Core Capabilities
从现场现象进入证据闭环
流光猎影不是再提供一个全量抓包入口,而是把现场排障常用线索收敛到同一套界面: 先定位影响范围,再下钻协议指标,最后导出关键 PCAP。
旁路采集
通过镜像口或 TAP 接入,不串联生产链路,适合现场排障和核心链路长期观测。
L2-L7 分层分析
把 MAC、VLAN、IP、TCP/UDP、DNS、TLS、HTTP 等线索组织成可检索的证据链。
质量指标关联
围绕 RTT、TCP 重传、零窗口、UDP 抖动、吞吐峰值和异常时段缩小影响范围。
PCAP 取证回溯
按时间窗、主机、会话和异常点导出 PCAP,便于 Wireshark 复核和厂商协同。
Troubleshooting
适合需要现场可解释结论的排障场景
访问变慢:区分网络路径、服务端、DNS/TLS/HTTP 阶段
带宽异常:确认流量来源、目的、协议、VLAN 和持续时间
会议卡顿:按 UDP 抖动、丢包和上下行方向定位影响面
访问失败:串联 DNS、TCP、TLS、HTTP 错误阶段和目标地址

Models
从随身排障到核心链路常驻分析
Scout Mini
便携小盒子
个人工程师和小型现场
Analyst Box
高配便携盒子
多接口采集、故障复盘和交付
Station 1U
1U 机架式
部门级常驻分析
Core 2U
2U 服务器样式
核心链路与数据中心
