Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
isowall — هذا جدار ناري مصغر يعزل الجهاز الهدف تمامًا عن الشبكة المحلية. | Kitploit
أدوات/GitHubGitHub/robertdavidgraham/isowall
أدوات دفاعيةالتقاط وتحليل الحزمالتهرب من IDS/IPSأمن الشبكات
GitHubrobertdavidgraham/isowall

isowall

هذا جدار ناري مصغر يعزل الجهاز الهدف تمامًا عن الشبكة المحلية.

عرض المستودع
311657منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

isowall

هذا جدار ناري مصغر يعزل جهازًا مستهدفًا تمامًا عن الشبكة المحلية. هذا للسماح للأجهزة المصابة بالوصول إلى الإنترنت، ولكن دون تعريض الشبكة المحلية للخطر.

البناء

يعتمد هذا المشروع على libpcap، وبالطبع مترجم C.

على نظام Debian، يجب أن يعمل ما يلي:

root@kitploit:~
# apt-get install git gcc make libpcap-dev
# git clone https://github.com/robertdavidgraham/isowall
# cd isowall
# make

سيؤدي هذا إلى وضع الملف الثنائي isowall في الدليل المحلي isowall/bin.

يجب أن يعمل هذا أيضًا على Windows وMac OS X و xBSD وأي نظام تشغيل يدعم libpcap.

التشغيل

أولاً، قم بإعداد جهاز بثلاث واجهات شبكة.

سيتم تكوين واجهة الشبكة الأولى (مثل eth0) بشكل طبيعي، مع حزمة TCP/IP، حتى تتمكن من الاتصال بها عبر SSH.

يجب ألا تحتوي واجهتا الشبكة الأخريان على أي حزمة TCP/IP، ولا عنوان IP، ولا شيء. هذه هي أهم خطوة في التكوين، وهي أكثر شيء قد تخطئ فيه. على سبيل المثال، قد يتم تكوين برنامج DHCP على الجهاز لإرسال طلبات DHCP تلقائيًا على هذه الواجهات الإضافية. يجب عليك إصلاح ذلك بحيث لا يكون هناك شيء مرتبط بهذه الواجهات.

لتشغيله، اكتب ببساطة:

root@kitploit:~
# ./bin/isowall --internal eth1 --external eth2 -c xxxx.conf

حيث يحتوي xxxx.conf على تكوينك، والذي تم وصفه أدناه.

التكوين

يوضح ما يلي ملف تكوين نموذجي

root@kitploit:~
internal = eth1
internal.target.ip = 10.0.0.129
internal.target.mac = 02:60:8c:37:87:f3

external = eth2
external.router.ip = 10.0.0.1
external.router.mac = 66:55:44:33:22:11

allow = 0.0.0.0/0
block = 192.168.0.0/16
block = 10.0.0.0/8
block = 224.0.0.0-255.255.255.255

الجهاز المستهدف الذي نعزله له عنوان IP وعنوان MAC المشار إليهما.

يتم تمرير حزم IPv4 و ARP فقط.

يجب أن تستوفي الحزم الصادرة الشروط التالية:

  • عنوان MAC المصدر يساوي internal.target.mac
  • عنوان MAC الوجهة يساوي external.router.mac
  • EtherType من 0x800 أو 0x806
  • عنوان IPv4 المصدر يساوي internal.target.ip
  • عنوان IPv4 الوجهة ضمن نطاق allow، ولكن ليس ضمن نطاق block
  • إذا كانت حزمة ARP، فيجب أن يساوي عنوان IPv4 الوجهة ذلك external.router.ip
  • إذا كانت حزمة ARP، فيجب أن تكون "طلب"

يجب أن تستوفي الحزم الواردة الشروط التالية:

  • عنوان MAC الوجهة يساوي internal.target.mac
  • عنوان MAC المصدر يساوي external.router.mac
  • EtherType من 0x800 أو 0x806
  • عنوان IPv4 الوجهة يساوي internal.target.ip
  • عنوان IPv4 المصدر ضمن نطاق allow، ولكن ليس ضمن نطاق block
  • إذا كانت حزمة ARP، فيجب أن يساوي عنوان IPv4 المصدر ذلك external.router.ip
  • إذا كانت حزمة ARP، فيجب أن تكون "رد"

ضمان الأمان

لا يوجد ضمان بالطبع، لكن هذا البرنامج يتمتع بأمان جيد جدًا.

يعتمد الأمان على حقيقة أنه لا توجد حزمة IP مرتبطة بالمهايئات. ما يعنيه هذا هو أن الجهاز المصاب المستهدف لا يمكنه لمس جهاز جدار الحماية بأي شكل، باستثناء ما هو مسموح به داخل دالة is_allowed(). تمثل هذه الدالة الجزء الأكبر من سطح الهجوم لجهاز جدار الحماية. وكما يمكنك أن تعرف من قراءة الدالة، فهي لا تحتوي تقريبًا على أي وظائف، مما يعني أن سطح الهجوم صغير جدًا بالفعل.

هناك بعض الهجمات النظرية التي قد تحدث على الطبقة المادية، لكن في الغالب، لا داعي للقلق بشأنها.

تنزيل الأداة