnf copr enable domcyrus/rustnet
sudo dnf install rustnet

Arch Linux:

sudo pacman -S rustnet

Cargo:

cargo install rustnet-monitor

Windows では Npcap を WinPcap API 互換モードでインストールし、管理者 PowerShell で実行します。

choco install rustnet

Docker、FreeBSD、ソースビルド、その他の方法は INSTALL.md を参照してください。

実行

パケットキャプチャには通常、昇格された権限が必要です。

sudo rustnet

Linux 5.8 以降では必要な capabilities を付与すると、sudo なしで実行できます。

sudo setcap 'cap_net_raw,cap_bpf,cap_perfmon+eip' "$(which rustnet)"
rustnet

よく使うオプション:

rustnet -i eth0                         # インターフェースを指定
rustnet -i any                          # Linux ですべてのインターフェースを監視
rustnet --show-localhost                # localhost 接続を表示
rustnet --no-resolve-dns                # 逆引き DNS を無効化
rustnet --no-dpi                        # 深層パケット解析を無効化
rustnet --pcapng-export capture.pcapng  # 注釈付き PCAPNG を出力

基本操作

キー操作
q終了。確認のため 2 回押す
Tab / Shift+Tab次または前のタブ
1 から 5Overview、Details、Activity、Graph、Help
↑/k ↓/j選択を移動
Enter接続の詳細を表示
/フィルター入力
s / S並び替え列または方向を変更
aプロセス単位のグループ表示
t終了済み接続の表示を切り替え
r表示、並び替え、フィルターをリセット

フィルター例:

/process:firefox
/dport:443 sni:github.com
/state:established proto:tcp

すべてのオプション、キー操作、フィルター、ログ、PCAP 出力については USAGE.md を参照してください。

セキュリティ

RustNet は非プロミスキャスな読み取り専用キャプチャを行い、パケット、ルーティング、ファイアウォールを変更しません。初期化後に不要な権限を削除し、対応 OS ではサンドボックスを有効にします。詳細は SECURITY.md を参照してください。

関連ドキュメント

  • INSTALL.md: 詳細なインストール、権限設定、トラブルシューティング
  • USAGE.md: 詳細な使用方法
  • ARCHITECTURE.md: 設計とプラットフォーム別実装
  • CONTRIBUTING.md: コントリビューションガイド

ライセンス

Apache License 2.0。詳細は LICENSE を参照してください。