Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AIP — Der Attacker IP Prioritizer (AIP) generiert dynamisch ressourcenschonende IPv4-Blocklisten aus Zeek-Netzwerkflüssen. | Kitploit
Tools/GitHubGitHub/stratosphereips/aip
AufklärungIoT-SicherheitInformationsbeschaffungNetzwerksicherheitBedrohungsanalyseEinbruchserkennung
GitHubstratosphereips/aip

AIP

Der Attacker IP Prioritizer (AIP) generiert dynamisch ressourcenschonende IPv4-Blocklisten aus Zeek-Netzwerkflüssen.

Repository anzeigen
329vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Tool zur Priorisierung von Angreifer-IPs (AIP)

Python CI Tests CodeQL Docker Hub CI Docker GHCR CI

Docker Pulls GitHub issues GitHub issues-closed GitHub open-pull-requests GitHub pull-requests closed

Das Attacker IP Prioritization (AIP) ist ein Tool zur Erstellung effizienter und wirtschaftlicher IP-Blocklisten basierend auf Netzwerkverkehr, der von Honeypot-Netzwerken erfasst wird.

Mit dem Aufkommen von 5G sind IoT-Geräte oft direkt ohne Firewall-Schutz verbunden. Daher benötigen wir Blocklisten, die klein, effizient und wirtschaftlich sind. Die AIP-Struktur ist unten dargestellt.

Description of the AIP pipeline

AIP-Modelle

Jedes AIP-Modell erzeugt seine eigene Blockliste basierend auf einem bestimmten Kriterium. Die Hauptmodelle sind:

  1. Prioritize New (PN)
    • Konzentriert sich auf IPs, die neu sind oder in früheren Daten nicht häufig gesehen wurden.
    • Nützlich, um aufkommende Angreifer zu identifizieren, die beginnen, ein Netzwerk anzugreifen.
  2. Prioritize Consistent (PC)
    • Konzentriert sich auf IPs, die in früheren Daten über einen längeren Zeitraum hinweg konsistent angegriffen haben.
    • Nützlich, um beständige Angreifer zu identifizieren, die kontinuierlich ein Netzwerk angreifen.
  3. Alpha
    • Bietet eine Basislinie, die alle in den letzten 24 Stunden gesehenen Angreifer identifiziert.
    • Nützlich, um die Wirksamkeit anderer Modelle zu vergleichen.
  4. Alpha7
    • Bietet eine Basislinie, die alle in den letzten 7 Tagen gesehenen Angreifer identifiziert.
    • Nützlich, um die Wirksamkeit anderer Modelle weiter zu vergleichen.
  5. Random Forest
    • Konzentriert sich auf IPs, die mit höherer Wahrscheinlichkeit in Zukunft angreifen werden.
    • Ein eher experimenteller Ansatz zur Steigerung der Effizienz von Blocklisten.

AIP Docker

Der beste Weg, AIP derzeit auszuführen, ist die Verwendung von Docker.

Verwendung

AIP versucht automatisch, alle Modelle mit den verfügbaren Daten auszuführen. Angenommen, die Zeek-Daten befinden sich an ihrem üblichen Speicherort:

root@kitploit:~
:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip

Um AIP für einen bestimmten Tag auszuführen:

root@kitploit:~
:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip YYYY-MM-DD

Lizenz

Das Stratosphere AIP-Tool ist lizenziert unter der GNU General Public License v3.0.

Über

Dieses Tool wurde im Stratosphere Laboratory an der Tschechischen Technischen Universität Prag entwickelt. Es ist Teil des Stratosphere blocklist generation project.

Dieses Tool entstand ursprünglich aus der Bachelorarbeit von Thomas O'Hara, The Attacker IP Prioritizer: An IoT Optimized Blacklisting Algorithm (2021).

Tool herunterladen