
EvilLimiter Next Generation: Bandbreite überwachen, analysieren und begrenzen

Ein Tool zum Überwachen, Analysieren und Begrenzen der Bandbreite (Upload/Download) von Geräten in Ihrem lokalen Netzwerk ohne physischen oder administrativen Zugriff.
evillimiter-ng verwendet ARP-Spoofing und Traffic Shaping, um die Bandbreite von Hosts im Netzwerk zu drosseln.
Neu in Version 3.0: Verwenden Sie den Code als Bibliothek anstelle einer CLI
Möglicherweise fehlende Python-Pakete werden während des Installationsprozesses installiert.
pip install evillimiter-ng
Über das AUR kann das Paket manuell installiert werden:
git clone https://aur.archlinux.org/evillimiter-ng.git
cd evillimiter-ng
makepkg -si
Oder mit AUR-Helfern:
# Using KPA (https://github.com/KevinCrrl/kpa)
kpa Ins evillimiter-ng
# Or using yay (https://github.com/Jguer/yay)
yay -S evillimiter-ng
Erfahren Sie, wie Sie die Library-API für Ihre eigenen Projekte nutzen, weniger Code schreiben, die auf Listen von IPs mit zugewiesenen IDs basierende Architektur nutzen und weitere Verwendungsmöglichkeiten für den Code über das Terminalprogramm hinaus finden: Library-Dokumentation
Nach der Installation können Sie das Tool mit dem folgenden grundlegenden Workflow verwenden.
evillimiter-ng -i wlan0
scan
limit 3 200kbit
# Scan the network, list hosts, block everyone for 20 seconds, and then restore connection.
echo "scan && hosts && block all && sleep 20 && free all && exit" | evillimiter-ng
# Scan the network, and save the results in a JSON file encoded in base64
scan && export-json my_network.json
Damit können Sie diese Ergebnisse in einer zukünftigen Sitzung ohne einen neuen Scan wiederherstellen:
import-json my_network.json
🛑 KRITISCHE SICHERHEITSWARNUNG
Base64 ist KEINE Verschlüsselung (wie PGP). Es verschleiert lediglich sensible Daten (lokale IPs, MAC-Adressen), damit sie nicht mit bloßem Auge sichtbar sind. Jeder Benutzer oder jedes Programm kann diese Datei leicht dekodieren.
- Berechtigungen: Die Datei ist schreibgeschützt und lesegeschützt (nur root), um Korruption zu verhindern.
- Risiko: Selbst wenn ein böswilliger Benutzer Root-Zugriff erlangt, kann er nicht entschlüsseln, was nie verschlüsselt wurde, aber er kann die Informationen lesen, korrumpieren oder zerstören. Verlassen Sie sich nicht auf diese Datei für Vertraulichkeit.
evillimiter-ng-BefehleSie können den Befehl -h verwenden, um das allgemeine Hilfemenü anzuzeigen. Außerdem hat jeder Befehl ein von argparse generiertes Untermenü, dessen Hilfe Sie wie folgt anzeigen können:
>>> <COMMAND_NAME> -h
Zum Beispiel:
>>> scan -h
usage: scan [-h] [-r RANGE] [-i INTENSITY]
options:
-h, --help show this help message and exit
-r, --range RANGE
-i, --intensity INTENSITY
# Another example:
>>> watch --help
usage: watch [-h] {add,remove,set} ...
positional arguments:
{add,remove,set}
add Adds host to the reconnection watchlist. e.g.: watch add 3,4
remove Removes host from the reconnection watchlist. e.g.: watch remove all
set Changes reconnect watch settings. e.g.: watch set interval 120 watch set intensity 1
options:
-h, --help show this help message and exit
Diese Tabelle zeigt alle verfügbaren Befehle:
Bitte lesen Sie den vollständigen rechtlichen Hinweis hier:
Copyright (c) 2026 by KevinCrrl.
Lizenziert unter der GPL-2.0-only License.
Eine detaillierte Liste der ursprünglichen Autoren, Abhängigkeiten und ihrer jeweiligen Lizenzen finden Sie in der Datei CREDITS.
| Argument | Erklärung |
|---|
-h | Zeigt eine Hilfemeldung mit allen Kommandozeilen-Argumenten an |
-s | Aktiviert einen Shell-Modus zur Eingabe von Befehlen und blendet Banner und auffällige Elemente aus |
-i [Interface Name] | Gibt die Netzwerkschnittstelle an (wird aufgelöst, wenn nicht angegeben) |
-g [Gateway IP Address] | Gibt die Gateway-IP-Adresse an (wird aufgelöst, wenn nicht angegeben) |
-m [Gateway MAC Address] | Gibt die Gateway-MAC-Adresse an (wird aufgelöst, wenn nicht angegeben) |
-n [Netmask Address] | Gibt die Netzmaske an (wird aufgelöst, wenn nicht angegeben) |
| Befehl | Erklärung |
|---|
scan (--range [IP Range]) (--intensity [(1,2,3)]) | Scannt Ihr Netzwerk nach Online-Hosts. Eine der ersten Aufgaben nach dem Start.--range ermöglicht die Angabe eines benutzerdefinierten IP-Bereichs.--intensity ermöglicht die Angabe der Scan-Intensität / -Geschwindigkeit (1 = schnell, 2 = normal (Standard), 3 = intensiv).Beispiel: scan --range 192.168.178.1-192.168.178.40 --intensity 1 oder einfach scan. |
hosts | Zeigt alle gescannten Hosts und grundlegende Informationen an. |
limit [ID1,ID2,...] [Rate] (--upload) (--download) | Begrenzt die Bandbreite von Host(s), die der angegebenen ID zugeordnet sind. |
block [ID1,ID2,...] (--upload) (--download) | Blockiert die Internetverbindung von Host(s). |
free [ID1,ID2,...] | Entfernt Bandbreitenbeschränkungen. |
add [IP] (--mac [MAC]) | Fügt einen benutzerdefinierten Host manuell hinzu. |
monitor (--with-id [ID1,ID2,...]) (--interval [time in ms]) | Überwacht die Bandbreitennutzung von Host(s). |
analyze [ID1,ID2,...] (--duration [time in s]) | Analysiert die Traffic-Nutzung. |
watch | Zeigt den aktuellen Watch-Status an. |
watch add [ID1,ID2,...] | Fügt Host(s) zur Watchlist hinzu. |
watch remove [ID1,ID2,...] | Entfernt Host(s) aus der Watchlist. |
watch set [Attribute] [Value] | Ändert die Watch-Einstellungen. |
clear | Löscht das Terminalfenster. |
exit | Beendet die Anwendung. |
sleep | Wartet Sekunden. |
-h, --help | Zeigt die Befehlshilfe an. |
import-json, export-json [JSON_FILE_PATH] | Importiert/Exportiert eine JSON-Datei mit IP-Adressen und MAC-Adressen, die in base64 kodiert sind. |