Un moniteur réseau classique répond en général à une seule question : qui consomme la bande passante ? Pour aller plus loin, comme identifier le processus responsable d'une connexion, déchiffrer un flux ou repérer une activité suspecte, il faut habituellement combiner plusieurs outils. Voici Netwatch, un outil qui propose de réunir ces fonctions en un seul endroit.
NetWatch est un outil de diagnostic réseau qui s'exécute directement dans le terminal, sous forme d'interface interactive (TUI). Écrit en Rust, il offre une visibilité en temps réel sur l'activité réseau d'une machine.
Voici ce que propose NetWatch :
- Tableau de bord avec bande passante, connexions principales et état de la passerelle/DNS
- Liste des connexions avec processus, PID, protocole et géolocalisation associés
- Capture de paquets en direct avec décodage des protocoles (TLS, QUIC, HTTP, DNS, SSH, ...)
- Déchiffrement du trafic TLS 1.3 en direct, avec la même méthode que celle utilisée par Wireshark
- Identification du logiciel à l'origine d'une connexion grâce à son empreinte réseau, même lorsque le trafic est chiffré
- Détection de comportements suspects (balisage C2, scans de ports, tunneling DNS)
- Carte de topologie réseau avec traceroute intégré
- Chronologie des connexions avec alertes, et classement de la bande passante par processus
L'installation peut se faire via un gestionnaire de paquets :
# Homebrew
brew install matthart1983/tap/netwatch
# Cargo
cargo install netwatch-tui
Des binaires précompilés sont également disponibles.
Une fois installé, NetWatch se lance simplement :
netwatch # mode standard, sans privilège
sudo netwatch # mode complet, avec capture live et sondes réseau
La navigation dans l'interface se fait avec les touches 1 à 9 pour changer d'onglet, ? pour l'aide et q pour quitter.










