← 返回首頁

/ PEIRA GUIDE

Peira 使用說明

本頁涵蓋免費版與專業版的完整操作。若只是想跑一次檢查,讀第一節就夠了。

一次性檢查(免費版)

Windows:下載到的 peira.exe 就是程式本身,不需解壓縮也不需安裝。雙擊即開啟桌面視窗,右上角可切換繁體中文/English/日本語。

要取得完整判定,請以滑鼠右鍵「以系統管理員身分執行」。一般權限讀不到防火牆規則,kill switch 相關的檢查會顯示「無法判定」而非結論。

Linux:解開 tarball 後直接執行 ./peira。加上 ui 會開啟本機網頁介面(只綁 127.0.0.1,網址帶一次性 token)。

常用旗標

旗標 用途
--lang zh\|en\|ja 報告語言
--json 輸出 JSON,供程式消費
--list 列出所有檢查項
--only tunnel,dns 只跑指定檢查項
--egress 啟用出口驗證(唯一會連外的功能)
--expect-org M247 宣告預期的出口組織,不符即視為洩漏

--egress 之外,Peira 不連線任何伺服器。連線過的每一個位址都會列在報告末尾。

專業版

桌面軟體裡有「保護監測」面板,本節先說面板、再說命令列。兩邊用的是同一套機制,設定也共用。

啟用授權

桌面介面:點右上角的方案標記,貼上金鑰。

命令列:

peira license activate PEIRA-... peira license

第二行查看目前狀態。授權以離線金鑰驗證,不會連線,也不需要帳號。

常駐監測

從桌面軟體開啟(建議)

主畫面上的「保護監測」區塊:

  1. 按「開始監測」。狀態列會顯示執行中、起始時間與已檢查次數。
  2. 「告警網址」填入 webhook(例如 ntfy 的主題網址),留空則不送告警。
  3. 「告警門檻」決定多嚴重才通知。改完按「儲存設定」,監測會自動重啟套用。
  4. 勾選「登入時自動啟動」即可在你沒開著程式時繼續監測。

⚠️ 面板裡的監測隨視窗執行,關閉視窗即停止。 要在背景持續監測,必須另外勾選「登入時自動啟動」——那是兩件不同的事。

狀態改變時,面板會提示「重新載入以更新報告」。它不會自動重新載入,因為你可能正在讀上面的內容。

從命令列開啟

peira --watch

它會持續執行,並在偵測到網路狀態改變時立即重驗——切換 Wi-Fi、VPN 重連、睡眠喚醒都算。固定間隔的檢查會錯過那段窗口,所以變化偵測是預設行為,而不是額外選項。

旗標 預設 用途
--interval 5m 完整重驗的間隔
--change-interval 10s 偵測網路變化的輪詢間隔
--webhook URL 狀態改變時 POST 事件 JSON
--notify-cmd PATH 狀態改變時執行程式,事件 JSON 由 stdin 送入
--notify-on warn 告警門檻:critical / warn / unknown
--alert-cooldown 5m 相同告警的冷卻時間
--history PATH 每次檢查的摘要附加到此 JSONL 檔

告警只在狀態變差且達到門檻,或問題解除時送出。問題解除也會通知——否則你會一直以為還在洩漏。

網路在切換時會於數秒內反覆變動,冷卻時間就是為此存在;沒有它,你會在半分鐘內收到十則通知,然後把通知關掉。

登入時自動啟動

面板上的勾選框做的就是下面這件事,兩者等價;用命令列可以額外指定旗標。

peira service install --watch --egress --webhook https://ntfy.example/peira peira service status peira service uninstall

install 會把你在該行給的監測旗標一併寫進去。

  • Windows:建立工作排程器的工作,於登入時啟動。不做成 Windows 服務,是因為真正的服務需要管理員權限安裝,且在 Session 0 裡拿不到你的網路環境。
  • Linux:安裝使用者層的 systemd 單元(~/.config/systemd/user/),不碰系統層。⚠️ 使用者層單元預設在登出時停止。若要在未登入時也持續監測,需另外啟用 lingering:loginctl enable-linger $USER

兩者都是登入後、綁定你的使用者工作階段執行,不是系統層的常駐服務。

事件格式

webhook 與 --notify-cmd 收到的是同一份 JSON,含主機名稱、時間、最嚴重等級、新增與解除的問題清單。--history 每行則是一筆摘要(時間、觸發原因、最嚴重等級、各級數量),適合直接餵給繪圖工具。

驗證下載物

sha256sum -c SHA256SUMS --ignore-missing

進一步確認校驗檔本身沒有被替換:

curl -O https://odysec.org/pgp-key.txt gpg --import pgp-key.txt gpg --verify SHA256SUMS.asc SHA256SUMS

金鑰指紋:1360 6273 6DFC 9D4B C9A1 5312 6FD4 6C88 46C0 DA1B

更新

桌面介面:說明 → 檢查更新。命令列:

peira --check-update peira --update

更新會就地替換執行檔並自動重新啟動,檔名不變。