Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Krawl — كراول هو خادم خداع ويب قابل للتخصيص وخفيف الوزن وسحابي أصلي، ومضاد للزواحف، يقوم بإنشاء تطبيقات ويب مزيفة تحتوي على ثغرات سهلة الاستغلال باستخدام بيانات شرك واقعية ومولدة عشوائياً وقوالب HTML مولدة بالذكاء الاصطناعي. | Kitploit
أدوات/GitHubGitHub/blessedrebus/krawl
أمن الحاوياتجمع المعلوماتأمن الويبأمن الشبكاتأمن السحابةاستخبارات التهديداتالاستجابة للحوادثمكافحة الروبوتاتأمن الذكاء الاصطناعي
GitHubblessedrebus/krawl

Krawl

كراول هو خادم خداع ويب قابل للتخصيص وخفيف الوزن وسحابي أصلي، ومضاد للزواحف، يقوم بإنشاء تطبيقات ويب مزيفة تحتوي على ثغرات سهلة الاستغلال باستخدام بيانات شرك واقعية ومولدة عشوائياً وقوالب HTML مولدة بالذكاء الاصطناعي.

55845منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

Krawl

خادم honeypot ويب حديث وقابل للتخصيص مصمم لاكتشاف وتتبع النشاط الضار من المهاجمين وزاحفي الويب من خلال صفحات ويب خادعة، وبيانات اعتماد مزيفة، ورمزات كناري.

الرخصة الإصدار
سجل حاويات GitHub Kubernetes مخطط Helm

جدول المحتويات

  • تجربة
  • ما هو Krawl؟
  • لوحة تحكم Krawl
  • أنماط النشر
  • قائمة الحظر الخاصة بـ Krawl
  • بداية سريعة
    • Docker Run
    • Docker Compose
    • Kubernetes
    • Uvicorn (Python)
  • الإعدادات
    • config.yaml
    • متغيرات البيئة
  • حظر عناوين IP الضارة
  • سمعة IP
  • توجيه رأس الخادم
  • المقاييس والمراقبة
  • توثيق إضافي
  • خداع باستخدام الذكاء الاصطناعي
  • المساهمة

تجربة

نصيحة: قم بزحف مسارات robots.txt لمتعة إضافية

رابط Krawl: http://demo.krawlme.com

عرض لوحة التحكم http://demo.krawlme.com/das_dashboard

ما هو Krawl؟

Krawl هو خادم خداع سحابي أصلي مصمم لاكتشاف وتأخير وتحليل المهاجمين الخبيثين وزاحفي الويب والماسحات الآلية.

يقوم بإنشاء تطبيقات ويب مزيفة واقعية مليئة بالثمار المنخفضة مثل لوحات الإدارة، وملفات التكوين، وبيانات اعتماد مزيفة مكشوفة لجذب وتحديد النشاط المشبوه.

dashboard

من خلال إهدار موارد المهاجم، يساعد Krawl في التمييز بوضوح بين السلوك الضار والزاحفين الشرعيين.

يتميز بـ:

  • صفحات خداع مولدة بالذكاء الاصطناعي: دع المهاجمين يساعدون في توليد سطح هجوم ضعيف مزيف لك
  • فخاخ العنكبوت: روابط عشوائية لا نهائية لإهدار موارد الزاحف بناءً على مشروع spidertrap
  • صفحات تسجيل دخول مزيفة: ووردبريس، phpMyAdmin، لوحات إدارة
  • مسارات Honeypot: يتم الإعلان عنها في robots.txt لاصطياد الماسحات
  • بيانات اعتماد مزيفة: أسماء مستخدمين وكلمات مرور ومفاتيح API واقعية المظهر
  • تكامل رمز الكناري: تشغيل تنبيهات خارجية
  • رؤوس خادم عشوائية: إرباك الهجمات بناءً على رأس الخادم والإصدار
  • لوحة تحكم في الوقت الفعلي: مراقبة النشاط المشبوه
  • قوائم كلمات قابلة للتخصيص: إعدادات سهلة تعتمد على JSON
  • حقن أخطاء عشوائي: محاكاة سلوك الخادم الحقيقي

يمكنك بسهولة تعريض Krawl إلى جانب خدماتك الأخرى لحمايتها من زاحفي الويب والمستخدمين الخبيثين باستخدام وكيل عكسي. لمزيد من التفاصيل، راجع توثيق الوكيل العكسي.

use case

لوحة تحكم Krawl

يوفر Krawl لوحة تحكم شاملة، يمكن الوصول إليها عبر مسار سري عشوائي يتم إنشاؤه عند بدء التشغيل أو عبر مسار مخصص يتم تكوينه عبر KRAWL_DASHBOARD_SECRET_PATH. هذا يبقي لوحة التحكم مخفية عن المهاجمين الذين يقومون بمسح honeypot الخاص بك.

يتم تنظيم لوحة التحكم في ستة علامات تبويب:

  • نظرة عامة: عرض عالي المستوى لنشاط الهجوم: خريطة تفاعلية لأصول عناوين IP، والطلبات المشبوهة الأخيرة، وأفضل عناوين IP، ووكلاء المستخدم، والمسارات.

geoip

  • الهجمات: تفصيل دقيق لبيانات الاعتماد المأسورة، ومشغلات honeypot، وأنواع الهجوم المكتشفة (SQLi، XSS، تجاوز المسار، إلخ) مع مخططات وجداول.

attack_types

  • رؤية IP: عرض جنائي متعمق لـ IP محدد: الموقع الجغرافي، معلومات مزود الخدمة/ASN، أعلام السمعة، الجدول الزمني السلوكي، توزيع أنواع الهجوم، وسجل الوصول الكامل.

ipinsight

بالإضافة إلى ذلك، بعد المصادقة باستخدام كلمة مرور لوحة التحكم، تصبح علامتا تبويب محميتان متاحتين:

  • عناوين IP المتعقبة: الحفاظ على قائمة مراقبة لعناوين IP التي ترغب في مراقبتها بمرور الوقت.
  • قائمة حظر IP: إدارة حظر IP وعرض المهاجمين المكتشفين وتصدير قائمة الحظر بتنسيق خام أو IPTables.
  • الخداع: إدارة الصفحات المولدة بالذكاء الاصطناعي، تصديرها أو استيراد صفحات جديدة.

لمزيد من التفاصيل، راجع توثيق لوحة التحكم.

أنماط النشر

يدعم Krawl نمطين للنشر، يتم التحكم بهما بواسطة إعداد mode في config.yaml أو متغير البيئة KRAWL_MODE.

المستقل: مثالي لبيئات التطوير أو الخوادم المنزلية ذات أعداد الطلبات المنخفضة. لا حاجة لأي إعدادات إضافية، فقط قم بتشغيل Krawl وسيعمل.

  • نشر حاوية واحدة بدون تبعيات خارجية
  • استخدام أقل للذاكرة والموارد

القابل للتوسع: مصمم لبيئات الإنتاج أو honeypots عالية الحركة. مخطط Helm الافتراضي يستخدم هذا النمط.

  • لوحة تحكم أسرع وأكثر استجابة بفضل التخزين المؤقت متعدد المستويات في Redis
  • إدخال/إخراج قرص أقل مع عمل Redis كذاكرة تخزين مؤقت للمسار السريع أمام PostgreSQL
  • التوسع الأفقي يزيد عدد نسخ Krawl خلف موازن التحميل

للحصول على إعدادات مفصلة وأمثلة Docker Compose وإعداد Kubernetes/Helm وإرشادات الترحيل خطوة بخطوة، راجع توثيق أنماط النشر.

قائمة الحظر الخاصة بـ Krawl

يحتفظ Krawl بقائمة banlist.txt محدثة بانتظام لعناوين IP من المهاجمين الذين قاموا بتفعيل مصائد honeypot الخاصة به. يتم نشر القائمة أسبوعيًا وتكون متاحة للتنزيل، مما يساعد المجتمع على حظر الجهات الفاعلة الخبيثة المعروفة بشكل استباقي حتى بدون استخدام Krawl.

يمكن أيضًا جلب قائمة الحظر مباشرة من: https://demo.krawlme.com/das_dashboard/api/export-ips?categories=attacker&fwtype=raw.

بداية سريعة

Docker Run

قم بتشغيل Krawl في النمط المستقل باستخدام أحدث صورة:```bash docker run -d
-p 5000:5000
-e KRAWL_DASHBOARD_SECRET_PATH="/my-secret-dashboard"
-e KRAWL_DASHBOARD_PASSWORD="my-secret-password"
-v krawl-data:/app/data
--name krawl
ghcr.io/blessedrebus/krawl:latest

root@kitploit:~
قم بالوصول إلى الخادم على `http://localhost:5000`

### Docker Compose

أنشئ ملف `docker-compose.yaml` باستخدام أحد وضعي النشر.

**Standalone**: فقط Krawl server مع Sqlite storage:```yaml
services:
  krawl:
    image: ghcr.io/blessedrebus/krawl:latest
    container_name: krawl-server
    ports:
      - "5000:5000"
    environment:
      - CONFIG_LOCATION=config.yaml
      # - KRAWL_DASHBOARD_PASSWORD=my-secret-password
    volumes:
      - ./config.yaml:/app/config.yaml:ro
      - krawl-data:/app/data
    restart: unless-stopped

volumes:
  krawl-data:

قابل للتوسع: مع PostgreSQL وRedis:

[!CAUTION] المثال أدناه يستخدم كلمات مرور افتراضية (krawl/krawl). قم بتغييرها قبل النشر في الإنتاج.```yaml services: postgres: image: postgres:16-alpine environment: POSTGRES_DB: krawl POSTGRES_USER: krawl POSTGRES_PASSWORD: krawl volumes: - postgres_data:/var/lib/postgresql/data restart: unless-stopped healthcheck: test: ["CMD-SHELL", "pg_isready -U krawl -d krawl"] interval: 10s timeout: 5s retries: 5

redis: image: redis:7-alpine volumes: - redis_data:/data restart: unless-stopped healthcheck: test: ["CMD", "redis-cli", "ping"] interval: 10s timeout: 5s retries: 5

krawl: image: ghcr.io/blessedrebus/krawl:latest container_name: krawl-server ports: - "5000:5000" environment: - CONFIG_LOCATION=config.yaml - KRAWL_MODE=scalable - KRAWL_POSTGRES_HOST=postgres - KRAWL_POSTGRES_PORT=5432 - KRAWL_POSTGRES_USER=krawl - KRAWL_POSTGRES_PASSWORD=krawl - KRAWL_POSTGRES_DATABASE=krawl - KRAWL_REDIS_HOST=redis - KRAWL_REDIS_PORT=6379 # - KRAWL_DASHBOARD_PASSWORD=my-secret-password volumes: - ./config.yaml:/app/config.yaml:ro restart: unless-stopped depends_on: postgres: condition: service_healthy redis: condition: service_healthy

volumes: postgres_data: redis_data:

root@kitploit:~
للنشر، فقط قم بتشغيل```bash
docker compose up -d

ملفات compose الجاهزة للإنتاج متاحة أيضًا في دليل docker/. للتطوير (بناء من المصدر مع إعادة تحميل تلقائية)، استخدم ملفات compose الموجودة في جذر المشروع.

لمزيد من التفاصيل حول كلا الوضعين، راجع أوضاع النشر.

Kubernetes

يتوفر Krawl أيضًا أصلاً على Kubernetes. يمكن التثبيت إما عبر المانيفست أو باستخدام مخطط Helm.

مخطط Helm يضع الوضع القابل للتوسع كإعداد افتراضي مع PostgreSQL وRedis مضمنين:```bash helm install krawl oci://ghcr.io/blessedrebus/krawl-chart --version 2.2.0
-n krawl-system --create-namespace
--set postgres.password=your-password
--set redis.password=your-redis-password
--set dashboardPassword=your-dashboard-password
--set config.dashboard.secret_path=/my-secret-dashboard

root@kitploit:~
ملفات أمثلة القيم الأدنى متاحة لكلا الوضعين:
- [`values-minimal.yaml`](https://github.com/blessedrebus/krawl/blob/HEAD/helm/values-minimal.yaml) ---> قابل للتوسع (افتراضي)
- [`values-standalone.yaml`](https://github.com/blessedrebus/krawl/blob/HEAD/helm/values-standalone.yaml) ---> مستقل

انظر [أوضاع النشر](https://github.com/blessedrebus/krawl/blob/HEAD/docs/deployment-modes.md) و[وثائق المخطط](https://github.com/blessedrebus/krawl/blob/HEAD/helm/README.md) للحصول على التهيئة الكاملة وتعليمات الترحيل.

### Uvicorn (Python)

شغّل Krawl مباشرة باستخدام Python 3.13+ و uvicorn للتطوير المحلي أو الاختبار:```bash
pip install -r requirements.txt
uvicorn app:app --host 0.0.0.0 --port 5000 --app-dir src --no-server-header

الوصول إلى الخادم على http://localhost:5000

الإعدادات

يستخدم Krawl تسلسل هرمي للإعدادات حيث تأخذ متغيرات البيئة الأولوية على ملف الإعدادات. يُوصى بهذا الأسلوب لنشر Docker والتخصيص السريع خارج الصندوق.

الإعداد عبر config.yaml

يمكنك استخدام ملف config.yaml للإعدادات المتقدمة، مثل نشر Docker Compose أو Helm chart.

الإعداد عبر متغيرات البيئة

على سبيل المثال```bash

Set canary token

export CONFIG_LOCATION="config.yaml" export KRAWL_CANARY_TOKEN_URL="http://your-canary-token-url"

Set number of pages range (min,max format)

export KRAWL_LINKS_PER_PAGE_RANGE="5,25"

Set analyzer thresholds

export KRAWL_HTTP_RISKY_METHODS_THRESHOLD="0.2" export KRAWL_VIOLATED_ROBOTS_THRESHOLD="0.15"

Set custom dashboard path and password

export KRAWL_DASHBOARD_SECRET_PATH="/my-secret-dashboard" export KRAWL_DASHBOARD_PASSWORD="my-secret-password"

root@kitploit:~
مثال على Docker run مع env variables (standalone mode):```bash
docker run -d \
  -p 5000:5000 \
  -e KRAWL_MODE=standalone \
  -e KRAWL_PORT=5000 \
  -e KRAWL_DELAY=100 \
  -e KRAWL_DASHBOARD_PASSWORD="my-secret-password" \
  -e KRAWL_CUSTOM_TEMPLATE_PATH="/templates/custom_page.html" \
  -e KRAWL_CANARY_TOKEN_URL="http://your-canary-token-url" \
  --name krawl \
  ghcr.io/blessedrebus/krawl:latest

استخدم Krawl لحظر عناوين IP الضارة

يستخدم Krawl نظامًا قائمًا على السمعة لتصنيف عناوين IP للمهاجمين ويوفر طريقتين لتصدير قوائم IP لتكامل جدار الحماية.

يقوم نقطة النهاية /api/export-ips بالاستعلام مباشرة من قاعدة البيانات وتدعم التصفية حسب فئة IP (attacker, bad_crawler, regular_user, good_crawler) وتنسيق الإخراج (raw, iptables, nftables):```bash curl "https://your-krawl-instance//api/export-ips?categories=attacker&fwtype=raw"

root@kitploit:~
يتيح هذا الحظر التلقائي للحركة المرورية الضارة عبر منصات متنوعة:
* [OPNsense وpfSense](https://ipv64.net/v64_blocklist_integration_guide)
* [RouterOS](https://rentry.co/krawl-routeros)
* [IPtables](https://github.com/blessedrebus/krawl/blob/HEAD/plugins/iptables/README.md) و[Nftables](https://github.com/blessedrebus/krawl/blob/HEAD/plugins/nftables/README.md)
* [Fail2Ban](https://github.com/blessedrebus/krawl/blob/HEAD/plugins/fail2ban/README.md)

للاطلاع على معلمات API الكاملة والأمثلة وإضافة تنسيقات جدار حماية مخصصة، راجع [وثائق Firewall Exporters](https://github.com/blessedrebus/krawl/blob/HEAD/docs/firewall-exporters.md).

## سمعة IP
يستخدم Krawl [مهامًا تحلل الحركة المرورية الأخيرة لبناء وتحديث درجة سمعة IP باستمرار](https://github.com/blessedrebus/krawl/blob/HEAD/src/tasks/analyze_ips.py). يتم تشغيلها بشكل دوري وتقييم كل عنوان IP نشط بناءً على مؤشرات سلوكية متعددة لتصنيفه كمهاجم أو زاحف أو مستخدم عادي. الحدود قابلة للتخصيص بالكامل.

![ip reputation](https://assets.kitploit.com/production/public/readmes/12879/b6498c17152c4bc5667f22e5a2bfe92c0b0a6e7c5ced5b7d99176bda23963753.png)

يتضمن التحليل:
- **استخدام طرق HTTP الخطرة** (مثل نسب POST، PUT، DELETE)
- **انتهاكات Robots.txt**
- **شذوذ في توقيت الطلبات** (أنماط متقطعة أو غير منتظمة)
- **اتساق User-Agent**
- **كشف عناوين URL الهجومية** (مثل أنماط حقن SQL، XSS)

كل إشارة تساهم في نموذج تسجيل مرجح يعين فئة سمعة:
- `attacker`
- `bad_crawler`
- `good_crawler`
- `regular_user`
- `unknown` (للبيانات غير الكافية)

يتم تخزين الدرجات والمقاييس الناتجة في قاعدة البيانات ويستخدمها Krawl لتشغيل لوحات المعلومات وتتبع السمعة وإجراءات التخفيف التلقائية مثل حظر IP أو تكامل جدار الحماية.

## صفحات خداع مولدة بالذكاء الاصطناعي

يمكن لـ Krawl إنشاء صفحات خداع واقعية تلقائيًا باستخدام نماذج الذكاء الاصطناعي من **OpenRouter** أو **OpenAI** APIs. تنشئ هذه الميزة صفحات honeypot فريدة وقابلة للتصديق أثناء الطيران لخداع المهاجمين دون الحاجة إلى إنشاء صفحات يدوية.

**الميزات الرئيسية:**
- **التوليد الديناميكي**: ينشئ صفحات HTML فريدة لأي مسار طلب
- **التخزين المؤقت الذكي**: يخزن الصفحات المولدة لتجنب استدعاءات API المكررة
- **تحديد المعدل اليومي**: التحكم في تكاليف API بحدود طلب قابلة للتكوين
- **مزودون متعددون**: دعم لـ OpenRouter (خيارات مجانية) وOpenAI
- **التراجع الأنيق**: يتراجع إلى honeypot القياسي عند التعطيل أو بلوغ الحد
- **خدمة المخبأ**: خدمة الصفحات المولدة سابقًا حتى عند تعطيل الذكاء الاصطناعي

**الإعداد السريع:**```yaml
ai:
  enabled: true
  provider: "openrouter"
  openai_base_url: "your-custom-base-url"
  api_key: "your-api-key"
  model: "nvidia/nemotron-3-super-120b-a12b:free"
  timeout: 60
  max_daily_requests: 10

للحصول على التكوين والاستخدام المفصل، راجع وثائق التوليد بالذكاء الاصطناعي.

يمكنك أيضًا المساهمة بقوالب الخداع عن طريق فتح طلب سحب (PR)، راجع المساهمة بقوالب الخداع.

توجيه رأس الخادم

إذا تم نشر Krawl خلف وكيل مثل NGINX، فيجب إعادة توجيه رأس الخادم باستخدام التكوين التالي في وكيلك:```bash location / { proxy_pass https://your-krawl-instance; proxy_pass_header Server; }

root@kitploit:~
## المقاييس والمراقبة

Krawl يعرض مقاييس [Prometheus](https://prometheus.io/) في `/<dashboard_secret_path>/metrics` (مفعلة افتراضياً) ويأتي مع لوحة تحكم [Grafana](https://grafana.com/) جاهزة للاستيراد في [`grafana-dashboard.json`](https://github.com/blessedrebus/krawl/blob/HEAD/grafana-dashboard.json).

انظر [وثائق المراقبة](https://github.com/blessedrebus/krawl/blob/HEAD/docs/monitoring.md) للحصول على قائمة المقاييس الكاملة، خطوات استيراد Grafana، وإعداد التجميع لـ Prometheus / Kubernetes (`ServiceMonitor`).

## وثائق إضافية

| الموضوع | الوصف |
|-------|-------------|
| [توليد الذكاء الاصطناعي](https://github.com/blessedrebus/krawl/blob/HEAD/docs/ai_generation.md) | تكوين صفحات خداع مولّدة بالذكاء الاصطناعي باستخدام OpenRouter أو OpenAI |
| [صفحات الخداع](https://github.com/blessedrebus/krawl/blob/HEAD/docs/deception_pages.md) | إدارة واستيراد وتصدير صفحات الخداع؛ العمليات المجمعة والتصفية حسب التاريخ |
| [أنماط النشر](https://github.com/blessedrebus/krawl/blob/HEAD/docs/deployment-modes.md) | الوضع المستقل (SQLite) مقابل الوضع القابل للتوسع (PostgreSQL + Redis)، التكوين، وترحيل البيانات |
| [وعاء العسل](https://github.com/blessedrebus/krawl/blob/HEAD/docs/honeypot.md) | نظرة عامة كاملة على صفحات وعاء العسل: تسجيلات الدخول المزيفة، قوائم الدليل، ملفات بيانات الاعتماد، فخاخ SQLi/XSS/XXE/حقن الأوامر، والمزيد |
| [لوحة التحكم](https://github.com/blessedrebus/krawl/blob/HEAD/docs/dashboard.md) | الوصول إلى لوحة التحكم للمراقبة في الوقت الفعلي واستكشافها |
| [API](https://github.com/blessedrebus/krawl/blob/HEAD/docs/api.md) | واجهات برمجة التطبيقات الخارجية التي يستخدمها Krawl لبيانات IP، السمعة، والموقع الجغرافي |
| [الوكيل العكسي](https://github.com/blessedrebus/krawl/blob/HEAD/docs/reverse-proxy.md) | كيفية نشر Krawl خلف NGINX أو استخدام نطاقات فرعية خادعة |
| [نسخ احتياطي لقاعدة البيانات](https://github.com/blessedrebus/krawl/blob/HEAD/docs/backups.md) | تفعيل وتكوين مهمة التفريغ التلقائي لقاعدة البيانات |
| [رمز الكناري](https://github.com/blessedrebus/krawl/blob/HEAD/docs/canary-token.md) | إعداد مشغّلات تنبيه خارجية عبر canarytokens.org |
| [قائمة الكلمات](https://github.com/blessedrebus/krawl/blob/HEAD/docs/wordlist.md) | تخصيص أسماء المستخدمين وكلمات المرور وقوائم الدليل المزيفة |
| [الهندسة المعمارية](https://github.com/blessedrebus/krawl/blob/HEAD/docs/architecture.md) | نظرة عامة تقنية على قاعدة الكود، خط أنابيب الطلب، مخطط قاعدة البيانات، والمهام الخلفية |
| [مصدرات جدار الحماية](https://github.com/blessedrebus/krawl/blob/HEAD/docs/firewall-exporters.md) | تصدير قوائم حظر IP بتنسيقات raw أو iptables أو nftables عبر REST API |
| [المقاييس والمراقبة](https://github.com/blessedrebus/krawl/blob/HEAD/docs/monitoring.md) | نقطة نهاية مقاييس Prometheus، مرجع المقاييس المكشوفة، لوحة تحكم Grafana، وتجميع ServiceMonitor |

## المساهمة

المساهمات مرحب بها! يرجى:
1. عمل Fork للمستودع
2. إنشاء فرع ميزة
3. إجراء تغييراتك
4. تقديم طلب سحب (اشرح التغييرات!)

## إخلاء مسؤولية
> [!CAUTION]
> هذا نظام خداع/وعاء عسل. انشره في بيئات معزولة وراقب بعناية للأحداث الأمنية. استخدمه بمسؤولية ووفقاً للقوانين واللوائح المعمول بها.

## تاريخ النجوم
<img src="https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg" width="600" alt="Star History Chart" />
تنزيل الأداة
مستقلقابل للتوسع
قاعدة البياناتSQLite (وضع WAL)PostgreSQL
ذاكرة التخزين المؤقتقاموس Python في الذاكرةRedis (TTL متعدد المستويات)
النسخ1 (مثيل واحد)1+ (توسع أفقي)
التبعيات الخارجيةلا شيءPostgreSQL + Redis
الأفضل لـالتطوير، الخوادم المنزلية، أقل من 500 ألف طلبالإنتاج، التوفر العالي، أكثر من 500 ألف طلب
متغير البيئةالوصفالقيمة الافتراضية
CONFIG_LOCATIONالمسار إلى ملف إعدادات yamlconfig.yaml
KRAWL_PORTمنفذ استماع الخادم5000
KRAWL_DELAYتأخير الاستجابة بالميلي ثانية100
KRAWL_SERVER_HEADERرأس HTTP Server للخداع""
KRAWL_LINKS_LENGTH_RANGEنطاق طول الرابط كـ min,max5,15
KRAWL_LINKS_PER_PAGE_RANGEالروابط لكل صفحة كـ min,max10,15
KRAWL_CHAR_SPACEالأحرف المستخدمة لتوليد الرابطabcdefgh…
KRAWL_MAX_COUNTERالقيمة الأولية للعداد10
KRAWL_CANARY_TOKEN_URLرابط رمز الكناري الخارجيلا شيء
KRAWL_CANARY_TOKEN_TRIESعدد الطلبات قبل إظهار رمز الكناري10
KRAWL_DASHBOARD_SECRET_PATHمسار لوحة التحكم المخصصيتم إنشاؤه تلقائيًّا
KRAWL_DASHBOARD_PASSWORDكلمة مرور لوحات التحكم المحميةيتم إنشاؤها تلقائيًّا
KRAWL_DASHBOARD_CACHE_WARMUPحساب بيانات لوحة التحكم مسبقًا كل 5 دقائق لتحميل الصفحات الفوريtrue
KRAWL_DASHBOARD_WARMUP_PAGESعدد الصفحات للتسخين المسبق لكل لوحة جدول10
KRAWL_DASHBOARD_WARMUP_AGGREGATIONحساب التجميعات الكاملة top_paths/top_ua لخدمة بدون استعلاماتfalse
KRAWL_DASHBOARD_TOP_N_MIN_COUNTالحد الأدنى لعدد الوصول للوحات المسارات/وكلاء المستخدم الأعلى (اضبط على 1 لتعطيل)5
KRAWL_PROBABILITY_ERROR_CODESاحتمالية استجابة خطأ (0-100%)0
KRAWL_DATABASE_PATHموقع ملف قاعدة البياناتdata/krawl.db
KRAWL_DATABASE_PERSIST_SUSPICIOUS_ONLYالاحتفاظ فقط بالطلبات المشبوهة في سجل الوصولfalse
KRAWL_BACKUPS_PATHالمسار حيث يتم حفظ نسخ قاعدة البياناتbackups
KRAWL_BACKUPS_CRONتعبير cron للتحكم بجدولة مهمة النسخ الاحتياطي*/30 * * * *
KRAWL_BACKUPS_ENABLEDقيمة منطقية لتمكين مهمة تفريغ قاعدة البياناتtrue
KRAWL_DATABASE_RETENTION_DAYSالأيام للاحتفاظ بالبيانات في قاعدة البيانات30
KRAWL_TARPIT_ENABLEDمصيدة وكلاء AI باستجابات بطيئة ونص عشوائيfalse
KRAWL_TARPIT_DELAY_SECONDSتأخير إضافي بالثواني يضاف لكل استجابة عند تفعيل المصيدة5
KRAWL_HTTP_RISKY_METHODS_THRESHOLDعتبة اكتشاف طرق HTTP الخطرة0.1
KRAWL_VIOLATED_ROBOTS_THRESHOLDعتبة انتهاكات robots.txt0.1
KRAWL_UNEVEN_REQUEST_TIMING_THRESHOLDعتبة معامل الاختلاف للتوقيت0.5
KRAWL_UNEVEN_REQUEST_TIMING_TIME_WINDOW_SECONDSالنافذة الزمنية لتحليل توقيت الطلب بالثواني300
KRAWL_USER_AGENTS_USED_THRESHOLDعتبة اكتشاف وكلاء مستخدم متعددين2
KRAWL_ATTACK_URLS_THRESHOLDعتبة اكتشاف روابط الهجوم1
KRAWL_INFINITE_PAGES_FOR_MALICIOUSخدمة صفحات لا نهائية لعناوين IP الخبيثةtrue
KRAWL_MAX_PAGES_LIMITالحد الأقصى لعدد الصفحات للمتصفحات250
KRAWL_BAN_DURATION_SECONDSمدة الحظر بالثواني لعناوين IP المقيدة600
KRAWL_AI_ENABLEDتمكين صفحات الخداع المولدة بالذكاء الاصطناعيfalse
KRAWL_AI_PROVIDERمزود الذكاء الاصطناعي ("openrouter" أو "openai")"openrouter"
KRAWL_AI_OPENAI_BASE_URLرابط قاعدة OpenAI اختياري لنقاط نهاية API مخصصة"https://api.openai.com/v1"
KRAWL_AI_API_KEYمفتاح API لمزود الذكاء الاصطناعيلا شيء
KRAWL_AI_MODELنموذج الذكاء الاصطناعي المستخدم لتوليد الصفحات"nvidia/nemotron-3-super-120b-a12b:free"
KRAWL_AI_TIMEOUTمهلة الطلب بالثواني لاستدعاءات API للذكاء الاصطناعي60
KRAWL_AI_MAX_DAILY_REQUESTSالحد الأقصى لعدد الصفحات المولدة بالذكاء الاصطناعي يوميًا (0 = غير محدود)0
KRAWL_AI_PROMPTقالب المطالبة المخصص لتوليد صفحات الذكاء الاصطناعيالمطالبة الافتراضية
KRAWL_CUSTOM_TEMPLATE_PATHالمسار داخل الحاوية لقالب HTML مخصص. يجب أن يتضمن القالب العناصر النائبة {counter} و {content}./templates/custom_page.html
الوضع القابل للتوسع
KRAWL_MODEوضع النشر (standalone أو scalable)standalone
KRAWL_POSTGRES_HOSTاسم مضيف PostgreSQLlocalhost
KRAWL_POSTGRES_PORTمنفذ PostgreSQL5432
KRAWL_POSTGRES_USERاسم مستخدم PostgreSQLkrawl
KRAWL_POSTGRES_PASSWORDكلمة مرور PostgreSQLkrawl
KRAWL_POSTGRES_DATABASEاسم قاعدة بيانات PostgreSQLkrawl
KRAWL_REDIS_HOSTاسم مضيف Redislocalhost
KRAWL_REDIS_PORTمنفذ Redis6379
KRAWL_REDIS_DBرقم قاعدة بيانات Redis0
KRAWL_REDIS_PASSWORDكلمة مرور Redisلا شيء
KRAWL_REDIS_CACHE_TTLTTL بالثواني لبيانات تسخين لوحة التحكم600
KRAWL_REDIS_HOT_TTLTTL بالثواني لبيانات المسار السريع (معلومات الحظر، فئات IP)30
KRAWL_REDIS_TABLE_TTLTTL بالثواني لجداول لوحة التحكم المقسمة إلى صفحات120