谁在偷偷联网?铁威马部署LAN Sheriff,看清家里设备都在联系谁

2026-09-07 17:24:26 0点赞 0收藏 2评论

玩NAS这么久了,不知道你们有没有好奇过,这些设备在我们不用的时候,到底都在和谁通信?

作为网络存储设备,只要你连了网线且有网络情况下,后台就可能一直有连接。检查更新、获取天气、同步账号这些都很正常,如果你部署了一些其他项目,会有对应的一些接口配置等等,这些也会会产生连接的,而这些流量又微乎其微,几十MB甚至几十KB,普通用户基本察觉不到。

这几十MB流量究竟去了哪里?

最近熊猫翻 GitHub 时发现了一个刚发布不久的开源项目——LAN Sheriff。Sheriff直译过来就是“警长”,简单理解,它就是给局域网请了个警长,专门盯着设备往外跑的连接。

部署机部署机

这次熊猫直接把它丢到了铁威马的F4-425Pro上,相比单独拿一台电脑常驻,NAS本身就是7×24小时开机,用来跑这种长期网络观察工具反而更合适,再加上TOS7的全局AI功能,我们能用它来做到更多事情。

NAS部署

项目本身直接提供了Docker镜像,所以NAS用户部署并不麻烦,熊猫这里还是用铁威马 NAS,操作上其实大同小异。

如果你没有铁威马的全局AI,或者你想要自己掌控文件夹映射、端口映射等等环境变量,那么Compose可以直接这样写:

services: lan-sheriff: image: ghcr.io/291-group/lan-sheriff:latest container_name: lan-sheriff restart: unless-stopped network_mode: host cap_drop: - ALL cap_add: - NET_RAW - NET_ADMIN volumes: - /Volume1/docker/lan-sheriff/data:/data environment: - LAN_SHERIFF_DATA_DIR=/data healthcheck: test: ["CMD", "lan-sheriff", "status", "--data-dir", "/data"] interval: 60s timeout: 10s retries: 3 start_period: 20s

这里没有写ports,不是熊猫漏了,项目默认是2911端口,且LAN Sheriff官方本身就要求使用host网络,千万别顺手改成普通Bridge。

项目详情项目详情

LAN Sheriff属于网络监控工具,如果放进Docker默认Bridge网络,它看到的首先是Docker自己创建出来的虚拟网络。界面可能一样能打开,容器看起来也是正常运行,但最后你会发现设备看不到几个、地图基本没东西。

而作为拥有全局AI的TOS7系统,实在搞不懂这些变量、端口以及映射怎么去设置,那么直接呼叫AI助手也是可行的。

AI助手AI助手

通过TOS7内置的Openclaw应用,我们可以直接告诉它项目地址,以及可能会遇到的问题,然后让AI通过TOS7系统的各种原生级的API去直接操作NAS部署容器,而最后AI会返回给你部署的情况,出现问题你也可以直接更正。

AI部署项目AI部署项目

部署之后直接通过AI给到的端口号和密码访问就行了,整个过程不需要你亲自上手去设置变量,这就是全局AI赋予NAS的魅力。

LAN Sheriff到底能看到什么?

LAN Sheriff的定位并不是防火墙,它不会替你拦截流量,也不会修改或者劫持数据。它做的事情很单纯:观察。

项目仪表盘项目仪表盘

项目会记录设备正在连接哪些外部服务器,再把IP对应到国家、地区以及所属组织,通过一个实时地图展示出来。

例如在DNS活动中,你能看到当前局域网下连接到了那些域名,比如google、我的铁威马Openclaw使用的Minimax大模型域名以及IP相关的查询域名等等,谁请求了哪个域名、解析到了哪里、响应时间多少,以及是不是常见Tracker、广告、遥测或者恶意域名,都可以显示出来。

域名识别域名识别

比如你看到电视突然连出去十几个地址,如果只是xxx.google.com或者厂商自己的服务器,大概还能猜到用途,比起碰到一个完全陌生的IP,单看104.xx.xx.xx基本没有意义。

不过这里有个限制,现在浏览器和系统越来越喜欢DoH、DoT这种加密DNS,LAN Sheriff又不会为了监控去中间人解密HTTPS,所以加密DNS是看不到具体查询内容的。

设备识别设备识别

除此之外还有个花名册的功能,在这里你能看到它能识别的一些设备以及厂商,例如你家里的智能家居、打印机以及路由器等等,比较常见的它都能识别出来,而无法识别但你自己能确认的也可以通过手动去设置。

AI联动下能做什么?

项目部署好了,那么拥有全局AI的情况下我们能用铁威马搭配这个项目干什么呢?

首先是直接让AI分析数据,虽说项目本身已经做得不错了,但这中间还是涉及到非常多的网络指示,而这时候我们可以直接让AI来帮我们分析这些信息,再通过更通俗的话告诉我们当前的连接状态。

AI分析AI分析

通过AI分析,我们得知了当前连接的外端比较活跃有一些DNS解析、Meta节点、google服务以及运营商的DNS等等,甚至分析完局域网以及各种外部连接之后,AI还给了一些特别关注的点让我们查看。

MAC地址MAC地址

甚至通过MAC地址,它就判断了这台设备可能是我的另一台NAS,只能说AI还是太好用了。

写在最后

折腾NAS这么多年,熊猫装过不少网络工具,复杂一点的有Wireshark、ntopng,软路由里面还有各种流量统计和IDS。单论专业能力,LAN Sheriff并不准备和它们抢饭碗。

LAN Sheriff解决的是另一个问题:以前这些东西,大多数普通人根本懒得打开。而它试图把门槛压到一个网页。

而结合TOS7的全局AI之后,两者结合,不需要先学过滤器,不需要看满屏TCP包,也不用知道ASN到底是什么,先让你知道“某设备刚刚联系了谁”“NAS最近第一次访问了哪个公司”“哪台设备今天的流量和平时不太一样”。

以上便是本次分享的全部内容了。如果你觉得还算有趣或对你有所帮助,不妨点赞收藏,最后也希望能得到你的关注,咱们下期见!

结束图结束图

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
2评论

  • 精彩
  • 最新
  • 有点意思,等有空在飞牛里面部署试试

    校验提示文案

    提交
    还不错的

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松