NetBlade
← NetBlade iPhone · iPad

NetBlade iPhone 和 iPad 使用指南

NetBlade iPhone 和 iPad 版能找出网络中的设备,通过 SNMP 查询路由器和交换机,读取 Windows 和 Linux 电脑的资产清单,把一整套网络工具装进口袋。本指南按你在应用中遇到各个标签页的顺序展开,每项功能都会说明它做什么、怎么用,以及 iOS 的限制在哪里。

10 个章节69 项功能
适用于 iPhone 和 iPadApp Store Apple 审核中
NetBlade iPhone · iPad — NetBlade iPhone 和 iPad 使用指南NetBlade iPhone · iPad — NetBlade iPhone 和 iPad 使用指南
01

开始之前

第一次扫描前需要了解的三件事。

安装与要求

NetBlade 可在 App Store 获取,iPhone 和 iPad 使用同一个应用。需要 iOS 17 或更高版本。应用免费、无广告,支持 43 种语言:自动跟随 iOS 中设置的语言。

前提条件

  • 运行 iOS 17 或更高版本的 iPhone 或 iPad
  • 已通过 Wi‑Fi 连接到要查看的网络

“本地网络”权限

iOS 要求每个应用在与本地网络设备通信前获得许可,而且只询问一次。首次启动时,“欢迎使用 NetBlade”页面会在系统弹窗出现前说明这项权限的用途:没有它,扫描什么也找不到。

使用方法

  1. 打开 NetBlade,轻点“开始使用”。
  2. 当 iOS 询问是否允许查找本地网络上的设备时,轻点“允许”。
  3. 如果之前拒绝了,请前往 iOS“设置”›“隐私与安全性”›“本地网络”,为 NetBlade 打开开关。

前提条件

  • 已授予“本地网络”权限

限制

  • iOS 不会告诉应用该权限是否已授予:如果在设备很多的网络上扫描结果为空,请先检查这项设置。

第一次扫描

打开 LAN 标签页后,第一次扫描会自动开始,设备列表随应答陆续填充。要读取 Wi‑Fi 网络名称(SSID),iOS 还会请求定位权限(仅在使用应用期间);如果拒绝,网络将按子网来识别。

使用方法

  1. 打开 LAN 标签页,等待扫描完成。
  2. 阅读结束时弹出的“扫描摘要”,然后关闭。
  3. 如果路由器支持 SNMP,保存该网络并填写 community:MAC 地址和厂商信息随后就会出现。

前提条件

  • “本地网络”权限
  • “使用 App 期间”的定位权限,仅用于显示 SSID
02

LAN

几乎一切的起点:网络上有谁、如何连接,以及每台设备的已知信息。

局域网扫描

找出手机所在子网中的设备,并为每台设备显示名称、IP、延迟、已知的厂商和型号、角色(“网关”或“此设备”),以及按风险着色的开放端口标签。名称来自多个来源(反向 DNS、Bonjour、NetBIOS、UPnP、SNMP),以最可靠的为准。“新增”徽标标记上次扫描中没有出现的设备。

使用方法

  1. 轻点“扫描”重新扫描;扫描进行中该按钮会变为“停止”。
  2. 留意进度条、已发现设备数和计时。
  3. 扫描结束后会打开“扫描摘要”:说明路由器是否通过 SNMP 应答,以及名称、厂商和 MAC 是否仍在陆续获取。
  4. 按“IP”、“名称”或“延迟”排序,按“全部”、“新增”或“开放端口”筛选。
  5. 在 ⋯ 菜单中可以“保存扫描”、“分享”、“扫描其他子网”(例如 192.168.0.0/24)和“重试 MAC(SNMP)”。
  6. 轻点某台设备打开其详情。

前提条件

  • “本地网络”权限

限制

  • iOS 不允许任何应用读取邻近设备的 MAC 地址。MAC 和厂商来自通过 SNMP 查询的路由器或交换机,或来自自行广播的设备(例如 AirPlay 设备)。没有 SNMP 时列表依然真实,但没有 MAC,分享的报告中也会注明这一点。
  • 不像 Android 那样做 ICMP ping 扫描:设备是否在线通过 TCP 连接来确认,对任何请求都不应答的设备可能不会出现。

标题栏与 SNMP 标签

LAN 标签页的标题是已保存网络的名称,未保存时则显示子网;下方是 SSID、子网,以及一条显示各类设备构成的彩色条。“SNMP”标签在有设备应答时为绿色,否则为琥珀色:琥珀色时轻点它会打开网络设置,在那里填写 community。

使用方法

  1. 扫描后查看“SNMP”标签。
  2. 如果是琥珀色,轻点它并输入路由器的 community 或 v3 凭据。

网络拓扑图

以结构图形式呈现同一次扫描的结果。家庭网络中是以路由器为中心的星形;如果有响应 SNMP 的网管交换机(LLDP 和桥接表),则会变成一棵树,显示哪台设备接在哪个端口上。手动所做的修正优先于 SNMP 的数据。

使用方法

  1. 扫描完成后,在“列表”/“地图”切换中选择“地图”。
  2. 轻点某个节点,可选择“打开详情”、“标记为交换机”、“不是交换机”或“断开”。
  3. 轻点“重建”重新绘制拓扑图。

前提条件

  • 交换机需启用 SNMP,才能看到真实结构

限制

  • 没有 MAC 的设备无法放到拓扑图上。
  • 没有网管交换机时,整个网络显示为单一网段。

当前网络

一张汇总当前网络所有已知信息的面板:地址、子网、网关、正在使用的 DNS、连接类型和接口;Wi‑Fi 的 SSID、BSSID 和加密方式;互联网状态、公网 IP、反向解析名称、运营商、位置和时区。

使用方法

  1. 轻点 LAN 标签页的标题,或 ⓘ“当前网络”图标。

限制

  • 在 iOS 上,即使是当前连接的网络,应用也无法获取 Wi‑Fi 信号强度、信道和连接速率:面板会注明这一点,而不是显示一个数值。

设备详情

一台设备的全部信息:IP、MAC、厂商、型号、操作系统、主机名、延迟、角色、首次发现和最后发现时间。在这里可以为它设置名称、标签、备注和图标,并以多种方式查询它;“移除个性化设置”会恢复为扫描数据。

使用方法

  1. 在列表或拓扑图中轻点一台设备。
  2. 打开页面时“开放端口”会自动重新扫描;轻点“重新扫描”可再次执行。
  3. “身份信息”›“询问该设备”会查询 NetBIOS、Web 服务器标识和 ping 的 TTL,不会向你的网络之外发送任何数据。
  4. “通过 SNMP 查询设备”显示系统、接口、VLAN、存储、CPU 和打印机数据;轻点某个接口可查看实时流量。
  5. “共享与服务”列出识别到的服务(SMB、NFS、AFP、FTP、Plex、AirPlay、打印机、RDP、VNC、SSH、Web、MQTT、DNS、SNMP),并推测设备类型。
  6. “安全性”根据开放端口给出满分 100 的评分并附带建议;如果做过资产清单,“安全态势”会显示最近一次清单中的已知漏洞。
  7. 使用“在唤醒列表中”和“立即唤醒”进行 Wake‑on‑LAN;“显示二维码”和“分享”可以转发设备摘要。
  8. “凭据(此设备)”仅对这台机器覆盖网络级的 SNMP、Windows 或 SSH 凭据。

限制

  • 没有 SNMP 时,在 iOS 上无法直接看到 MAC 和厂商。
  • 从这里打开的 Windows 和 Linux 远程清单是 Pro 功能。

保存网络并配置 SNMP

保存网络时可以为它命名、存储 SNMP 凭据,并(仅一次)记录其位置用于网络地图。此后每次扫描都会读取路由器的 ARP 表,从而获得 MAC 和厂商,网络时间线也会记录发生的变化。SNMP 为只读:不会修改路由器上的任何设置。

使用方法

  1. 在 LAN 标签页打开 ⋯ 菜单,选择“保存此网络”。
  2. 为网络命名。
  3. 打开“来自路由器的设备 (SNMP)”,选择 v1/v2c 或 v3。
  4. v1/v2c 填写 community(通常是 public);v3 填写用户名、认证(MD5 或 SHA)和加密(DES 或 AES)。
  5. 保存:NetBlade 会立即重新尝试获取 MAC。

前提条件

  • 路由器或交换机已启用 SNMP

限制

  • 免费版可保存一个网络;从第二个起需要 NetBlade Pro。
03

端口

带服务说明和风险等级的端口扫描器。

端口扫描器

探测一台主机,列出其开放端口,以及对应的服务、说明和风险等级(信息、低、中、高)。TCP 扫描之后,还会向 DNS、NTP、TFTP、mDNS、NetBIOS 和 SNMP 等服务发送真实的 UDP 探测。每个端口旁的“搜索 CVE”会在 National Vulnerability Database 网站上发起搜索。

使用方法

  1. 输入主机名或 IP,或轻点“使用网关”。
  2. 选择端口范围:“常用”、“1–1024”或“自定义”(例如 22,80,443 或 1-1024)。
  3. 轻点“扫描端口”。
  4. 用顶部栏中的按钮分享结果。

前提条件

  • 扫描本网络中的主机需要“本地网络”权限

限制

  • 只扫描你拥有或已获授权测试的主机。
04

工具

工具分为“精选”、“测试设备”、“安全性”、“检查域名”、“本地网络和路由器”、“无线与发现”和“实用工具”几组。轻点工具旁的星标即可将其加入列表顶部的“收藏”,并出现在 LAN 和端口标签页的收藏菜单中。几乎每个工具的顶部栏都有“分享”:结果以文本形式发送,附带 CSV 文件;ping、监控和测速还会附上图表图片。

SSH 终端

连接服务器、交换机或路由器并执行命令。可以保存主机,密码可选择存入钥匙串;提供适用于 Linux 以及交换机和路由器的只读命令快捷方式,“补全”按钮相当于 Tab 键。首次连接时会固定主机密钥,之后密钥不同将被拒绝。

使用方法

  1. 打开“工具”›“SSH”。
  2. 输入主机、端口、用户名和密码;如有需要,打开“记住密码”或“保存此主机”。
  3. 轻点“连接”。
  4. 输入命令或轻点快捷方式;开启“运行前编辑”可先修改命令。
  5. 轻点“断开连接”关闭会话。
  6. 如果服务器重装导致密钥变化,连接会被拒绝,并显示新旧两个指纹。目前应用还无法接受新密钥。

限制

  • 命令逐条执行:top、vi 或 less 等全屏程序无法使用,因为 iOS 不提供完整的交互式终端。
  • Pro 功能。

文件传输

通过 SFTP、FTP 或 FTPS(显式或隐式)浏览远程机器,并双向传输文件:上传、下载、重命名、删除、新建文件夹。首次连接时会固定 FTPS 服务器的证书。

使用方法

  1. 选择“协议”。
  2. 输入主机、端口以及用户名和密码,或选择“匿名”。
  3. 如果之后还会使用,打开“保存此连接”。
  4. 轻点“连接”并浏览文件夹。

限制

  • FTP 以明文传输密码和文件,应用也会提醒你:能用 SFTP 就用 SFTP。
  • Pro 功能。

路由追踪地图

一种路由追踪,每个公网跳点都会被定位,并以带编号的图钉画在世界地图上。没有位置信息的私有地址跳点列在地图下方。

使用方法

  1. 输入主机并开始追踪。
  2. 查看地图上的图钉和跳点列表。

限制

  • 显示的位置是该地址的注册地,不一定是路由器的实际所在地。

Ping

持续 ping 一台主机直到你停止,把每次应答绘制在图表上,并统计应答数和丢包数。结果可以连同图表图片一起分享。

使用方法

  1. 输入主机名或 IP,轻点“Ping”。
  2. 看够了就轻点“停止”。

Traceroute

逐跳显示到达某台主机的路径,以及每一跳应答的路由器。

使用方法

  1. 输入主机,轻点“路由追踪”。

延迟监控

每秒向一台主机发送一次 ping,以柱状图显示最近 60 个样本(丢包为红色),并给出最小值、平均值、最大值、抖动和丢包率。适合实时观察连接是否不稳定。

使用方法

  1. 输入主机,留空则使用网关。
  2. 轻点“开始”。

限制

  • 仅在应用打开时工作。
  • Pro 功能。

主机监控

同时监视多台主机:每一行显示主机在线或离线以及最近一次响应时间,按固定间隔刷新。

使用方法

  1. 添加要监视的主机。
  2. 保持屏幕打开,查看每一行的状态。

限制

  • 列表只保存在内存中,不会存储;仅在应用打开时工作。
  • Pro 功能。

测速

测量延迟、下载和上传速度,测量过程中实时显示在速度表上。每次结果连同网络和运营商一起记入“历史记录”。测速服务器由 Cloudflare 提供。

使用方法

  1. 轻点“开始测速”。
  2. 在“历史记录”中查看以往的测试。

限制

  • iOS 不允许在后台测速:只有你手动发起的测试。

网络评分

为当前网络给出满分 100 的评分,附带“哪些在扣分”列表和每一项的修复方法。评估内容包括路由器安全(出厂默认登录、无密码的管理页面、UPnP)、公网 IP 在互联网上的暴露情况(根据 Shodan InternetDB 的端口和已知漏洞),以及路径完整性,即 DNS 应答是否可信。

使用方法

  1. 打开“工具”›“网络评分”并运行检查。
  2. 阅读扣分项及建议的修复方法。

限制

  • Wi‑Fi 加密、WPS 和 TLS 拦截不计入评分,因为 iOS 不开放这些信息:它们被排除在外,而不是算作通过。

陌生网络检查

回答“这个网络安全吗?”这个问题,专为酒店、机场和咖啡馆的 Wi‑Fi 设计。它会检查强制门户(Captive Portal)、当前 Wi‑Fi 的加密方式、网关是否可达、DNS 完整性、公网 IP 和运营商,以及互联网暴露情况,然后给出总体结论和详细信息。

使用方法

  1. 连接到要检查的网络。
  2. 打开“工具”›“陌生网络检查”并运行。

限制

  • 网关 ARP 欺骗和 TLS 拦截会标记为在 iOS 上不可用。
  • Pro 功能。

LAN 威胁扫描

通过比较手机的邻居表与经 SNMP 读取的路由器表,查找 ARP 欺骗的迹象(即一个 MAC 应答多个 IP 地址);如果你连接的是开放或 WEP 加密的 Wi‑Fi,也会发出警告。不会向任何主机发送数据。

使用方法

  1. 打开“工具”›“LAN 威胁扫描”并运行。

前提条件

  • 已保存的网络中已配置 SNMP,用于与路由器比对

限制

  • 不检测“邪恶双胞胎”热点,也不检测附近暴露的网络:iOS 无法扫描接入点。
  • Pro 功能。

路由器安全

对路由器做两项检查。第一项列出当前生效的 UPnP 映射,即某些设备向互联网开放的端口。第二项“测试出厂默认登录”会在管理页面上尝试一小组出厂凭据,只有在你明确确认后才会执行。

使用方法

  1. 打开“工具”›“路由器安全”。
  2. 查看 UPnP 映射。
  3. 如有需要,轻点“测试出厂默认登录”并确认。

限制

  • 只在你拥有或已获授权测试的网络上使用。
  • Pro 功能。

追踪器扫描

查找随你移动的 AirTag、SmartTag 和 Tile,如果某个追踪器长时间停留在你附近,就会发出警告。保持应用打开并四处走动:正是移动才能区分跟着你的追踪器和只是恰好在附近的追踪器。

使用方法

  1. 打开“工具”›“追踪器扫描”并开始。
  2. 移动过程中保持应用打开。

前提条件

  • 蓝牙权限

限制

  • 这是尽力而为的检查:追踪器大约每 15 分钟更换一次蓝牙身份,应用也无法区分是你自己的标签还是别人的。

DNS

将名称解析为地址,或将地址反向解析为名称。通过“记录类型”,除 A 和 AAAA 外还可直接查询 MX、TXT、NS、SOA 和 CAA。

使用方法

  1. 输入名称或 IP。
  2. 如有需要选择“记录类型”,然后轻点“解析”。

WHOIS

显示域名或 IP 地址的注册和归属信息。

使用方法

  1. 输入域名或 IP 并执行查询。

TLS 证书

检查网站或服务的 TLS 证书:证书链、到期时间和协商的协议版本。

使用方法

  1. 输入主机和端口。
  2. 轻点“查看详情”。

域名侦察

检查域名的邮件认证(SPF、DKIM、DMARC),并列出在证书透明度(Certificate Transparency)日志中发现的子域名。

使用方法

  1. 输入域名并运行分析。

限制

  • 列出的子域名都曾出现在公开证书中:从未申请过证书的子域名不会显示。
  • Pro 功能。

路由器

汇总网关、子网、手机的 IP 和正在使用的 DNS,“打开 Web 界面”可进入路由器的管理页面,并提醒你修改出厂凭据。

使用方法

  1. 打开“工具”›“路由器”。
  2. 轻点“打开 Web 界面”。

来自路由器的设备

通过 SNMP 读取路由器或交换机的 ARP 表,获取 iOS 对应用隐藏的 IP 与 MAC 对应关系。这是了解网络上究竟有谁的最直接方法。

使用方法

  1. 输入路由器的 IP(通常是网关)和 community。
  2. 轻点“查询”。

前提条件

  • 路由器或交换机已启用 SNMP

互联网

显示你的公网 IP、运营商和互联网连接状态,以及本地网络一侧的信息。显示的位置是该地址的注册地,而不是你所在的位置。

使用方法

  1. 打开“工具”›“互联网”:查询会立即开始。

移动网络

显示当前使用的无线接入技术、数据路径,以及手机上次启动以来的蜂窝流量。

限制

  • iOS 不开放服务小区、小区标识、信号强度或邻区信息:页面会注明这一点。
  • 流量计数器为 32 位,每 4 GB 会归零重新计数。

子网计算器

根据 IP 和前缀长度计算网络地址、广播地址、主机范围及其他子网参数。所有计算都在手机上完成。

使用方法

  1. 输入 IP 和前缀。

Wake-on-LAN

通过发送魔术包(Magic Packet)远程开启电脑。可以输入 MAC 唤醒单台机器,也可以用“全部唤醒”唤醒你在设备页面中建立的唤醒列表。页面会告诉你数据包经由哪些路径发出。

使用方法

  1. 输入 MAC;广播地址和最后已知 IP 为可选项。
  2. 轻点“唤醒”,或对唤醒列表轻点“全部唤醒”。

前提条件

  • 电脑的 BIOS/UEFI 和网卡已启用 Wake‑on‑LAN

限制

  • 在 iOS 上发送广播包需要 Apple 授予的特殊权限。没有该权限时,NetBlade 会将数据包直接发往最后已知的地址,只要交换机还记得这台机器就能唤醒:实际上是关机后的几分钟内。

SNMP

通过 SNMP v1、v2c 或 v3 查询设备:系统信息、带实时流量的接口、VLAN、存储、CPU、打印机(碳粉和页数)以及 ARP 表。在 iPhone 上 SNMP 是免费的,因为 MAC 和厂商信息正是通过它进入应用的。

使用方法

  1. 输入主机和 community。
  2. 轻点“查询”。

前提条件

  • 设备已启用 SNMP;v3 需要随网络一起保存的凭据

Bluetooth LE

列出附近的低功耗蓝牙(BLE)设备,显示名称和信号强度(dBm)。

前提条件

  • 蓝牙权限

Bonjour

显示网络上通过 mDNS 广播的服务:SSH、SMB、HTTP、IPP 打印机、AFP、AirPlay、Chromecast 等。

前提条件

  • “本地网络”权限

哈希值

计算文本的 MD5、SHA 和 CRC,并尝试识别粘贴进来的哈希的类型。全部在手机上完成。

密码

评估密码强度(熵的位数和预计破解时间),并通过“在 Have I Been Pwned 检查”确认它是否出现在已知的泄露事件中。离开手机的只有哈希的一部分,密码本身从不外传。

限制

  • 这里特意没有“分享”按钮:放在密码框旁边,等于邀请你把它发出去。

远程清单 (Windows / Linux)

从设备页面读取电脑的资产清单,无需在上面安装任何东西。Windows 通过 WinRM:系统和运行时间、硬件、服务、更新、本地账户、启动项、网络适配器、磁盘、已安装软件以及“防护”(杀毒软件、各配置文件的防火墙、各卷的 BitLocker、TPM)。Linux 通过 SSH:发行版和内核、CPU 和内存、磁盘、服务和监听端口、用户、容器、软件包和更新、防火墙、SELinux 和 AppArmor。

使用方法

  1. 打开设备页面,轻点“远程清单 (Windows / Linux)”,选择系统。
  2. 对于 Windows,需在电脑上以管理员身份打开 PowerShell 执行一次:Enable-PSRemoting -Force。如果是工作组中的本地账户,还需要执行应用在“如何获取更多数据”中给出的命令,并附有复制按钮。
  3. 输入用户名、密码;Windows 还需填写域(本地账户留空),Linux 还需填写端口。
  4. 轻点“读取此电脑”。如果出错,应用会说明原因并给出修复命令。

前提条件

  • Windows:端口 5985 上的 WinRM,以及允许网络登录的账户,通常是本地管理员
  • Linux:普通用户的 SSH 访问权限;命令均为只读,不使用 sudo

限制

  • iOS 没有 SMB 客户端:无法获取共享文件夹和用户配置文件,程序版本来自 Windows 注册表,数据完整,但不如从程序文件中读取的版本精确。
  • NetBlade 不会修改电脑上的任何内容。
  • Pro 功能。

漏洞检查

对于 Windows 清单中 NetBlade 能精确识别的程序,向 National Vulnerability Database 查询该具体版本的 CVE,按严重程度从高到低显示,附 CVSS 评分和链接。汇总结果也会出现在设备的“安全态势”和已保存的网络中。查询结果缓存一周。

使用方法

  1. 进入“设置”›“漏洞检查”。
  2. 打开“检查软件的已知漏洞”。
  3. 如果愿意,可以填写免费的“NVD API 密钥(可选)”:没有密钥时 NVD 每 30 秒允许 5 次请求,有密钥则为 50 次。
  4. 读取(或重新读取)一台 Windows 电脑的清单。

限制

  • 只有你打开时才会运行。发送给 NVD 的只有已识别程序的名称和版本,绝不包括机器名称、地址或使用者。
  • 只检查 NetBlade 能确定对应到正确数据库条目的程序。
  • Pro 功能。
05

已保存

已保存的网络及其时间线、已保存的扫描和网络地图。

当前 Wi-Fi

标签页顶部是你当前连接的网络:尚未保存时显示“保存”,已保存则显示一个对勾。

已保存的网络

每个已保存的网络都会打开一个页面,包含“网络时间线”、名称和备注、SSID、BSSID、日期以及已设置的凭据。在这里,“凭据”会打开一个统一的编辑器,用于 SNMP、Windows(WinRM)和 Linux(SSH);“忘记此网络”会删除该网络及其所有凭据。在 LAN 标签页中,“已保存的网络”图标以卡片形式显示同样的网络,包括上次扫描、SNMP 状态、已做清单的电脑、漏洞和设备。

使用方法

  1. 轻点一个已保存的网络。
  2. 打开“凭据”进行修改,或用“忘记此网络”将其移除。

限制

  • 可免费保存一个网络;从第二个起需要 NetBlade Pro。

网络时间线

为每个已保存的网络记录两次扫描之间的变化:新出现、重新出现或离开的设备。根据电脑清单,还会记录杀毒软件、防火墙或加密被关闭,防护降低,账户被启用,新增启动程序,新增管理员,新开端口,磁盘即将写满以及待安装的更新。事件按天分组,可以清除。在 iPhone 上,它取代了提醒通知的角色。

使用方法

  1. 保存网络。
  2. 执行一次扫描:第一次扫描只建立基线。
  3. 之后每次扫描后,打开“已保存”› 该网络 ›“网络时间线”。

限制

  • 事件在扫描时记录:时间线上的空白表示那段时间没有人扫描,而不是什么都没发生。

已保存的扫描

你在 LAN 标签页中保存的扫描,每次都附带设备列表。在菜单中可以“导出 CSV”、“导出 JSON”或“导出 PDF 报告”。

使用方法

  1. 在 LAN 标签页,⋯ 菜单 ›“保存扫描”。
  2. 在“已保存”中打开该扫描,选择导出格式。

限制

  • 导出和 PDF 报告为 Pro 功能。

网络地图

带有位置信息的已保存网络会以图钉形式显示在地图上;页面也会告诉你有多少个无法定位。位置只在保存网络时获取一次。

06

设置

应用偏好设置、订阅、锁定、备份和数据。

NetBlade Pro

显示你的订阅状态:Pro 已生效时显示“管理订阅”,否则“了解 NetBlade Pro”会打开订阅方案。

语言与外观

应用语言跟随 iOS“设置”中选择的语言,你也可以在那里单独为 NetBlade 更改语言。在“外观”中选择主题(跟随系统、浅色、深色)和强调色。

局域网扫描与端口扫描

用于调整扫描参数:局域网扫描有“探测超时”、“并行度”、“解析主机名(反向 DNS)”和“根据 MAC 查厂商”;端口扫描有“连接超时”和默认范围(常用、1–1024 或全部)。

限制

  • “根据 MAC 查厂商”只对通过 SNMP 获取到 MAC 的设备生效。

应用锁

使用面容 ID、触控 ID 或设备密码保护 NetBlade。每次应用进入后台都会重新锁定。

使用方法

  1. “设置”›“安全性”› 打开“应用锁”。

备份与恢复

“导出”会生成一个文件,包含网络和时间线、设备及其名称、扫描、测速记录和设置;“恢复”会重新导入该文件,补上缺少的内容。“自动备份”会按每天、每 3 天或每周,将副本写入你选择的文件夹(例如 iCloud 云盘),保留份数由你决定;副本在打开和离开应用时写入。

使用方法

  1. “设置”›“备份”›“导出”,或选择文件夹和“频率”来设置“自动备份”。
  2. 在另一台设备上使用“恢复”并选择该文件。

限制

  • 密码和 SNMP 凭据绝不会写入备份文件:它们保留在设备的钥匙串中,需要重新输入。
  • Pro 功能。

数据

“清除已保存的数据”和“全部删除”会从设备上抹掉应用的数据。

关于

在这里可以报告问题、为 NetBlade 评分,阅读开源许可、隐私政策以及工具合法使用须知。

07

小组件与快捷操作

NetBlade 也可以直接在主屏幕上使用,无需先打开应用。

小组件

小尺寸的“扫描局域网”小组件会打开应用的 LAN 标签页并开始扫描。中尺寸的“网络”小组件显示地址、子网、网关、DNS 和公网 IP,大约每半小时刷新一次。

使用方法

  1. 按住主屏幕,轻点“编辑”›“添加小组件”,然后搜索 NetBlade。

快捷操作

按住 NetBlade 图标会显示最近保存的四个 SSH 和文件传输主机:轻点其中一个即可打开对应工具并开始连接。

08

与 Android 版的区别

NetBlade iPhone 版并不是 Android 版的复制品:凡是 iOS 做不到的,应用都会在该功能本应出现的页面上说明,没有不起作用的开关,也没有编造的数字。

SNMP 是核心,而且免费

在 iOS 上,系统 ARP 表不对应用开放,所以 MAC 和厂商信息来自通过 SNMP 查询的路由器或交换机。这就是为什么 SNMP 在 iPhone 上免费,而在 Android 上是附加功能:没有它,免费版就既没有厂商信息也没有拓扑图。

没有 Wi-Fi 分析器

没有 Android 那样的 Wi‑Fi 标签页,没有 Wi‑Fi 历史,也没有房间勘测:iOS 不提供扫描附近接入点的 API,应用只知道自己连接的网络。这是一个决定,而不是即将推出的功能。

没有后台监控和提醒

iOS 版没有后台监控、没有提醒、没有免打扰时段,也没有定时测速或定时清单。iOS 自行决定何时唤醒应用,可能每小时一次,也可能一天一次,而且不会告诉你是否执行过:一条可能延迟数小时才到的通知,并不是这项功能的缩水版,而是另一种东西,只是看起来足够像,让人信以为真。“我的网络发生了什么变化”这个问题,由每个已保存网络的时间线在你打开应用时来回答。iPhone 版是一件你打开来用的工具,而不是一个你留着一直运行的守卫。

Windows 清单仅通过 WinRM

iOS 没有 SMB 客户端,所以 Windows 电脑的清单只能通过 WinRM 获取:没有共享文件夹和用户配置文件,程序版本来自注册表而不是程序文件。

SSH 为命令行模式

SSH 终端逐条执行命令,而不是全屏终端;只读快捷方式和补全功能弥补了这一点。

检查项更少,但明确说明

移动网络没有服务小区、信号和邻区信息;“当前网络”没有 Wi‑Fi 信号、信道和速率;安全检查不含“邪恶双胞胎”热点检测和附近网络,网络评分也不计入 Wi‑Fi 加密和 WPS。每个页面都会说明缺少什么以及原因。

无广告,采用订阅

在 Android 上 NetBlade 免费但有广告;在 iPhone 和 iPad 上没有广告,高级功能包含在 NetBlade Pro 中。购买不能跨平台通用:各商店独立处理。

09

免费版与 NetBlade Pro

NetBlade 免费且无广告;NetBlade Pro 为管理网络和电脑的人增加了更多功能。

免费功能

局域网扫描和网络拓扑图、设备详情、端口扫描器、SNMP 和来自路由器的设备、Ping、Traceroute、路由追踪地图、DNS、WHOIS、TLS 证书、路由器、互联网、移动网络、子网计算器、Wake‑on‑LAN、带历史记录的测速、网络评分、追踪器扫描、Bluetooth LE、Bonjour、哈希值、密码、一个已保存网络及其时间线、已保存的扫描、分享工具结果、应用锁和小组件。

NetBlade Pro 包含的功能

Windows 清单、Linux 清单、漏洞检查、已保存扫描的导出和 PDF 报告、LAN 威胁扫描、路由器安全、陌生网络检查、域名侦察、SSH 终端、文件传输、延迟监控、主机监控、无限量保存网络与历史记录、备份与恢复。轻点 Pro 功能会显示一张卡片,注明该功能并引导你查看订阅方案。

价格与试用

NetBlade Pro 为按月或按年订阅:每月 1.99 USD 或每年 8.99 USD,或以你所在地区货币计的等值金额。如果你的 Apple 账户符合条件,可先享受 3 天免费试用。订阅会自动续订,直到你取消。

使用方法

  1. “设置”›“了解 NetBlade Pro”,选择方案并通过 App Store 确认。
  2. 如需取消,请在续订前至少 24 小时前往 iOS“设置”› 你的姓名 ›“订阅”。
  3. 如果重新安装应用或更换设备,在订阅方案页面轻点“恢复”。

限制

  • 每个 Apple 账户只能享受一次免费试用。
10

隐私

NetBlade 没有服务器:它找到的一切都留在你的设备上。

数据保存在你的设备上

扫描、设备、已保存的网络和时间线都保存在设备上的应用本地数据库中。和其他应用一样,手机的 iCloud 备份会包含这些数据。订阅状态同样由 App Store 在设备上验证,不经过任何 NetBlade 服务器。

密码保存在钥匙串中

Windows、SSH 和 FTP 密码以及 SNMP 凭据保存在 iOS 钥匙串中,仅限本设备。它们绝不会写入备份文件,也不会发送到其他任何地方。

哪些数据会离开设备,且仅在你要求时

只有在你使用需要外部服务的功能时,NetBlade 才会联系这些服务:测速使用 Cloudflare;互联网和公网 IP 使用 ipinfo.io;路由追踪地图使用 ipwho.is;网络评分和陌生网络检查中的公网 IP 暴露情况使用 Shodan InternetDB;域名侦察使用 crt.sh;密码检查使用 Have I Been Pwned(只发送哈希的一部分);漏洞检查使用 National Vulnerability Database(仅在你打开时,且只发送程序名称和版本);检测强制门户使用 Google 的检测地址;WHOIS 查询使用 WHOIS 服务器。

无广告,无统计分析

应用不含广告,也不含任何统计分析或跟踪工具,开发者不会收到你的任何数据。

面容 ID 锁

开启“应用锁”后,NetBlade 每次打开时都会要求面容 ID、触控 ID 或密码,并在进入后台时重新锁定。