Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dnxfirewall — DNXFIREWALL® و DAD'S NEXT-GEN FIREWALL™، جدار ناري من الجيل التالي هجين بلغة C/CPython مبني على نظام Linux ومرتبط بخطافات kernel/netfilter للتحكم في الحزم. | Kitploit
أدوات/GitHubGitHub/dowrighttv/dnxfirewall
التهرب من IDS/IPSأمن الشبكاتالخصوصيةكشف التسللتحليل DNS
GitHubdowrighttv/dnxfirewall

dnxfirewall

DNXFIREWALL® و DAD'S NEXT-GEN FIREWALL™، جدار ناري من الجيل التالي هجين بلغة C/CPython مبني على نظام Linux ومرتبط بخطافات kernel/netfilter للتحكم في الحزم.

عرض المستودع
22040منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
ملاحظة: تم تغيير الترخيص من إصدار CMD (GPLv3). إصدار 'FULL' (الفرع الحالي) مرخص بموجب AGPLv3.


شعار dnxfirewall


نظرة عامة

DNXFIREWALL™ هي مجموعة محسنة/عالية الأداء من التطبيقات والخدمات لتحويل نظام لينكس قياسي إلى جيل جديد من الجدران النارية القائمة على المناطق. وحدات الأمان الأساسية لديها تحكم مباشر/مضمّن في جميع الاتصالات والتدفقات والرسائل التي تمر عبر النظام.
root@kitploit:~
                       ------------------------------------------------------
                       | (outbound)                                         |
                       |                                                    V
                       |                                 --------------> [dns proxy (*1)] --------
                       |                                 | (outbound)                            |
                       |          (bi-directional)       |                                       V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
                      |  |                               |                                       ^    ^
                      |  |                               | (inbound)                             |    |
                      |  |                               --------------> [ids/ips (*2)] ----------    |
                      |  |                                                  ^                         |
                      |  | (inbound)                                        |                         |
                      |  ----------------------------------------------------                         |
                      |                                                                               |
                      ---------------------------------------------------------------------------------
  • (*1) وكيل DNS مصمم خصيصًا لفحص حمولة DNS التي تمر بين الشبكات الداخلية أو من الشبكة المحلية إلى الإنترنت.

  • (*2) تم تصميم نظام كشف/منع الاختراق (لحينه الآن على الأقل) لفحص حركة المرور فقط من الإنترنت إلى الشبكات المحلية.

    • يعتمد هذا القرار على حقيقة أن 99.99% (تقريبًا) من التهديدات في هذا المجال تنشأ من الإنترنت.
سيتم إنشاء فيديو منخفض المستوى عن "الهندسة المعمارية، تصميم النظام" في مرحلة ما لإظهار كيف يمكن تحقيق ذلك باستخدام بايثون خالص.

الميزات المضمنة

جديد: sqlite3 هي قاعدة البيانات الافتراضية المستخدمة الآن (لتبسيط عمليات النشر). لا تزال postgresql موجودة في الخلفية وسيمكن تمكينها أثناء نشر النظام في إصدار مستقبلي.

جديد: أداة النشر التلقائي (autoloader) متاحة الآن. يجب استخدامها لنشر النظام على أي توزيعة متوافقة. راجع قائمة التوزيعات المتوافقة لمزيد من التفاصيل.

جديد: قواعد جدار ناري كاملة قائمة على المناطق (المصدر والوجهة) وملفات أمان لكل قاعدة.

  • معالج حزم مخصص

    • مٌطبق بلغة C
    • فحص الحزم بحالة أو بدون حالة
    • قرارات حزم معقدة (تأجيل إجراء الحزم لوحدات الأمان)
  • وكيل DNS (صادر أو عبر شبكات LAN)

    • حظر قائم على الفئات (عام، نطاقات المستوى الأعلى، مطابقة السلاسل الفرعية)
    • إضافة المستخدم للقوائم البيضاء/السوداء أو إنشاء فئة عامة مخصصة
  • خادم DNS (تم فصله مؤخرًا عن وكيل DNS، لكنه يشارك موارد العملية)

    • تحويل DNS أصلي عبر TLS مع تراجع اختياري إلى UDP
    • خادم DNS محلي (موثوق عبر معالجة الحزم)
    • تجاوز فشل تلقائي للبرنامج
    • مستويان من تخزين السجلات المؤقت
  • وكيل IP (شفاف) ثنائي الاتجاه

    • تصفية المضيفين القائمة على السمعة (المعرفة بلغة C)
    • مرشح الموقع الجغرافي (حظر البلدان، المعرف بلغة C)
  • نظام كشف/منع الاختراق (وارد)

    • كشف/منع رفض الخدمة
    • كشف/منع فحص المنافذ
  • خادم DHCP خفيف الوزن (برنامج أصلي)

    • حجوزات IP
    • تحكم على مستوى الواجهة (تمكين/تعطيل)
    • تكامل التنبيهات الأمنية
  • خدمات عامة

    • معالجة السجلات
    • إدارة قواعد البيانات
    • عميل syslog (UDP, TCP, TLS) مهم: حالته الحالية غير قابلة للاستخدام بسبب العديد من التغييرات الداخلية الجذرية في واجهة API. لن يتم تمكين هذه الخدمة افتراضيًا.
  • ميزات إضافية

    • تعطيل IPv6
    • منع تجاوز وكيل DNS
      • تقييد DNS عبر HTTPS
      • تقييد DNS عبر TCP
      • تقييد DNS عبر TLS
    • واجهة ويب حديثة للإدارة
    • أداة شل مخصصة للصيانة على مستوى النظام
      • تتضمن أداة تحديث مدمجة للنظام (dnxfirewall) للتحديث بنقرة واحدة

للنشر (باستخدام autoloader)

  1. اختر توزيعة لينكس من قائمة التوزيعات المتوافقة (انظر أدناه)

  2. قم بتثبيت لينكس على أجهزة فعلية أو جهاز افتراضي

    2أ. مطلوب (3) واجهات (WAN, LAN, DMZ)

    2ب. أنشئ مستخدم "dnx" أثناء تثبيت نظام التشغيل أو بعد اكتماله

    2ج. قم بتثبيت وجعل python3.8 افتراضيًا (إذا كان ذلك مناسبًا)

  3. قم بترقية النظام وتحديثه

  4. قم بتثبيت git

  5. استنسخ https://github.com/dowrighttv/dnxfirewall.git إلى الدليل الرئيسي للمستخدم "dnx" (/home/dnx)

  6. سجل الدخول كمستخدم "dnx" وقم بتشغيل الأمر: sudo python3 dnxfirewall/dnx_run.py cli autoloader

  7. اتبع التعليمات لربط الواجهات الفعلية بالمناطق المضمنة في dnxfirewall

  8. بمجرد اكتمال الأداة، أعد تشغيل النظام وانتقل إلى عنوان URL المحدد


توزيعات لينكس المتوافقة مع أداة التحميل التلقائي dnxfirewall

  • توزيعات تعتمد على دبيان
    • نواة لينكس >= 2.6.31
    • بايثون 3.8+
    • netplan (مدير واجهات/الشبكة لأوبونتو)

المساهمون الخارجيون

afallenhope - تصميم الويب، تجربة المستخدم، والقوالب -> https://github.com/afallenhope

مصادر الشفرة الخارجية

https://www.ip2location.com/free/visitor-blocker | مجموعات بيانات تصفية الموقع الجغرافي (تخصيصات عناوين IP حسب الدولة)

https://gitlab.com/ZeroDot1/CoinBlockerLists | مجموعة بيانات مضيفي التعدين الخفي

psql فقط: https://github.com/tlocke/pg8000 | مهايئ postgresql بلغة بايثون الخالصة

تنزيل الأداة