Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
siper — XDP-basierte leichte und schnelle Firewall | Kitploit
Tools/GitHubGitHub/fksvs/siper
DefensivwerkzeugeKonfigurationsprüfungNetzwerksicherheitCloud-SicherheitEinbruchserkennungLog-Analyse
GitHubfksvs/siper

siper

XDP-basierte leichte und schnelle Firewall

Repository anzeigen
706vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Siper (Schild)

Siper ist eine leistungsstarke, XDP-basierte IP-Blacklist-Firewall, die mit Go und C (eBPF) entwickelt wurde. Sie ermöglicht das Verwerfen von bösartigem Datenverkehr an der frühestmöglichen Stelle im Linux-Netzwerkstack – auf der Ebene des Netzwerktreibers. Durch die Nutzung von XDP (Express Data Path) verarbeitet Siper Pakete, bevor sie das schwere Netzwerk-Subsystem des Kernels erreichen, und bietet so extreme Leistung selbst unter starken DDoS-Bedingungen.

Features

  • XDP-gestützte Leistung: Die Paketfilterung erfolgt auf NIC-Treiberebene mittels XDP_DROP, was zu einer deutlich geringeren CPU-Auslastung im Vergleich zu iptables oder nftables führt.

  • LPM (Longest Prefix Match): Unterstützt CIDR-basiertes Blockieren (z.B. 192.168.1.0/24) mittels spezialisierter BPF-LPM-Trie-Maps für effiziente IP-Bereichssuchen.

  • Dauerhafte Konfiguration: Regeln werden über eine lokale JSON-basierte Blacklist verwaltet, was eine einfache Überprüfung und Versionierung blockierter Adressen ermöglicht.

  • Echtzeit-Beobachtbarkeit: Integrierte Metriken zur Verfolgung von Paket- und Byte-Zählern sowohl für verworfenen als auch durchgelassenen Datenverkehr.

  • Minimalistische Architektur: Ein kompiliertes BPF-Objekt übernimmt die Datenebene, während ein Go-basiertes CLI die Steuerungsebene verwaltet.

Architektur

Siper arbeitet nach dem Prinzip der Trennung von Steuerungsebene (Userspace) und Datenebene (Kernelspace).

Der Verwaltungsablauf (Userspace)

  1. Regeldefinition: Der Benutzer fügt CIDRs über das CLI hinzu oder entfernt sie. Diese werden in einer blacklist.json-Datei gespeichert.
  2. Laden: Wenn siper run ausgeführt wird, parst die Go-Anwendung das JSON, kompiliert/lädt das eBPF-Objekt und füllt die BPF-Map mit den IP-Präfixen.
  3. Überwachung: Das CLI kommuniziert über BPF-Syscalls mit dem Kernel, um Metriken und aktuelle Map-Zustände auszugeben, ohne den Datenverkehr zu unterbrechen.

Der Paketablauf (Kernelspace)

  1. Eingang: Ein Paket trifft an der Netzwerkschnittstelle ein.

  2. Lookup: Das XDP-Programm fängt das Paket ab und führt eine Suche in der block_list-Map durch.

  3. Urteil:

    • Übereinstimmung: Das Paket wird sofort verworfen (XDP_DROP).
    • Keine Übereinstimmung: Das Paket wird an den standardmäßigen Linux-Netzwerkstack weitergeleitet (XDP_PASS).

Installation & Verwendung

Voraussetzungen

  • Linux-Kernel: 5.4 oder neuer (mit XDP-Unterstützung).
  • Go: 1.21+ installiert.
  • Clang/LLVM: Zum Kompilieren des eBPF-C-Programms in das .o-Objekt.
  • Berechtigungen: Root-Zugriff oder CAP_NET_ADMIN / CAP_BPF-Fähigkeiten.

1.Projekt erstellen

root@kitploit:~
make

Wechseln Sie in das build/-Verzeichnis

2.Blacklist verwalten

Fügen Sie IP-Bereiche zu Ihrer lokalen Konfigurationsdatei hinzu oder entfernen Sie sie:

root@kitploit:~
# Add a CIDR to the list
sudo ./siper add --cidr 1.2.3.0/24 --comment "Known botnet"

# Delete a rule
sudo ./siper del --cidr 1.2.3.0/24

3.Firewall ausführen

Binden Sie die Firewall an eine bestimmte Netzwerkschnittstelle:

root@kitploit:~
# Start the firewall
sudo ./siper run --iface eth0 --path ./blacklist.json

# Stop and detach the firewall
sudo ./siper stop --iface eth0

4.Überwachung von Metriken und Schlüsseln

Sehen Sie, was im Kernel passiert:

root@kitploit:~
# See currently active keys in the BPF map
sudo ./siper dump-keys

# Monitor drop/pass statistics
sudo ./siper dump-metrics

Mitwirken

Pull-Requests sind willkommen. Für Fehlerbehebungen und kleine Verbesserungen reichen Sie bitte einen Pull-Request ein. Bei größeren Änderungen eröffnen Sie bitte zunächst ein Issue, um zu besprechen, was Sie ändern möchten.

Lizenz

Dieses Projekt ist freie Software; Sie können es unter den Bedingungen der GPLv3-Lizenz weiterverbreiten und/oder modifizieren. Einzelheiten finden Sie in der Datei LICENSE.

Tool herunterladen