Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Intrusion-Alert-Educational-Network-IDS — Leichtgewichtiger Python-basierter IDS, der Netzwerkverkehr in Echtzeit mit Scapy überwacht und DoS/DDoS-Angriffe über eine Analyse der Anfragenrate pro IP mit einem GUI-Alarmsystem erkennt. | Kitploit
Tools/GitHubGitHub/owasp/intrusion-alert-educational-network-ids
DefensivwerkzeugePaket-Sniffing & AnalyseNetzwerksicherheitEinbruchserkennungLernen & BildungAnomalieerkennung
GitHubowasp/intrusion-alert-educational-network-ids

Intrusion-Alert-Educational-Network-IDS

Leichtgewichtiger Python-basierter IDS, der Netzwerkverkehr in Echtzeit mit Scapy überwacht und DoS/DDoS-Angriffe über eine Analyse der Anfragenrate pro IP mit einem GUI-Alarmsystem erkennt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
4vor 4 MonatenNoch nicht geprüft
Teilen

🛡️ Intrusion-Alert-Educational-Network-IDS

Ein leichtgewichtiges Intrusion Detection System (IDS), erstellt mit Python, um den Netzwerkverkehr zu überwachen und potenzielle DoS-/DDoS-Angriffe anhand der Anfragrate pro IP zu erkennen.


📌 Funktionen

  • 📡 Echtzeit-Paketsniffing mit Scapy
  • 📊 Verfolgt die Anzahl der Anfragen pro IP-Adresse
  • 🚨 Erkennt potenzielle DoS-/DDoS-Angriffe
  • 🪟 GUI-Alarmsystem mit Tkinter
  • ⚡ Mehrere Threads für bessere Leistung

🧠 So funktioniert es

  1. Das Skript hört alle eingehenden IP-Pakete ab.
  2. Jede Quell-IP eines Pakets wird erfasst.
  3. Anfragen werden pro Sekunde gezählt.
  4. Überschreitet eine bestimmte IP den Schwellenwert (Standard: 100 Anfragen/s), wird ein Alarm ausgelöst.

⚙️ Voraussetzungen

Stelle sicher, dass Python 3 installiert ist, und installiere dann die Abhängigkeiten:

root@kitploit:~
pip install scapy

⚠️ Hinweis: Möglicherweise benötigst du Administrator-/Root-Rechte, um Netzwerkverkehr zu sniffern.


▶️ Nutzung

Führe das Skript aus:

root@kitploit:~
sudo python plugin.py

(Verwende sudo unter Linux/macOS für die Berechtigungen zum Paketsniffing)


🔧 Konfiguration

Du kannst die Erkennungsempfindlichkeit anpassen, indem du folgendes änderst:

root@kitploit:~
THRESHOLD = 100  # Anfragen pro Sekunde

🚨 Alarmsystem

  • Zeigt ein Popup-Fenster an, wenn verdächtige Aktivität erkannt wird
  • Gibt eine Alarmmeldung im Terminal aus

Beispiel:

root@kitploit:~
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5

⚠️ Einschränkungen

  • Kann Fehlalarme verursachen (z. B. bei hohem Verkehrsaufkommen durch Downloads oder Streaming)
  • Erkennt nur auf Basis der Paketrate (keine protokollspezifischen Angriffe)
  • GUI-Alarme können bei häufiger Auslösung die Leistung beeinträchtigen
  • Erfordert Root-/Administratorrechte

💡 Zukünftige Verbesserungen

  • Erkennung spezifischer Angriffsarten (SYN Flood, UDP Flood)
  • Hinzufügen eines Logging-Systems anstelle von GUI-Alarmen
  • Integration mit der Firewall, um bösartige IPs zu blockieren
  • Web-Dashboard zur Überwachung
  • Portbasierte Filterung

📂 Projektstruktur

root@kitploit:~
.
├── plugin.py
└── README.md

👨‍💻 Autor

Belal Eladawy Netzwerkingenieur & Sicherheitsforscher


📜 Lizenz

Dieses Projekt ist Open Source und unter der MIT-Lizenz verfügbar.


⭐ Unterstützung

Wenn du dieses Projekt nützlich findest, erwäge, ihm einen Stern ⭐ auf GitHub zu geben!

Tool herunterladen