
نظام دفاع إلكتروني نشط ونظام honeypot لموجّهات OpenWrt يعمل من قرص USB.
كاشف ديناميكي لتفكيك اتصالات Wi-Fi، محرك إجراءات مضادة نشط، ولوحة تحكم ويب في الوقت الفعلي مع رادار ثلاثي الأبعاد RSSI. مصمم لأجهزة توجيه OpenWrt منخفضة الموارد ويعمل بالكامل من USB ExtRoot.
يعمل النظام باستخدام بنية متعددة الخيوط ومنخفضة الاستهلاك، مصممة لتقليل دورات المعالجة على الأجهزة المدمجة عبر مرشحات BPF على مستوى النواة وبنية تحتية للتواصل بين العمليات آمنة التزامن:
wlan0mon (Monitor Mode)
│
▼
[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
│ │
▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools)
[IPCSocketReader] ├─► Captive Portal Trap
│ └─► Hardware Ban (iptables)
▼
[spider_web.py] (Lightweight ThreadingTCPServer on :8080)
│
▼ (Server-Sent Events - SSE Stream)
[index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map
spider_core.py، spider_attacker.py، spider_web.py، index.html، وusb_autorun.sh) في الدليل الجذر لقرص USB.sh usb_autorun.sh --install-hotplug
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080
http://YOUR_ROUTER_IP:8080 للوصول إلى لوحة التحكم المباشرة. انقر على "Activate Spider-Web Defense" لتشغيل تجمع الخفيّات التلقائي.يتعامل الخادم الصغير الداخلي مع مزامنة الحالة عبر نقاط النهاية خفيفة الوزن التالية:
GET / : يعرض واجهة المراقبة المدمجة.GET /api/status : يرجع مقاييس صحة المعالج/الذاكرة والعمليات الحالية.GET /api/alerts : أنبوب Server-Sent Events (SSE) مستمر لبث بيانات القياس عن الهجمات الواردة.POST /api/toggle : يبدأ/ينهي خفيّات الدفاع الخلفية بشكل نظيف.| برنامج التشغيل اللاسلكي | أقصى عدد من VAPs الافتراضية المدعومة |
|---|---|
ath9k | 8 VAPs |
ath10k | 8–16 VAPs |
mt76 | 16 VAPs |
ملاحظة: إذا تدهورت استقرارية شريحة جهازك أثناء تخصيص hostapd VAP بشكل كبير، فاضبط المتغير HONEYPOT_VAP_COUNT داخل spider_core.py ليتوافق مع أقصى حدود VAP لبرنامج التشغيل الخاص بك.
MIT — مجاني للاستخدام الشخصي والبحثي وتدقيق الأمن الدفاعي. قد يشكل التقاط الحزم غير المصرح به والتلاعب بالأجهزة انتهاكًا للوائح الجرائم الإلكترونية المحلية (CFAA، GDPR، قانون إساءة استخدام الحواسيب). اختبر دائمًا داخل بيئات معملية مصرح بها.
| الميزة | التفاصيل |
|---|
| البروتوكول الأساسي | كشف IEEE 802.11 Deauth/Disassoc عبر Scapy (store=False بدون تخزين حزم مؤقت). |
| لوحة تحكم الويب | واجهة مدمجة بحجم 66 كيلوبايت تستخدم Tailwind CSS وVanilla JS (بدون أطر عمل خارجية ثقيلة). |
| الرادار الثلاثي | رسم خرائط في الوقت الفعلي عبر requestAnimationFrame canvas لموقع المهاجم بناءً على قيم RSSI. |
| محرك Tarpit الهجومي | حلقة إغراق بمقابس خام مصممة لتجميد جداول تفكيك التدفقات في Wireshark وNmap وMasscan. |
| فخ البوابة الأسيرة | ThreadingTCPServer يعرض صفحة تحديث برامج ثابتة مزيفة لاستخراج تسريبات WebRTC الخاصة بعناوين IP وبصمات النظام. |
| النشر التلقائي | سكربت usb_autorun.sh متوافق مع POSIX مع خفيّة مراقبة عمليات مدمجة للاسترداد التلقائي. |