哈喽小伙伴们好,我是Stark-C~
前段时间不知道大家有没有碰到一个关于洗衣机上热搜的新闻,说的是某知名品牌的洗衣机在不到一天的时间里竟然上传了好几百兆的流量,然后引起很多网友热议:洗衣机不就是洗衣服的吗?没事上传这么多的流量,到底是干什么?
反正咱们今天不是来深究这个问题的,但有个事实不可否认:随着现代化智能家居的普及,很多很多电器都高度依赖网络。在为我们提供方便的同时,网络安全的隐患也随之而来。毕竟对于我们用户来说,谁都不知道这些智能设备在联网之后,它的后台到底在干什么,说不定在跑那个啥呢~
所以今天就为大家分享一款可以部署在NAS上的局域网网络监控项目--LAN Sheriff,让它来24小时盯着咱们家里局域网所有的联网设备,看看它们到底背地里在干什么,有没有搞什么小动作。

LAN Sheriff中文名字直译叫做“局域网警长”,顾名思义,它就是来管理局域网内的各种联网设备的。简单来说,它其实就是一个局域网网络监控项目,它的作用很简单,就是:让用户看清楚自己局域网内的设备到底在和哪些互联网服务器通信,以及是否存在可疑的网络行为。
和之前我分享过的偏运维性质的网络监控项目不同,LAN Sheriff 更强调网络可视化、隐私透明度和异常发现。它能够实时展示网络连接,并在世界地图上标出流量去了哪里。
项目Github地址:
https://github.com/291-Group/LAN-Sheriff
(项目还是今年的新项目,作者也一直在维护,并且为了照顾咱们,它甚至还原生自带中文,所以说用得上的怎么着也要过去点点Star支持一下吧~)
项目亮点特色:

本次部署以极空间NAS为例,打开文件管理器,在Docker目录下新建一个“lan-sheriff”的文件夹。

Snipaste_2026-09-17_09-54-33
然后点击极空间NAS的“Docker”应用,点击【Compose】 > 【新增项目】。

在“创建项目”页面自定义项目名称,“存储位置”需要手动选择我们前面新建的“lan-sheriff”文件夹,勾选下方的“所有合规文件夹添加最大读写权限”,最后输入以下 Docker Compose 配置信息后点“创建”按钮:
services:
lan-sheriff:
image: ghcr.io/291-group/lan-sheriff:latest
container_name: lan-sheriff
network_mode: host
pid: host
privileged: true
restart: unless-stopped
volumes:
- ./data:/data
environment:
TZ: Asia/Shanghai
LAN_SHERIFF_DATA_DIR: /data
# DL
HTTP_PROXY: http://192.168.31.61:7897
HTTPS_PROXY: http://192.168.31.61:7897
http_proxy: http://192.168.31.61:7897
https_proxy: http://192.168.31.61:7897
# 本地地址不走DL
NO_PROXY: localhost,127.0.0.1,192.168.0.0/16,10.0.0.0/8
no_proxy: localhost,127.0.0.1,192.168.0.0/16,10.0.0.0/8
healthcheck:
test: ["CMD", "lan-sheriff", "status", "--data-dir", "/data"]
interval: 60s
timeout: 10s
retries: 3
start_period: 20s
以上代码需要修改的地方就看我给到的中文注释即可,镜像的拉取需要自行解决网络问题,粘贴到自己的NAS这边之前建议使用AI工具优化一下,以防止格式问题造成的部署失败。
另外需要说明的是,因为项目在首次启动时需要自动下载IP地理位置数据库(GeoIP Database),但因为咱们国内网络环境的问题,可能会有小伙伴下载不成功(比如说我自己),所以我在部署的时候加入了DL配置,如果说你那边的网络没有问题,DL配置可以直接从我上面的代码中删除即可。(另外不要直接抄我的DL~)

项目部署之后可以看到容器正常运行,就说明可以使用了!

项目打开方式没啥特别,浏览器输入【IP:端口号】的方式即可直接打开。首次使用需要我们手动创建一个密码,自己随意输入即可。

首先展示的是“瞭望塔”,它其实就是将设备访问的所有外部服务器实时展示在世界地图上,并显示国家地区、所属组织、通信流量等详细信息,让我们直观了解家里的网络流量到底流向了哪里。从图中看我家流量竟然流向世界各地,这是不是有点不正常?(答案稍后揭晓~)

然后是“无线电”,这里是实时记录局域网内设备发起的 DNS 查询请求,包括查询了什么域名、解析到了哪些 IP,以及是否涉及广告、追踪器、遥测服务或恶意域名,让隐藏在后台的网络活动无所遁形。目前我这边可以看到极空间和我家书房的主机在联网,并且可以看到它们在向哪里传输数据。

“辖区地图”能够根据实际观测到的网络通信情况,自动绘制设备之间的连接关系图,无需任何手工配置,即可快速了解家庭网络或企业网络的整体结构,看不懂啊~?没关心,后面会看懂的。

“花名册”其实就是我们目前局域网类所有联网的设备,可能是水土不服的原因,基本上我们国内的设备它这里都是无法识别的。

但是我们是可以手动更改的。

“统计名单”就是它发现有问题的联网设备,不过这里只要不被警告我们基本不用担心,因为可能存在我们首次正常联网的设备,也会被它列入到可疑行为。

OK,现在揭晓LAN Sheriff正确的打开方式。我们可以直接把它递给AI,比如说我把它递给了WorkBuddy,然后WorkBuddy就直接接管了它的监控,最后为我生成了一份非常详细且直观的分析报告。

原来我的流量跑到世界各地是因为我PT使用了qQ,然后qQ跑的上传。
总的来说,LAN Sheriff确实是一个非常不错的新项目,对于关注家庭网络安全、智能家居隐私以及NAS自托管应用的小伙伴来说,他确实非常值得体验,喜欢的小伙伴赶快部署下来试试,揪出你家网络内鬼吧!
好了,以上就是今天给大家分享的内容,我是爱分享的Stark-C,如果今天的内容对你有帮助请记得收藏,顺便点点关注,咱们下期再见!谢谢大家~
更新时间:2026-09-30
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034844号