Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ayaFlow — محلل حركة مرور شبكة عالي الأداء يعتمد على eBPF ومكتوب بلغة Rust. | Kitploit
أدوات/GitHubGitHub/davidhavoc/ayaflow
التقاط وتحليل الحزمتخطيط الشبكةأمن الشبكاتأمن السحابةتحليل DNS
GitHubdavidhavoc/ayaflow

ayaFlow

محلل حركة مرور شبكة عالي الأداء يعتمد على eBPF ومكتوب بلغة Rust.

عرض المستودع
28165منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ayaFlow

ayaFlow هو محلل حركة مرور شبكية مبني بلغة Rust + eBPF باستخدام Aya. يشغل وكيلًا واحدًا لكل عقدة لينكس، ويُرفق مصنف TC (تصنيف حركة المرور) عند الدخول والخروج، ويعرض بيانات حركة المرور الحية، وسجلًا تاريخيًا مدعومًا بـ SQLite، ومقاييس Prometheus.

ما يفعله

  • يلتقط حركة مرور IPv4 وIPv6 وTCP وUDP باستخدام مصنف TC من eBPF.
  • يحتفظ بإحصائيات الاتصالات الحية في الذاكرة وسجلات تاريخية في SQLite.
  • يُغني حركة المرور اختياريًا بـ DNS العكسي، ونطاقات استعلامات DNS، وSNI لـ TLS.
  • يعرض REST API، وتيار WebSocket، ونقطة /metrics الخاصة بـ Prometheus.
  • يأتي مع أمثلة لـ Docker وKubernetes وPrometheus وGrafana.

سير التطوير المدعوم

بيئة تشغيل التقاط الحزم لـ ayaFlow مخصصة للينكس فقط. تم تقسيم سير عمل المساهمين عن قصد:

  • فحوصات آمنة على المضيف على macOS أو لينكس:
    • cargo test -p ayaflow-common
    • cargo test -p ayaflow
    • cargo xtask build-user
    • cargo xtask check-host
  • البناء والتشغيل على لينكس فقط:
    • cargo xtask build-ebpf
    • cargo xtask build
    • cargo xtask run -- --deep-inspect
  • إذا كنت على macOS، استخدم Docker أو جهاز لينكس افتراضي لسير عمل eBPF الكامل. راجع HOW_TO_USE_LOCAL.md لكلا المسارين.

    بداية سريعة

    1. التحقق من دعم المضيف

    root@kitploit:~
    cargo xtask check-host
    

    2. البناء على لينكس

    root@kitploit:~
    cargo xtask build
    

    3. التشغيل على لينكس

    root@kitploit:~
    sudo ./target/debug/ayaflow --db-path /tmp/traffic.db
    

    إذا تم حذف --interface، يقوم ayaFlow بالكشف التلقائي عن واجهة المسار الافتراضي من /proc/net/route ويعود إلى eth0 فقط إذا فشل الكشف.

    4. التحقق

    root@kitploit:~
    curl http://localhost:3000/api/health
    curl http://localhost:3000/api/stats
    curl "http://localhost:3000/api/history?limit=5&row_type=raw"
    curl http://localhost:3000/metrics
    

    خيارات سطر الأوامر

    العلامةالوصفالإفتراضي
    -i, --interfaceالواجهة المراد مراقبتها. احذفها للكشف التلقائي عن واجهة المسار الافتراضي على لينكس.كشف تلقائي، العودة إلى eth0
    -p, --portمنفذ خادم API3000
    --db-pathمسار قاعدة بيانات SQLitetraffic.db
    --connection-timeoutتنظيف الاتصالات القديمة بالثواني60
    --data-retentionحذف تلقائي للسجلات الأقدم من N ثانيةمعطل
    --aggregation-windowتخزين نوافذ السجل المُجمَّع بدلاً من صفوف الحزم الخام0 (وضع خام)
    --allowed-ipsعناوين CIDR المسموح لها بالوصول إلى APIغير مقيد
    -c, --configمسار ملف التكوين YAMLلا شيء
    -q, --quietكتم السجلات غير المتعلقة بالأخطاءfalse
    --deep-inspectتمكين استخراج استعلامات DNS + TLS SNIfalse
    --enable-ipv6تمكين التقاط حزم IPv6false
    --resolve-dnsتمكين بحث DNS العكسيfalse

    مرجع API

    المسارالطريقةالوصف
    /api/healthGETحالة الصحية، عدادات الحزم، وتكوين التشغيل النشط
    /api/statsGETزمن التشغيل، الإنتاجية، العدادات، وتكوين التشغيل النشط
    /api/liveGETأفضل 50 اتصال نشط حسب عدد الحزم
    /api/historyGETسجل تاريخي قابل للتصفية مع بيانات ترقيم الصفحات
    /api/streamWSإحصائيات حية كل ثانية
    /metricsGETتنسيق نص Prometheus

    يدعم /api/history:

    • limit، offset
    • start_time، end_time
    • protocol
    • ip، src_ip، dst_ip
    • port، src_port، dst_port
    • direction
    • domain
    • row_type=raw|aggregated

    مثال:

    root@kitploit:~
    curl "http://localhost:3000/api/history?limit=20&protocol=TCP&dst_port=443&row_type=raw"
    

    هيكل المشروع

    root@kitploit:~
    ayaflow/           بيئة تشغيل المستخدم، API، التخزين، واختبارات آمنة على المضيف
    ayaflow-common/    أنواع الحزم/الأحداث المشتركة بين المستخدم و eBPF
    ayaflow-ebpf/      مصنف TC وبرنامج التقاط الحمولة
    xtask/             أدوات البناء وسير العمل المساعدة
    k8s/               قوائم Kubernetes
    monitoring/        أصول Prometheus وGrafana
    

    شجرة src/ المكررة على المستوى الجذر هي قديمة وليست جزءًا من مسار البناء المدعوم. استخدم crate ayaflow/ وأوامر cargo xtask أعلاه.

    أدلة النشر

    • سير العمل المحلي على لينكس وmacOS+VM: HOW_TO_USE_LOCAL.md
    • Docker: HOW_TO_USE_DOCKER.md
    • Kubernetes: HOW_TO_USE_K8S.md

    وثائق تقنية

    • الهندسة المعمارية: ARCHITECTURE.md
    • ملاحظات البصمة والأداء: PERFORMANCE.md

    تم اختباره هنا

    سير العمل الآمن على المضيف يعمل الآن على جهاز التطوير هذا بنظام macOS مع:

    • cargo test -p ayaflow-common
    • cargo test -p ayaflow
    • cargo xtask check-host

    لا يزال التحقق من صحة بيئة التشغيل على لينكس فقط يحتاج إلى التنفيذ على مضيف لينكس أو مشغل CI مع تثبيت أدوات eBPF.

    الترخيص

    يستخدم هذا المشروع ثلاثة تراخيص مختلفة اعتمادًا على المكون:

    مكونات مساحة المستخدم

    الوكيل في مساحة المستخدم والمكتبات المشتركة (ayaflow و ayaflow-common) مرخصة بشكل مزدوج بموجب أحد:

    • Apache License, Version 2.0
    • MIT License

    حسب اختيارك.

    مكونات النواة

    مكونات نواة eBPF (ayaflow-ebpf) مرخصة بدقة بموجب GNU General Public License v2.0 (GPL) لضمان التوافق مع مدقق نواة لينكس.

    تنزيل الأداة