Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
siper — جدار ناري خفيف وسريع يعتمد على XDP | Kitploit
أدوات/GitHubGitHub/fksvs/siper
أدوات دفاعيةتدقيق التكوينأمن الشبكاتأمن السحابةكشف التسللتحليل السجلات
GitHubfksvs/siper

siper

جدار ناري خفيف وسريع يعتمد على XDP

عرض المستودع
706منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سيبر (درع)

سيبر هو جدار ناري عالي الأداء لقائمة IP سوداء يعتمد على XDP، مبني بلغة Go وC (eBPF). يتيح لك إسقاط حركة المرور الخبيثة في أقرب مرحلة ممكنة في مكدس شبكات لينكس - مستوى برنامج تشغيل بطاقة الشبكة. من خلال الاستفادة من مسار البيانات السريع (XDP)، يعالج سيبر الحزم قبل أن تصل حتى إلى النظام الفرعي الثقيل للشبكات في النواة، مما يوفر أداءً فائقًا حتى تحت ظروف DDoS الثقيلة.

الميزات

  • أداء مدعوم بـ XDP: تصفية الحزم تحدث على مستوى برنامج تشغيل بطاقة الشبكة باستخدام XDP_DROP، مما يؤدي إلى حمل أقل بكثير على وحدة المعالجة المركزية مقارنةً بـ iptables أو nftables.

  • LPM (أطول بادئة مطابقة): يدعم الحظر المستند إلى CIDR (مثل 192.168.1.0/24) باستخدام خرائط شجرة LPM المتخصصة من BPF للبحث الفعال في نطاقات IP.

  • تهيئة دائمة: تتم إدارة القواعد عبر قائمة سوداء محلية بصيغة JSON، مما يسمح بسهولة التدقيق وإصدار الإصدارات للعناوين المحظورة.

  • قابلية المراقبة في الوقت الفعلي: مقاييس مدمجة لتتبع عدادات الحزم والبايتات لكل من حركة المرور المسقطة والمارة.

  • هندسة بسيطة: كائن BPF مترجم يعالج مستوى البيانات، بينما تدير واجهة سطر أوامر بلغة Go مستوى التحكم.

الهندسة

يعمل سيبر على مبدأ فصل مستوى التحكم (مساحة المستخدم) عن مستوى البيانات (مساحة النواة).

تدفق الإدارة (مساحة المستخدم)

  1. تعريف القاعدة: يضيف/يزيل المستخدم CIDRs عبر سطر الأوامر. يتم تخزينها في ملف blacklist.json.
  2. التحميل: عند تنفيذ siper run، يقوم تطبيق Go بتحليل JSON، وتجميع/تحميل كائن eBPF، وتعبئة خريطة BPF ببادئات IP.
  3. المراقبة: يتواصل سطر الأوامر مع النواة عبر استدعاءات BPF النظامية لتفريغ المقاييس وحالات الخريطة الحالية دون تعطيل حركة المرور.

تدفق الحزم (مساحة النواة)

  1. الدخول: تصل حزمة إلى واجهة الشبكة.
  2. البحث: يعترض برنامج XDP الحزمة ويقوم ببحث في خريطة block_list.
  3. الحكم:
    • تطابق: يتم إسقاط الحزمة فورًا (XDP_DROP).
    • لا تطابق: يتم تمرير الحزمة إلى مكدس شبكات لينكس القياسي (XDP_PASS).

التثبيت والاستخدام

المتطلبات الأساسية

  • نواة لينكس: 5.4 أو أحدث (مع دعم XDP).
  • Go: مثبت الإصدار 1.21+.
  • Clang/LLVM: لتجميع برنامج eBPF بلغة C إلى كائن .o.
  • الأذونات: وصول جذر أو قدرات CAP_NET_ADMIN / CAP_BPF.

1. بناء المشروع

root@kitploit:~
make

انتقل إلى دليل build/

2. إدارة القائمة السوداء

أضف أو أزل نطاقات IP من ملف التهيئة المحلي:

root@kitploit:~
# إضافة CIDR إلى القائمة
sudo ./siper add --cidr 1.2.3.0/24 --comment "بوت نت معروف"

# حذف قاعدة
sudo ./siper del --cidr 1.2.3.0/24

3. تشغيل جدار الحماية

اربط جدار الحماية بواجهة شبكة محددة:

root@kitploit:~
# بدء جدار الحماية
sudo ./siper run --iface eth0 --path ./blacklist.json

# إيقاف وفصل جدار الحماية
sudo ./siper stop --iface eth0

4. مراقبة المقاييس والمفاتيح

عرض ما يحدث داخل النواة:

root@kitploit:~
# رؤية المفاتيح النشطة حاليًا في خريطة BPF
sudo ./siper dump-keys

# مراقبة إحصائيات الإسقاط/التمرير
sudo ./siper dump-metrics

المساهمة

طلبات السحب مرحب بها. لإصلاحات الأخطاء والتحسينات الصغيرة، يرجى إرسال طلب سحب. للتغييرات الكبيرة، يرجى فتح مشكلة أولاً لمناقشة ما ترغب في تغييره.

الترخيص

هذا المشروع برنامج حر؛ يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GPLv3. راجع LICENSE للحصول على التفاصيل.

تنزيل الأداة