
↕️🤫 معيد توجيه خفي لأمان عمليات فريقك الأحمر
↕️🤫 معيد توجيه خفي لأمان عمليات فريقك الأحمر.

BounceBack هو وكيل عكسي قوي وقابل للتخصيص والتكوين بدرجة عالية مع وظيفة WAF لإخفاء البنية التحتية الخاصة بـ C2/التصيد/إلخ عن الفرق الزرقاء، وصناديق الرمل، والماسحات الضوئية، إلخ. يستخدم تحليل حركة المرور في الوقت الفعلي من خلال فلاتر مختلفة ومجموعاتها لإخفاء أدواتك عن الزوار غير الشرعيين.
يتم توزيع الأداة مع قوائم مهيأة مسبقًا من الكلمات المحظورة وعناوين IP المحظورة والمسموح بها.
لمزيد من المعلومات حول استخدام الأداة، يمكنك زيارة ويكي المشروع.
هل تريد عرض إعلانك هنا؟ اتصل بي
الفكرة الرئيسية للقواعد هي كيفية مطابقة BounceBack لحركة المرور. تدعم الأداة حاليًا أنواع القواعد التالية:
يمكن إضافة القواعد المخصصة بسهولة، فقط سجل RuleBaseCreator أو RuleWrapperCreator. راجع RuleBaseCreators و RuleWrapperCreators المنشأة بالفعل.
يمكن العثور على صفحة تكوين القواعد هنا.
يستخدم قسم الخوادم الوكيلة لتكوين مكان الاستماع ووكالة حركة المرور، وأي بروتوكول يجب استخدامه وكيفية ربط القواعد معًا لتصفية حركة المرور. في الوقت الحالي، يدعم BounceBack البروتوكولات التالية:
يمكن إضافة البروتوكولات المخصصة بسهولة، فقط سجل النوع الجديد في المدير. يمكن العثور على أمثلة لتحقيقات الوكيل هنا.
يمكن العثور على صفحة تكوين الخوادم الوكيلة هنا.
ما عليك سوى تنزيل أحدث إصدار من صفحة الإصدارات، وفك ضغطه، وتحرير ملف التكوين، والمتابعة.
إذا كنت ترغب في بنائه من المصدر، قم باستنساخه (لا تنس GitLFS)، قم بتثبيت goreleaser وقم بتشغيل:
goreleaser release --clean --snapshot
(اختياري) تحديث قائمة banned_ips.txt:
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
قم بتعديل config.yml وفقًا لاحتياجاتك. قم بتكوين القواعد لمطابقة حركة المرور، الخوادم الوكيلة لتحليل حركة المرور باستخدام القواعد و العالميات لتكوين القواعد العميق.
قم بتشغيل BounceBack:
./bounceback
استخدام BounceBack:
-c, --config string المسار إلى ملف التكوين بتنسيق YAML (الافتراضي "config.yml")
-l, --log string المسار إلى ملف السجل (الافتراضي "bounceback.log")
-v, --verbose count تسجيل مفصل (0 = معلومات، 1 = تصحيح، 2+ = تتبع)