本頁涵蓋免費版與專業版的完整操作。若只是想跑一次檢查,讀第一節就夠了。
一次性檢查(免費版)
Windows:下載到的 peira.exe 就是程式本身,不需解壓縮也不需安裝。雙擊即開啟桌面視窗,右上角可切換繁體中文/English/日本語。
要取得完整判定,請以滑鼠右鍵「以系統管理員身分執行」。一般權限讀不到防火牆規則,kill switch 相關的檢查會顯示「無法判定」而非結論。
Linux:解開 tarball 後直接執行 ./peira。加上 ui 會開啟本機網頁介面(只綁 127.0.0.1,網址帶一次性 token)。
常用旗標
| 旗標 | 用途 |
|---|---|
--lang zh\|en\|ja |
報告語言 |
--json |
輸出 JSON,供程式消費 |
--list |
列出所有檢查項 |
--only tunnel,dns |
只跑指定檢查項 |
--egress |
啟用出口驗證(唯一會連外的功能) |
--expect-org M247 |
宣告預期的出口組織,不符即視為洩漏 |
--egress 之外,Peira 不連線任何伺服器。連線過的每一個位址都會列在報告末尾。
專業版
桌面軟體裡有「保護監測」面板,本節先說面板、再說命令列。兩邊用的是同一套機制,設定也共用。
啟用授權
桌面介面:點右上角的方案標記,貼上金鑰。
命令列:
peira license activate PEIRA-...
peira license
第二行查看目前狀態。授權以離線金鑰驗證,不會連線,也不需要帳號。
常駐監測
從桌面軟體開啟(建議)
主畫面上的「保護監測」區塊:
- 按「開始監測」。狀態列會顯示執行中、起始時間與已檢查次數。
- 「告警網址」填入 webhook(例如 ntfy 的主題網址),留空則不送告警。
- 「告警門檻」決定多嚴重才通知。改完按「儲存設定」,監測會自動重啟套用。
- 勾選「登入時自動啟動」即可在你沒開著程式時繼續監測。
⚠️ 面板裡的監測隨視窗執行,關閉視窗即停止。 要在背景持續監測,必須另外勾選「登入時自動啟動」——那是兩件不同的事。
狀態改變時,面板會提示「重新載入以更新報告」。它不會自動重新載入,因為你可能正在讀上面的內容。
從命令列開啟
peira --watch
它會持續執行,並在偵測到網路狀態改變時立即重驗——切換 Wi-Fi、VPN 重連、睡眠喚醒都算。固定間隔的檢查會錯過那段窗口,所以變化偵測是預設行為,而不是額外選項。
| 旗標 | 預設 | 用途 |
|---|---|---|
--interval |
5m | 完整重驗的間隔 |
--change-interval |
10s | 偵測網路變化的輪詢間隔 |
--webhook URL |
— | 狀態改變時 POST 事件 JSON |
--notify-cmd PATH |
— | 狀態改變時執行程式,事件 JSON 由 stdin 送入 |
--notify-on |
warn | 告警門檻:critical / warn / unknown |
--alert-cooldown |
5m | 相同告警的冷卻時間 |
--history PATH |
— | 每次檢查的摘要附加到此 JSONL 檔 |
告警只在狀態變差且達到門檻,或問題解除時送出。問題解除也會通知——否則你會一直以為還在洩漏。
網路在切換時會於數秒內反覆變動,冷卻時間就是為此存在;沒有它,你會在半分鐘內收到十則通知,然後把通知關掉。
登入時自動啟動
面板上的勾選框做的就是下面這件事,兩者等價;用命令列可以額外指定旗標。
peira service install --watch --egress --webhook https://ntfy.example/peira
peira service status
peira service uninstall
install 會把你在該行給的監測旗標一併寫進去。
- Windows:建立工作排程器的工作,於登入時啟動。不做成 Windows 服務,是因為真正的服務需要管理員權限安裝,且在 Session 0 裡拿不到你的網路環境。
- Linux:安裝使用者層的 systemd 單元(
~/.config/systemd/user/),不碰系統層。⚠️ 使用者層單元預設在登出時停止。若要在未登入時也持續監測,需另外啟用 lingering:loginctl enable-linger $USER。
兩者都是登入後、綁定你的使用者工作階段執行,不是系統層的常駐服務。
事件格式
webhook 與 --notify-cmd 收到的是同一份 JSON,含主機名稱、時間、最嚴重等級、新增與解除的問題清單。--history 每行則是一筆摘要(時間、觸發原因、最嚴重等級、各級數量),適合直接餵給繪圖工具。
驗證下載物
sha256sum -c SHA256SUMS --ignore-missing
進一步確認校驗檔本身沒有被替換:
curl -O https://odysec.org/pgp-key.txt
gpg --import pgp-key.txt
gpg --verify SHA256SUMS.asc SHA256SUMS
金鑰指紋:1360 6273 6DFC 9D4B C9A1 5312 6FD4 6C88 46C0 DA1B
更新
桌面介面:說明 → 檢查更新。命令列:
peira --check-update
peira --update
更新會就地替換執行檔並自動重新啟動,檔名不變。