
أمن الشبكات الآلي باستخدام Rust: كشف وحظر ماسحات المنافذ
تهدف هذه الأداة إلى إظهار قدرات ميزة nfnetlink_queue في نواة لينكس.
لمزيد من المعلومات المتعمقة، يمكنك قراءة هذا المقال.
قبل أن تقوم النواة بإسقاط الحزم، يتم إرسالها إلى هذه الأداة لمزيد من المعالجة. إذا حاول نظير بعيد الوصول إلى عدد كبير جدًا من المنافذ المغلقة على جهازك، فسيتم حظره تلقائيًا عبر إدراج عبارة إسقاط لعنوان IP الخاص به في مرحلة مبكرة جدًا من مكدس الشبكة (قبل حدوث أي إعادة تجميع للحزم المجزأة أو تتبّع للاتصالات).
سيتم إلغاء حظر عناوين IP التي تم حظرها تلقائيًا بعد فترة زمنية معينة، وهذا مفيد في الحالات التالية:
لكي تعمل هذه الأداة، يجب عليك إضافة العبارة التالية في نهاية سلسلة الإدخال الخاصة بـ nftables:
queue num 0-3 fanout
ثم أعد تشغيل خدمة nftables:
sudo systemctl restart nftables
لتثبيت هذه الأداة من المصدر، يجب أن يكون لديك سلسلة أدوات Rust المستقرة مثبتة، ويمكنك استخدام rustup لهذا الغرض.
ثم نفّذ الأوامر التالية:
make
sudo make install
set في nftables لإجراء عمليات بحث أسرع عن عناوين IP المحظورة بدلاً من إضافة قاعدة حظر جديدة لكل عميل.