Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
suricata — محرك شبكة مفتوح المصدر لأنظمة IDS/IPS/NSM لفحص حركة المرور في الوقت الفعلي، واكتشاف ومنع التسلل، وتحليل البروتوكولات، ومطاردة التهديدات المبنية على القواعد. | Kitploit
أدوات/GitHubGitHub/oisf/suricata
أدوات دفاعيةالتقاط وتحليل الحزمتحليل الشبكة الجنائيأمن SCADA/ICSالتحكم في الوصول إلى الشبكةأمن الشبكاتكشف التسللمكافحة الروبوتاتأمان البريد الإلكترونيتحليل DNSكشف الشذوذتحليل السجلات
6.5k1.8k92منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الأفضل في كشف الشذوذ #3
الأفضل في مكافحة الروبوتات #14
الأفضل في أدوات دفاعية #2
الأفضل في تحليل DNS #11
الأفضل في أمان البريد الإلكتروني #16
الأفضل في كشف التسلل #1
الأفضل في تحليل السجلات #10
الأفضل في التحكم في الوصول إلى الشبكة #17
الأفضل في تحليل الشبكة الجنائي #5
الأفضل في أمن الشبكات #1
الأفضل في التقاط وتحليل الحزم #5
الأفضل في أمن SCADA/ICS #17
GitHuboisf/suricata

suricata

محرك شبكة مفتوح المصدر لأنظمة IDS/IPS/NSM لفحص حركة المرور في الوقت الفعلي، واكتشاف ومنع التسلل، وتحليل البروتوكولات، ومطاردة التهديدات المبنية على القواعد.

عرض المستودعالموقع الإلكتروني

Suricata

Fuzzing Status codecov

مقدمة

Suricata هو محرك IDS وIPS وNSM للشبكات، طوّره OISF ومجتمع Suricata.

الموارد

  • الصفحة الرئيسية
  • متتبع الأخطاء
  • دليل المستخدم
  • دليل المطوّر
  • دليل التثبيت
  • منتدى دعم المستخدمين

المساهمة

نرحّب باستلام التصحيحات والمساهمات الأخرى. يُرجى الاطلاع على عملية المساهمة لمعرفة كيفية البدء.

Suricata برنامج معقّد يتعامل مع مدخلات غير موثوقة في الغالب. وقد يؤدّي سوء التعامل مع هذه المدخلات إلى عواقب وخيمة:

  • في وضع IPS قد يؤدي الانهيار إلى إخراج الشبكة من الخدمة
  • في الوضع السلبي قد يؤدّي اختراق IDS إلى فقدان بيانات حرجة وسرّية
  • قد يؤدّي عدم الاكتشاف إلى اختراق الشبكة دون أن يُكتشف

بعبارة أخرى، نرى أن المخاطر كبيرة جدًا، خاصة أن مهاجمًا قد يتمكّن في كثير من الحالات الشائعة من الوصول المباشر إلى نظام IDS/IPS.

لهذا السبب، طوّرنا عملية ضمان جودة (QA) واسعة النطاق. ومن نتائج ذلك أن المساهمة في Suricata قد تكون عملية طويلة إلى حدٍ ما.

بشكل عام، الخطوات هي:

  1. فحوصات تعتمد على GitHub-CI. تُنفَّذ تلقائيًا عند إنشاء طلب سحب (pull request).
  2. مراجعة من قبل مطوّري الفريق والمجتمع
  3. تشغيل ضمان الجودة (QA) من بيئات ضمان جودة خاصة. وهي خاصة بطبيعتها بسبب طبيعة حركة مرور الاختبار.

نظرة عامة على خطوات ضمان الجودة في Suricata

يمكن لأعضاء فريق OISF إرسال البنيات إلى بيئة ضمان الجودة الخاصة بنا. وستقوم بتشغيل سلسلة من اختبارات البناء ومجموعة اختبارات الانحدار (regression) للتأكد من عدم كسر أي ميزات قائمة.

تستغرق عمليات ضمان الجودة النهائية بضع ساعات كحد أدنى، وتُشغَّل عادةً أثناء الليل. وتشمل حاليًا:

  • اختبارات بناء مكثّفة على أنظمة تشغيل مختلفة، ومترجمات، ومستويات تحسين، وميزات configure
  • تحليل ثابت للكود باستخدام cppcheck وscan-build
  • تحليل ديناميكي للكود باستخدام valgrind وAddressSanitizer وLeakSanitizer
  • اختبارات انحدار للأخطاء السابقة
  • التحقق من مخرجات التسجيل
  • اختبار مقابس يونكس (unix sockets)
  • اختبار تزويد (fuzzing) قائم على pcap باستخدام ASAN وLSAN
  • اختبارات IDS وIPS قائمة على إعادة تشغيل حركة المرور

إلى جانب هذه الاختبارات، وبناءً على نوع تغيير الكود، يمكن تشغيل اختبارات إضافية يدويًا:

  • اختبار إعادة تشغيل حركة المرور (بمعدلات متعددة الجيجابت)
  • معالجة مجموعات pcap كبيرة (بأحجام متعددة التيرابايت)
  • اختبار التزويد (قد يستغرق أيامًا متعددة أو حتى أسابيع)
  • اختبار أداء قائم على pcap
  • اختبار أداء مباشر
  • اختبارات يدوية أخرى متنوعة بناءً على تقييم التغييرات المقترحة

من المهم أن تدرك أن جميع الاختبارات المذكورة أعلاه تقريبًا تُستخدم كاختبارات قبول. إذا فشل أي شيء، فالأمر يعود إليك لمعالجة ذلك في الكود الخاص بك.

تُنفَّذ حاليًا إحدى خطوات ضمان الجودة بعد الدمج. نرسل البنيات إلى برنامج Coverity Scan. ونظرًا لقيود هذه الخدمة (المجانية)، يمكننا الإرسال مرة واحدة يوميًا كحد أقصى. وبالطبع، يمكن أن يحدث أن يجد المجتمع مشكلات بعد الدمج. وفي كلتا الحالتين، نطلب منك المساعدة في معالجة المشكلات عند ظهورها.

الأسئلة الشائعة

س: هل ستقبل طلب السحب (PR) الخاص بي؟

ج: يعتمد ذلك على عدّة أمور، من بينها جودة الكود. بالنسبة للميزات الجديدة، يعتمد أيضًا على ما إذا كان الفريق و/أو المجتمع يرون أن الميزة مفيدة، ومدى تأثيرها على الكود والميزات الأخرى، وخطر تراجع الأداء، وما إلى ذلك.

س: متى سيتم دمج طلب السحب (PR) الخاص بي؟

ج: الأمر يعتمد على ذلك؛ إذا كانت الميزة رئيسية أو اعتُبر التغيير عالي الخطورة، فسيُدرج على الأرجح في الإصدار الرئيسي القادم.

س: لماذا تم إغلاق طلب السحب (PR) الخاص بي؟

ج: كما هو موثّق في سير عمل Suricata على GitHub، نتوقّع تقديم طلب سحب جديد لكل تغيير.

عادةً، يقدّم الفريق (أو المجتمع) ملاحظات على طلب السحب، وبعد ذلك يُتوقَّع استبداله بطلب سحب محسّن. لذا انظر إلى التعليقات. إذا كنت لا توافق على التعليقات، فلا يزال بإمكاننا مناقشتها في طلب السحب المغلق.

إذا أُغلق طلب السحب دون تعليقات، فمن المحتمل أن يكون السبب فشل ضمان الجودة. إذا فشلت فحوصات GitHub-CI، يجب إصلاح طلب السحب فورًا. لا حاجة للنقاش حول ذلك، إلا إذا كنت تعتقد أن فشل ضمان الجودة غير صحيح.

س: المترجم/محلّل الكود/الأداة مخطئ، ما العمل الآن؟

ج: للمساعدة في أتمتة ضمان الجودة، لا نقبل بقاء التحذيرات أو الأخطاء. في بعض الحالات، قد يعني ذلك إضافة كبت (suppression) إذا كانت الأداة تدعم ذلك (مثل valgrind وDrMemory). يمكن تعطيل بعض التحذيرات. في بعض الحالات الاستثنائية، يكون "الحل" الوحيد هو إعادة هيكلة الكود للالتفاف حول إيجابية خاطئة ناتجة عن قيود المدقّق الثابت. ورغم أن هذا محبط، فإننا نفضّله على ترك تحذيرات في المخرجات. فالتحذيرات تميل إلى أن تُتجاهل ثم تزيد من خطر إخفاء تحذيرات أخرى.

س: أعتقد أن اختبار ضمان الجودة لديكم خاطئ

ج: إذا كنت تعتقد ذلك فعلًا، يمكننا مناقشة كيفية تحسينه. لكن لا تتوصّل إلى هذا الاستنتاج بسرعة كبيرة؛ ففي أغلب الأحيان يتبيّن أن الكود هو الخطأ.

س: هل تطلبون التوقيع على اتفاقية ترخيص المساهم (CLA)؟

ج: نعم، نفعل ذلك لإبقاء ملكية Suricata في جهة واحدة: مؤسسة Open Information Security Foundation. انظر http://suricata.io/about/open-source/ وhttp://suricata.io/about/contribution-agreement/

تنزيل الأداة