Infrastrukutur Netzwerk

Sniffnet installieren – Schritt für Schritt auf Debian & Linux-Servern

Sniffnet installieren auf Debian: Schritt-für-Schritt Anleitung inkl. Setup, Rechte, Fehlerbehebung und Tipps für den Serverbetrieb.

4 min Lesezeit
Grafik: Sniffnet auf Debian installieren und konfigurieren

Einleitung

Netzwerk-Monitoring gehört zu den wichtigsten Aufgaben eines Systemadministrators. Egal ob Webserver, Datenbankserver, API-Dienst oder virtuelle Maschine – früher oder später stellt sich die Frage, welche Verbindungen aufgebaut werden, welche Systeme miteinander kommunizieren und ob ungewöhnlicher Netzwerkverkehr vorhanden ist.

Mit Sniffnet steht ein modernes Open-Source-Werkzeug zur Verfügung, das Netzwerkverkehr in Echtzeit analysiert und übersichtlich visualisiert. Im Gegensatz zu klassischen Werkzeugen wie Wireshark setzt Sniffnet auf eine moderne Oberfläche und eine einfache Bedienung. Dadurch eignet sich das Tool sowohl für Einsteiger als auch für Administratoren, die schnell einen Überblick über den aktuellen Netzwerkverkehr erhalten möchten.

In diesem Artikel zeigen wir Schritt für Schritt, wie Sniffnet auf einem Debian-System installiert und eingerichtet wird.

Voraussetzungen

Für die Installation von Sniffnet wird ein aktuelles Debian-System empfohlen. Die Anleitung funktioniert in der Regel problemlos unter Debian 12 und Debian 13 sowie auf vielen anderen Linux-Distributionen.

Benötigt werden:

  • Ein Debian-Server oder Desktop-System
  • Root-Rechte oder ein Benutzer mit sudo-Berechtigung
  • Eine Internetverbindung für den Download
  • Zugriff auf die gewünschte Netzwerkschnittstelle

Da Sniffnet Netzwerkpakete direkt analysiert, benötigt das Programm Zugriff auf die Netzwerkschnittstellen des Systems.

System aktualisieren

Vor jeder Installation empfiehlt es sich, das System auf den aktuellen Stand zu bringen:

sudo apt update
sudo apt upgrade -y

Anschließend sollten die notwendigen Entwicklungsbibliotheken installiert werden:

sudo apt install -y libpcap-dev wget curl

Die Bibliothek libpcap bildet die Grundlage für die Analyse von Netzwerkverkehr unter Linux.

Installation über das offizielle Release

Der einfachste Weg besteht darin, die vorgefertigte Version von der offiziellen GitHub-Seite herunterzuladen.

Zunächst wird in ein geeignetes Verzeichnis gewechselt:

cd /opt

Anschließend kann die aktuelle Version heruntergeladen werden:

wget https://github.com/GyulyVGC/sniffnet/releases/latest/download/sniffnet-linux-x86_64.tar.gz

Das Archiv wird anschließend entpackt:

tar -xzf sniffnet-linux-x86_64.tar.gz

Danach in das entpackte Verzeichnis wechseln:

cd sniffnet

Nun kann Sniffnet gestartet werden:

./sniffnet

Auf Desktop-Systemen öffnet sich unmittelbar die grafische Benutzeroberfläche.

Installation aus dem Quellcode

Administratoren und Entwickler bevorzugen häufig die Installation direkt aus dem Quellcode.

Dafür muss zunächst Rust installiert werden:

curl https://sh.rustup.rs -sSf | sh

Nach Abschluss der Installation die Umgebung laden:

source $HOME/.cargo/env

Nun kann das Repository geklont werden:

git clone https://github.com/GyulyVGC/sniffnet.git

In das Verzeichnis wechseln:

cd sniffnet

Das Projekt kompilieren:

cargo build --release

Die fertige Anwendung befindet sich anschließend unter:

target/release/sniffnet

Netzwerkberechtigungen einrichten

Ein häufiger Stolperstein bei der ersten Nutzung sind fehlende Berechtigungen.

Sniffnet benötigt Zugriff auf die Netzwerkschnittstellen, um Pakete analysieren zu können. Wird das Programm ohne ausreichende Rechte gestartet, werden entweder keine Daten angezeigt oder Fehlermeldungen ausgegeben.

Eine einfache Lösung besteht darin, Sniffnet als Root auszuführen:

sudo ./sniffnet

Für den täglichen Einsatz empfiehlt sich jedoch die Nutzung von Linux-Capabilities:

sudo setcap cap_net_raw,cap_net_admin=eip ./sniffnet

Dadurch erhält das Programm die notwendigen Rechte, ohne dauerhaft mit Root-Rechten ausgeführt werden zu müssen.

Erster Start

Beim ersten Start präsentiert Sniffnet eine Liste der verfügbaren Netzwerkschnittstellen.

Typische Schnittstellen sind:

eth0
ens18
ens33
wlan0

Die aktive Schnittstelle auswählen und die Überwachung starten.

Sobald Datenverkehr vorhanden ist, erscheinen die ersten Diagramme und Statistiken automatisch.

Typische Probleme und Lösungen

Keine Daten sichtbar

Wenn keine Verbindungen angezeigt werden, wurde häufig die falsche Netzwerkschnittstelle ausgewählt.

Mit folgendem Befehl lassen sich die verfügbaren Interfaces anzeigen:

ip a

Die Schnittstelle mit der aktiven IP-Adresse sollte anschließend in Sniffnet ausgewählt werden.

Fehlermeldung „Permission denied“

Diese Meldung deutet fast immer auf fehlende Berechtigungen hin.

Abhilfe schaffen:

sudo ./sniffnet

oder

sudo setcap cap_net_raw,cap_net_admin=eip ./sniffnet

Fehlende Bibliotheken

Sollte beim Start eine Bibliothek fehlen, hilft meist die Installation von libpcap:

sudo apt install libpcap-dev

Nutzung auf einem Server ohne grafische Oberfläche

Sniffnet wurde primär für grafische Umgebungen entwickelt.

Auf reinen Servern ohne Desktop-Umgebung bestehen verschiedene Möglichkeiten:

  • X11-Forwarding über SSH
  • Nutzung eines Remote-Desktops
  • Ausführung auf einem Administrationsrechner
  • Analyse auf einer lokalen Workstation

Für permanente Überwachung auf Headless-Servern sind Werkzeuge wie tcpdump oder ntopng oft besser geeignet.

Einsatz in der Praxis

Sniffnet eignet sich hervorragend für die schnelle Fehlersuche.

Typische Anwendungsfälle sind:

  • Analyse von API-Verbindungen
  • Überprüfung von Webserver-Kommunikation
  • Fehlersuche bei Datenbankverbindungen
  • Kontrolle von Docker-Containern
  • Überwachung von Bots und Automatisierungen
  • Erkennung ungewöhnlicher Netzwerkaktivitäten

Gerade in Entwicklungs- und Testumgebungen liefert Sniffnet innerhalb weniger Sekunden wertvolle Einblicke in den aktuellen Netzwerkverkehr.

Performance-Hinweise

Obwohl Sniffnet ressourcenschonend arbeitet, sollte es nicht dauerhaft auf hoch ausgelasteten Produktionssystemen betrieben werden.

Für kurzfristige Analysen und Fehlersuchen eignet sich das Tool jedoch hervorragend.

Besonders bei Systemen mit sehr hohem Netzwerkaufkommen kann die Darstellung großer Datenmengen zusätzliche Ressourcen beanspruchen.


Die Installation von Sniffnet unter Debian ist unkompliziert und innerhalb weniger Minuten erledigt. Das Tool bietet einen modernen und verständlichen Einstieg in die Analyse von Netzwerkverkehr und eignet sich hervorragend für Administratoren, Entwickler und Sicherheitsverantwortliche.

Dank der einfachen Bedienung, der ansprechenden Visualisierung und der schnellen Einrichtung lassen sich Netzwerkprobleme deutlich schneller identifizieren als mit vielen klassischen Werkzeugen.

  • Im nächsten Teil dieser Serie werfen wir einen detaillierten Blick auf die Benutzeroberfläche von Sniffnet und zeigen, wie die verschiedenen Diagramme, Statistiken und Ansichten richtig interpretiert werden.