
Leichtgewichtiger Python-basierter IDS, der Netzwerkverkehr in Echtzeit mit Scapy überwacht und DoS/DDoS-Angriffe über eine Analyse der Anfragenrate pro IP mit einem GUI-Alarmsystem erkennt.
Ein leichtgewichtiges Intrusion Detection System (IDS), erstellt mit Python, um den Netzwerkverkehr zu überwachen und potenzielle DoS-/DDoS-Angriffe anhand der Anfragrate pro IP zu erkennen.
Stelle sicher, dass Python 3 installiert ist, und installiere dann die Abhängigkeiten:
pip install scapy
⚠️ Hinweis: Möglicherweise benötigst du Administrator-/Root-Rechte, um Netzwerkverkehr zu sniffern.
Führe das Skript aus:
sudo python plugin.py
(Verwende sudo unter Linux/macOS für die Berechtigungen zum Paketsniffing)
Du kannst die Erkennungsempfindlichkeit anpassen, indem du folgendes änderst:
THRESHOLD = 100 # Anfragen pro Sekunde
Beispiel:
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5
.
├── plugin.py
└── README.md
Belal Eladawy Netzwerkingenieur & Sicherheitsforscher
Dieses Projekt ist Open Source und unter der MIT-Lizenz verfügbar.
Wenn du dieses Projekt nützlich findest, erwäge, ihm einen Stern ⭐ auf GitHub zu geben!