Sniffnet monitor de red multiplataforma

El artículo de XDA sobre mover un dispositivo ruidoso de la red principal refleja un patrón que eventualmente experimenta la mayoría de laboratorios caseros: un gadget está arrastrando todo lo demás. Un smart TV enviando telemetría, una cámara antigua comunicándose con un servicio en la nube que ya no existe, una impresora escaneando actualizaciones de firmware cada 15 minutos. Encontrar al culpable requiere un monitor de ancho de banda que te diga qué dispositivo en tu LAN está haciendo qué, no solo qué aplicación está corriendo en tu PC.

Clasificamos siete aplicaciones de escritorio para detectar dispositivos que consumen ancho de banda en una red doméstica o de pequeña oficina. La lista combina monitores LAN ligeros que cualquiera puede instalar con herramientas profundas de captura de paquetes que ya conocen los ingenieros de red. Cada opción funciona multiplataforma o tiene una compilación de Windows de primera clase; las dos que necesitan hardware dedicado están marcadas.

Qué buscar en una aplicación de monitoreo de ancho de banda

Comparación rápida

Aplicación Mejor para Cobertura Licencia Esfuerzo de configuración
Sniffnet Panel moderno por dispositivo Esta máquina + LAN adyacente GPLv3 (FOSS) Bajo
GlassWire Desglose por aplicación más bonito Esta máquina + dispositivos LAN Freemium Bajo
NetLimiter Limitación de velocidad por aplicación Esta máquina Pago ($20) Bajo
Wireshark Captura profunda de paquetes Esta máquina + puerto espejo GPLv2 (FOSS) Medio
Fing Desktop Descubrimiento LAN y prueba de velocidad Dispositivos LAN Freemium Bajo
PRTG Network Monitor Cuadrícula de sensores de nivel empresarial LAN vía SNMP / NetFlow Gratis hasta 100 sensores Alto
ntopng Análisis de flujos para laboratorio casero LAN vía NetFlow GPLv3 (FOSS) Alto

Las 7 mejores aplicaciones para detectar dispositivos que consumen ancho de banda

1. Sniffnet, panel moderno por dispositivo

Sniffnet de Giuliano Bellini es el monitor de red más nuevo escrito en Rust que finalmente pone una buena interfaz encima de libpcap. Gráficos de rendimiento en vivo, detalles por conexión, búsqueda inversa de DNS para destinos, filtrado por protocolo, notificaciones cuando se dispara un umbral. Binarios multiplataforma para Windows, macOS y Linux.

Para un principiante que intenta encontrar qué dispositivo está saturando un enlace Wi-Fi, la vista por dispositivo de Sniffnet muestra la respuesta sin necesidad de saber qué es un filtro pcap.

Dónde se queda corto: Solo ve el tráfico que pasa por la máquina en la que se ejecuta, así que empareja con un escaneo de caché ARP (Fing o incorporado) para una vista LAN completa. Algunos routers ISP de consumo no exponen suficiente información para identificar de forma única los pares de LAN.

Precios:

Plataformas: Windows, macOS, Linux

Descargar: Sniffnet en GitHub

Conclusión: Instala primero. El punto de partida más amable para encontrar un consumidor de ancho de banda.

2. GlassWire, desglose por aplicación pulido

GlassWire es el monitor de red de Windows y Android que presenta el tráfico como una línea de tiempo de aplicaciones y destinos. Cada proceso que abre un socket aparece en la barra lateral con sus bytes acumulados y destinos; un clic profundiza en qué nombres de host contactó. La integración del firewall te permite bloquear un proceso específico desde la misma interfaz.

Para una máquina que ya usas a diario, GlassWire es la herramienta que atrapa la aplicación que silenciosamente está cargando gigabytes sin que te des cuenta.

Dónde se queda corto: Solo por máquina (no monitorea otros dispositivos LAN sin el nivel Endpoint pago). El nivel gratis limita el historial a 30 días. Algunos productos antivirus marcan el controlador de captura de paquetes, requiriendo una excepción.

Precios:

Plataformas: Windows, macOS (limitado), Android

Descargar: GlassWire (oficial)

Conclusión: La opción más bonita, y la elección cuando quieres la respuesta en la máquina que ya usas.

3. NetLimiter, limitación de velocidad por aplicación

NetLimiter de Locktime Software va más allá del monitoreo hacia la aplicación. Establece un límite de carga duro en el servicio Windows Update, limita una descarga de Steam a 5 MB/s durante el horario laboral, bloquea una aplicación específica para que no toque la red en absoluto. Las reglas se ejecutan por usuario, por proceso, por host remoto.

Para una oficina en casa compartiendo un enlace con un hogar que descarga juegos pesadamente, NetLimiter es la herramienta que pone un presupuesto en cada aplicación en lugar de luchar por QoS en el router.

Dónde se queda corto: Solo Windows. Aplicación pago (sin nivel gratis después de la prueba). Sin vista en toda la LAN.

Precios:

Plataformas: Windows

Descargar: NetLimiter (oficial)

Conclusión: La opción cuando quieres limitar una aplicación en lugar de solo encontrarla.

4. Wireshark, referencia de captura profunda de paquetes

Wireshark es el analizador de protocolo de red de referencia. Cada paquete en el cable, decodificado al byte, con filtros de visualización que te permiten reducir a «tráfico de 192.168.1.42 a cualquier servidor DNS en puerto 53 que falló». Para diagnosticar por qué un dispositivo específico se comporta incorrectamente (DHCP rogue, mDNS chatty, HTTP mal formado), nada más en esta lista es tan preciso.

Empareja con un switch que admita un puerto espejo (o con un hub en captura de Wi-Fi en modo monitor) y Wireshark ve cada paquete en la LAN, no solo la máquina en la que se ejecuta.

Dónde se queda corto: Curva de aprendizaje pronunciada para usuarios nuevos. Los archivos de captura crecen rápidamente en redes ocupadas. La captura pasiva en redes modernas conmutadas necesita hardware de puerto espejo a menos que instales Wireshark en el router mismo (algunas configuraciones OpenWrt hacen esto).

Precios:

Plataformas: Windows, macOS, Linux

Descargar: Wireshark (oficial)

Conclusión: La herramienta de precisión. Instala cuando Sniffnet o GlassWire apuntaron al dispositivo pero necesitas ver exactamente qué está diciendo.

5. Fing Desktop, descubrimiento LAN y prueba de velocidad

Fing Desktop de Fing es el equivalente de escritorio de la bien conocida aplicación móvil Fing. Escanea la LAN, identifica cada dispositivo conectado por dirección MAC y fabricante, ejecuta pruebas de velocidad y monitorea interrupciones de internet. El historial por dispositivo está disponible en el nivel pagado de Fingbox o en la vista gratuita del navegador.

Para una primera pasada en una red doméstica que nunca has auditado, la lista de dispositivos de Fing Desktop es la forma más rápida de responder a «qué está incluso en mi Wi-Fi».

Dónde se queda corto: El rendimiento histórico por dispositivo necesita el complemento de hardware Fingbox. Algunas características están limitadas a Fing Premium. La identificación del dispositivo depende de la base de datos de huellas dactilares de Fing.

Precios:

Plataformas: Windows, macOS

Descargar: Fing Desktop (oficial)

Conclusión: Mejor herramienta de descubrimiento LAN. Empareja con Sniffnet para la capa de rendimiento.

6. PRTG Network Monitor, cuadrícula de sensores de nivel empresarial

PRTG Network Monitor de Paessler es la opción de laboratorio casero que también funciona en redes de producción reales. Ingiere SNMP de routers y switches, NetFlow de cualquier cosa que lo hable, y puede probar servicios individuales (HTTP, DNS, ping) como sensores separados. Gráficos, alertas e informes pulidos, y el nivel gratis cubre 100 sensores, que es suficiente para una LAN doméstica.

Para cualquiera cuyo router admita exportación de NetFlow, PRTG te da historial de rendimiento por dispositivo sin necesidad de instalar nada en las máquinas cliente.

Dónde se queda corto: Servidor Windows o aparato Linux dedicado para la sonda. El esfuerzo de configuración es mayor que las opciones anteriores. Los niveles de pago se vuelven caros más allá de 500 sensores.

Precios:

Plataformas: Windows (sonda), Web (panel)

Descargar: PRTG (oficial)

Conclusión: El paso hacia arriba desde herramientas de consumidor si tu router habla NetFlow.

7. ntopng, análisis de flujos para laboratorio casero

ntopng de ntop es el monitor de flujos de código abierto en el que muchas configuraciones de laboratorio casero se construyen. Aliméntalo con NetFlow, sFlow o IPFIX de un router (o ejecútalo en un puerto espejo), y produce desglose por host, por aplicación y por protocolo con retención histórica. La edición comunitaria es gratuita; el nivel Pro agrega análisis de comportamiento.

Para la multitud de OPNsense, pfSense o MikroTik, ntopng es el compañero natural. También se ejecuta como un contenedor Docker para cualquiera con un Raspberry Pi de repuesto.

Dónde se queda corto: Configuración más empinada que cualquiera de las opciones anteriores. Mejor en una caja pequeña dedicada, no en el escritorio que usas a diario. La retención de la edición comunitaria es modesta.

Precios:

Plataformas: Linux, macOS, Windows (vía Docker)

Descargar: ntopng (oficial)

Conclusión: El mejor ajuste para un laboratorio casero que ya ejecuta un cuadro OPNsense o pfSense.

Cómo elegir el correcto

FAQ

¿Puede alguno de estos ver el tráfico Wi-Fi de mis vecinos?

No. El Wi-Fi moderno está encriptado por estación, y incluso la captura en modo monitor solo muestra el hecho de que existe tráfico, no su contenido.

¿Necesito instalar esto en un router?

Para una vista completa de la LAN, ya sea hardware de puerto espejo, un router que exporte NetFlow, o una aplicación instalada en el router mismo. De lo contrario, las opciones anteriores solo ven el tráfico que pasa por la máquina en la que se ejecutan.

¿Detectarán estos un dispositivo enviando datos sin mi consentimiento?

Sí, si el dispositivo está en tu LAN y el destino no es local. Sniffnet, GlassWire y Wireshark mostrarán un dispositivo misterioso hablando con un host externo; la búsqueda DNS inversa te da el nombre de host.

¿Es seguro en una red corporativa?

La captura profunda de paquetes en una red que no posees es un problema de política, a veces uno legal. Pregunta antes de ejecutar Wireshark o ntopng en el trabajo. En tu LAN doméstica, las siete opciones están bien.

¿Cuál es el mejor para un monitor de casa de Raspberry Pi?

ntopng en un contenedor Docker alimentado por un puerto espejo. Sniffnet también se ejecuta en Linux ARM si quieres una opción más ligera.