Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
holo — مجموعة بروتوكولات توجيه مبنية بلغة Rust تدعم BGP وOSPF وIS-IS وRIP وVRRP مع تكوين بنموذج YANG وأتمتة gNMI/gRPC واختبار تشويش مدمج للشبكات عالية السعة والقائمة على الأتمتة. | Kitploit
أدوات/GitHubGitHub/holo-routing/holo
تخطيط الشبكةتدقيق التكوينالاختبار العشوائيأمن الشبكاتتحليل DNS
GitHubholo-routing/holo

holo

مجموعة بروتوكولات توجيه مبنية بلغة Rust تدعم BGP وOSPF وIS-IS وRIP وVRRP مع تكوين بنموذج YANG وأتمتة gNMI/gRPC واختبار تشويش مدمج للشبكات عالية السعة والقائمة على الأتمتة.

عرض المستودع
53546منذ 10 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MIT licensed Build Status codecov Discord

Holo هي مجموعة من بروتوكولات التوجيه صُمّمت لدعم الشبكات عالية السعة والقائمة على الأتمتة.

للحصول على شرح لماهية بروتوكول التوجيه، يُرجى الرجوع إلى صفحة ويكيبيديا هذه.

الميزات

التركيز على البساطة والصحة

الهدف الرئيسي لـ Holo هو إنشاء قاعدة أكواد موثوقة، سهلة الصيانة، وقابلة للتوسيع. مع التعقيد المتزايد باستمرار لبروتوكولات التوجيه وامتداداتها، من الضروري وجود تطبيقات لبروتوكولات التوجيه مبنية على أساس متين. لتحقيق ذلك، تعطي قاعدة أكواد Holo الأولوية للبساطة، والنمطية، والتوثيق الشامل. بفضل صرامة مترجم Rust واختبارات الوحدة المكثفة، من المتوقع اكتشاف معظم الانحدارات (regressions) في وقت مبكر من دورة تطوير الميزات الجديدة. لمزيد من التفاصيل، يُرجى الرجوع إلى صفحة الهندسة المعمارية.

جاهز للأتمتة

تم تطوير Holo خصيصًا للشبكات عالية السعة والقائمة على الأتمتة التي تتطلب تكوينًا ومراقبة قابلين للبرمجة باستخدام بيانات منظمة ونمذجة. ينفذ Holo بشكل أصلي وحدات YANG القياسية من IETF ويدعم واجهات إدارة متعددة، بما في ذلك gRPC و gNMI الأصليين. بالإضافة إلى ذلك، يتميز Holo بواجهة سطر أوامر (CLI) مستقلة تعرض الأوامر ديناميكيًا من وحدات YANG وتتواصل مع برنامج Holo الخفي عبر gRPC.

تتم معالجة التغييرات التي تُجرى على التكوين كمعاملات (transactions)، مما يضمن تطبيق جميع التغييرات أو عدم تطبيق أي منها على الإطلاق. هذه الميزة هي عامل تسهيل كبير لأتمتة الشبكة لأنها تلغي الحاجة إلى استرداد الأخطاء في تطبيقات الإدارة. يدعم Holo أيضًا المعاملات على مستوى الشبكة بالكامل والتي تشمل أجهزة شبكة متعددة. تشمل قدرات أتمتة الشبكة الإضافية دعم الالتزام المؤكد (confirmed commits) والتراجع عن التكوين (configuration rollback).

الأمان

بفضل كونه مكتوبًا بلغة آمنة للذاكرة، فإن Holo محصن ضد مجموعة واسعة من الأخطاء المتعلقة بالذاكرة والثغرات الأمنية. بالإضافة إلى ضمانات السلامة التي يوفرها Rust، يقوم برنامج Holo الخفي أيضًا بإسقاط الصلاحيات (drops privileges) عند بدء التشغيل. بالنسبة لعمليات معينة، مثل ربط المقابس (binding sockets)، يتم استخدام إمكانيات (capabilities) لينكس للحصول على الحد الأدنى من الإذن المطلوب لأقل قدر من الوقت.

يوفر Holo أيضًا حماية قوية ضد ناقل الهجوم الأكثر شيوعًا في أكوام بروتوكولات التوجيه: هجمات حرمان الخدمة (DoS) عبر إدخال حزم ضارة. يتم فك تشفير الحزم الواردة في مهام غير متزامنة منفصلة وخاضعة للإشراف، مما يسمح لتطبيقات البروتوكول بالتعافي بأمان من حالات الذعر (panics)، مثل تجاهل الحزم غير الصالحة أو إغلاق دفق TCP المتأثر فقط، دون المساس باستقرار البرنامج الخفي بأكمله. بالإضافة إلى ذلك، بفضل التصميم المعياري لـ Holo والدعم المدمج للاختبار التوجيهي المُغطّى (coverage-guided fuzzing)، من المتوقع اكتشاف معظم أخطاء التحليل ومعالجتها أثناء التطوير.

تطبيقات بروتوكولات متكاملة

بعض البروتوكولات، مثل OSPF و RIP، لها إصدارات مختلفة منتشرة على نطاق واسع، عادةً واحد لـ IPv4 وآخر لـ IPv6. يستفيد Holo من القوالب العامة (generics) في Rust للحصول على تطبيقات بروتوكول مستقلة عن الإصدار، حيث يتم مشاركة معظم الكود بواسطة إصدارات البروتوكول المختلفة. يقلل هذا الأسلوب من تكلفة صيانة هذه البروتوكولات ويسهل تقديم ميزات جديدة تفيد جميع إصدارات البروتوكول.

التوازي

يستخدم Holo على نطاق واسع العمليات غير المتزامنة ويعتمد على وقت تشغيل Tokio لجدولة المهام وتشغيلها على تجمع من الخيوط. لتحقيق أداء أفضل، يتم نقل كل من طلبات الإدخال/الإخراج والخوارزميات كثيفة الاستخدام لوحدة المعالجة المركزية إلى مهام منفصلة، مما يزيد من الاستفادة من جميع نوى المعالجة المتاحة. دعم الكود المستقل عن وقت التشغيل مخطط له في المستقبل، بمجرد توحيد التجريدات اللازمة من قبل فريق لغة Rust.

التسجيل المنظم

يقوم Holo بإنشاء رسائل سجل تحتوي على بيانات منظمة، يمكن تقديمها بتنسيقات مختلفة مثل JSON والنص وما إلى ذلك. نظرًا لأن التسجيل يتم من خلال واجهة tracing، يمكن استخدام مشتركي tracing متنوعين لتلبية متطلبات المستخدم المختلفة. على سبيل المثال، يمكن توجيه التسجيل إلى ملف، أو journald، أو مجمع OpenTelemetry مركزي، أو أي مزيج من هذه الخيارات بمستويات تسجيل قد تختلف.

أخطاء قابلة لإعادة الإنتاج

يوفر Holo وظيفة التسجيل وإعادة التشغيل (record-and-replay)، مما يسهل إعادة إنتاج أي خطأ يبلغ عنه المستخدم. يمكن ضبط برنامج Holo الخفي لتسجيل دورة الحياة الكاملة لمثيل بروتوكول في ملف. يمكن بعد ذلك تشغيل هذا الملف على جهاز آخر، مما يعيد إنتاج نفس تسلسل الأحداث. بينما قد تستغرق جلسة التسجيل ساعات أو أيامًا، يجب أن تستغرق عملية إعادة التشغيل بضع ثوانٍ فقط. هذا ممكن بفضل الهندسة المعمارية المعيارية لـ Holo، حيث يتم تنفيذ جميع العمليات المتعلقة بالوقت والإدخال/الإخراج في مهام منفصلة ويتم تجريدها كرسائل حدث.

التثبيت

للحصول على تعليمات مفصلة حول التثبيت، يُرجى الرجوع إلى ملف INSTALL.md.

المنصات المدعومة

في الوقت الحالي، Holo متوافق فقط مع أنظمة تشغيل لينكس. دعم WebAssembly مخطط له في المستقبل.

البدء

أسهل طريقة لبدء استخدام Holo هي باستخدام حاويات Docker مُعدة مسبقًا مع برنامج containerlab. يمكنك العثور على مجموعة متنوعة من طوبولوجيا الشبكات المكونة مسبقًا على هذا الرابط. يمكن نشر هذه الطوبولوجيات بأمر واحد، مما يسمح لك باختبار Holo في إعدادات شبكة مختلفة، بما في ذلك اختبار قابلية التشغيل البيني مع التطبيقات الأخرى.

بالإضافة إلى ذلك، يمكن استخدام Holo أينما كانت هناك حاجة إلى كومة توجيه، مثل أجهزة التوجيه البرمجية، بشرط أن تتوافق مجموعة الميزات مع احتياجاتك الخاصة.

الامتثال

يدعم Holo المعايير التالية للإنترنت:

BFD
  • RFC 5880 - كشف التوجيه ثنائي الاتجاه (BFD)
  • RFC 5881 - كشف التوجيه ثنائي الاتجاه (BFD) لـ IPv4 و IPv6 (قفزة واحدة)
  • RFC 5882 - تطبيق عام لكشف التوجيه ثنائي الاتجاه (BFD)
  • RFC 5883 - كشف التوجيه ثنائي الاتجاه (BFD) للمسارات متعددة القفزات
BGP
  • RFC 1997 - سمة مجتمعات BGP
  • RFC 2385 - حماية جلسات BGP عبر خيار توقيع TCP MD5
  • RFC 2545 - استخدام امتدادات متعددة البروتوكولات لـ BGP-4 لتوجيه IPv6 بين النطاقات
  • RFC 2918 - قدرة تحديث المسار لـ BGP-4
  • RFC 4271 - بروتوكول البوابة الحدودية 4 (BGP-4)
  • RFC 4360 - سمة المجتمعات الموسعة لـ BGP
  • RFC 4486 - الرموز الفرعية لرسالة إخطار إنهاء BGP
  • RFC 4760 - الامتدادات متعددة البروتوكولات لـ BGP-4
  • RFC 5082 - آلية أمان TTL المعممة (GTSM)
  • RFC 5492 - الإعلان عن القدرات باستخدام BGP-4
  • RFC 5668 - مجتمع BGP الموسع الخاص بـ AS ذو 4 بايت
  • RFC 5701 - سمة مجتمع BGP الموسع الخاص بعنوان IPv6
  • RFC 6286 - معرف BGP فريد على مستوى النظام المستقل لـ BGP-4
  • RFC 6608 - الرموز الفرعية لخطأ آلة الحالة المحدودة لـ BGP
  • RFC 6793 - دعم BGP لمساحة رقم النظام المستقل (AS) ذو أربع بايتات
  • RFC 7606 - معالجة الأخطاء المنقحة لرسائل تحديث BGP
  • RFC 7607 - تدوين معالجة AS 0
  • RFC 8092 - سمة المجتمعات الكبيرة لـ BGP
  • RFC 8212 - سلوك توجيه المسار الخارجي الافتراضي (EBGP) بدون سياسات
  • RFC 8642 - سلوك السياسة لمجتمعات BGP المعروفة
  • RFC 9774 - إهمال AS_SET و AS_CONFED_SET في BGP
IS-IS
  • ISO/IEC 10589 - تكنولوجيا المعلومات — الاتصالات وتبادل المعلومات بين الأنظمة — بروتوكول تبادل معلومات التوجيه داخل النطاق من النظام الوسيط إلى النظام الوسيط للاستخدام مع بروتوكول توفير خدمة الشبكة بدون اتصال (ISO 8473)
  • RFC 1195 - استخدام OSI IS-IS للتوجيه في بيئات TCP/IP والبيئات المزدوجة
  • RFC 3719 - توصيات للشبكات القابلة للتشغيل البيني باستخدام النظام الوسيط إلى النظام الوسيط (IS-IS)
  • RFC 3787 - توصيات لشبكات IP القابلة للتشغيل البيني باستخدام النظام الوسيط إلى النظام الوسيط (IS-IS)
  • RFC 5120 - M-ISIS: توجيه متعدد الطوبولوجيا (MT) في الأنظمة الوسيطة إلى الأنظمة الوسيطة (IS-ISs)
  • RFC 5301 - آلية تبادل اسم المضيف الديناميكي لـ IS-IS
  • RFC 5303 - المصافحة ثلاثية الاتجاهات للجوارات من نقطة إلى نقطة في IS-IS
  • RFC 5304 - المصادقة التشفيرية لـ IS-IS
  • RFC 5305 - امتدادات IS-IS لهندسة المرور
  • RFC 5308 - توجيه IPv6 باستخدام IS-IS
  • RFC 5310 - المصادقة التشفيرية العامة لـ IS-IS
  • RFC 6232 - TLV تعريف مصدر التطهير لـ IS-IS
  • RFC 6233 - امتداد سجل IS-IS لعمليات التطهير
  • RFC 7308 - المجموعات الإدارية الموسعة في هندسة مرور MPLS (MPLS-TE)
  • RFC 7602 - TLV رقم التسلسل الموسع لـ IS-IS
  • RFC 7794 - سمات البادئة لـ IS-IS للوصول الموسع لـ IPv4 و IPv6
  • RFC 7917 - الإعلان عن العلامات الإدارية للعقد في IS-IS
  • RFC 7981 - امتدادات IS-IS للإعلان عن معلومات جهاز التوجيه
  • RFC 7987 - الحد الأدنى لوقت البقاء المتبقي في IS-IS
  • RFC 8401 - دعم النسخ المتماثل لمؤشر البت (BIER) عبر IS-IS
  • RFC 8405 - خوارزمية تأخير التخفيض لأقصر مسار أولاً (SPF) لـ IGPs ذات حالة الارتباط
  • RFC 8491 - الإشارة إلى أقصى عمق SID (MSD) باستخدام IS-IS
  • RFC 8570 - امتدادات مقاييس هندسة المرور (TE) لـ IS-IS
  • RFC 8667 - امتدادات IS-IS للتوجيه المقطعي
  • RFC 8918 - معالجة TLV غير صالحة في IS-IS
  • RFC 9479 - سمات الارتباط الخاصة بالتطبيق لـ IS-IS
  • draft-ietf-bier-lsr-non-mpls-extensions-03 - امتدادات LSR لتغليف BIER غير MPLS
  • draft-ietf-lsr-distoptflood-12 - تقليل الفيضان الموزع لـ IS-IS
  • draft-westphal-lsr-isis-database-checksumming-00 - بصمة قاعدة بيانات IS-IS
MPLS LDP
  • RFC 5036 - مواصفات LDP
  • RFC 5561 - قدرات LDP
  • RFC 5918 - فئة التكافؤ الأمامي (FEC) ذات أحرف البدل النمطية (Typed Wildcard) في بروتوكول توزيع الملصقات (LDP)
  • RFC 5919 - الإشارة إلى اكتمال إعلان ملصق LDP
  • RFC 6720 - آلية أمان TTL المعممة (GTSM) لبروتوكول توزيع الملصقات (LDP)
البث المتعدد
  • RFC 2236 - بروتوكول إدارة مجموعة الإنترنت، الإصدار 2
OSPF
  • RFC 2328 - OSPF الإصدار 2
  • RFC 3623 - إعادة تشغيل OSPF بأسلوب التدرج (Graceful OSPF Restart)
  • RFC 5187 - إعادة تشغيل OSPFv3 بأسلوب التدرج
  • RFC 5243 - تحسين ملخص تبادل قاعدة بيانات OSPF
  • RFC 5250 - خيار LSA الشفاف لـ OSPF
  • RFC 5340 - OSPF لـ IPv6
  • RFC 5613 - الإشارة على مستوى الارتباط المحلي لـ OSPF
  • RFC 5642 - آلية تبادل اسم المضيف الديناميكي لـ OSPF
  • RFC 5709 - المصادقة التشفيرية HMAC-SHA لـ OSPFv2
  • RFC 5838 - دعم عائلات العناوين في OSPFv3
  • RFC 6987 - إعلان جهاز التوجيه الوهمي لـ OSPF
  • RFC 7166 - دعم مذيل المصادقة لـ OSPFv3
  • RFC 7684 - إعلان سمة البادئة/الارتباط لـ OSPFv2
  • RFC 7770 - امتدادات لـ OSPF للإعلان عن قدرات جهاز التوجيه الاختيارية
  • RFC 7777 - الإعلان عن العلامات الإدارية للعقد في OSPF
  • RFC 8362 - قابلية توسيع إعلان حالة الارتباط (LSA) لـ OSPFv3
  • RFC 8405 - خوارزمية تأخير التخفيض لأقصر مسار أولاً (SPF) لـ IGPs ذات حالة الارتباط
  • RFC 8476 - الإشارة إلى أقصى عمق SID (MSD) باستخدام OSPF
  • RFC 8665 - امتدادات OSPF للتوجيه المقطعي
  • RFC 8666 - امتدادات OSPFv3 للتوجيه المقطعي
  • RFC 9983 - إعلان خاصية البث العشوائي لـ OSPFv2
  • draft-ietf-bier-ospfv3-extensions-07 - امتدادات OSPFv3 لـ BIER
  • draft-ietf-bier-lsr-non-mpls-extensions-03 - امتدادات LSR لتغليف BIER غير MPLS
RIP
  • RFC 2080 - RIPng لـ IPv6
  • RFC 2453 - RIP الإصدار 2
  • RFC 4822 - المصادقة التشفيرية لـ RIPv2
VRRP
  • RFC 3768 - بروتوكول تكرار جهاز التوجيه الافتراضي (VRRP)
  • RFC 5798 - بروتوكول تكرار جهاز التوجيه الافتراضي (VRRP) الإصدار 3 لـ IPv4 و IPv6

اختبارات المطابقة

نتائج اختبارات المطابقة التي تم إجراؤها باستخدام Ixia IxANVL RFC Compliance Tester متاحة هنا.

تغطية تنفيذ YANG الخاص بـ IETF

التمويل

هذا المشروع ممول من خلال NGI Zero Core، وهو صندوق أنشأته NLnet بدعم مالي من برنامج الجيل القادم للإنترنت التابع للمفوضية الأوروبية. تعرف على المزيد على صفحة مشروع NLnet.

شعار مؤسسة NLnet شعار NGI Zero

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT.

المساهمة

نرحب بأي مساهمات، من تقارير الأخطاء إلى طلبات السحب. يُرجى الرجوع إلى قائمة أمنيات مشروعنا للحصول على أفكار حول أين يمكن المساهمة.

ما لم تذكر صراحةً خلاف ذلك، فإن أي مساهمة تُقدم عمدًا لإدراجها في Holo بواسطتك، ستكون مرخصة بموجب MIT، دون أي شروط أو أحكام إضافية.

تنزيل الأداة
الوحدة النمطيةالتكوينالحالةRPCsالإشعاراتالإجمالي
ietf-bfd-ip-mh@2022-09-22100.00%100.00%-100.00%100.00%
ietf-bfd-ip-sh@2022-09-22100.00%100.00%-100.00%100.00%
ietf-bfd@2022-09-22100.00%100.00%--100.00%
ietf-bgp-policy@2023-07-05100.00%---100.00%
ietf-bgp@2023-07-0532.38%85.95%--60.40%
ietf-bier@2023-09-12100.00%--0.00%72.50%
ietf-if-extensions@2023-01-26100.00%0.00%--50.00%
ietf-if-vlan-encapsulation@2023-01-2642.86%---42.86%
ietf-igmp-mld@2019-11-0184.62%100.00%--95.83%
ietf-interfaces@2018-02-20100.00%0.00%--22.22%
ietf-ip@2018-02-2252.17%0.00%--40.00%
ietf-ipv4-unicast-routing@2018-03-13100.00%100.00%--100.00%
ietf-ipv6-unicast-routing@2018-03-1340.62%100.00%--45.71%
ietf-isis-flex-algo@2026-06-260.00%100.00%-0.00%74.00%
ietf-isis-link-attr@2026-06-2681.82%78.43%--78.76%
ietf-isis-msd@2024-09-02-100.00%--100.00%
ietf-isis-sr-mpls@2025-12-0915.38%57.27%--52.85%
ietf-isis@2022-10-1993.62%80.09%100.00%100.00%86.77%
ietf-key-chain@2017-06-15100.00%100.00%--100.00%
ietf-mpls-ldp@2022-03-1486.96%92.31%100.00%100.00%92.38%
ietf-mpls@2020-12-180.00%57.14%--35.29%
ietf-ospf-anycast-flag@2026-05-19100.00%---100.00%
ietf-ospf-sr-mpls@2025-12-0921.43%51.36%--49.82%
ietf-ospf@2022-10-1995.70%85.04%100.00%58.06%83.89%
ietf-ospfv3-extended-lsa@2024-06-0750.00%85.28%--84.85%
ietf-rip@2020-02-2027.91%93.33%100.00%-55.41%
ietf-routing-policy@2021-10-11100.00%0.00%--98.11%
ietf-routing@2018-03-13100.00%85.71%--92.31%
ietf-segment-routing-mpls@2021-05-2662.50%0.00%-23.53%32.76%
ietf-segment-routing@2021-05-26100.00%---100.00%
ietf-system@2014-08-0626.67%60.00%0.00%-38.24%
ietf-vrrp@2018-03-1353.19%80.00%-66.67%66.35%