Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nmap-farewell — Automatisierte Netzwerksicherheit mit Rust: Erkennung und Blockierung von Port-Scannern | Kitploit
Tools/GitHubGitHub/synacktiv/nmap-farewell
DefensivwerkzeugePort-ScanningNetzwerkzugriffskontrolleNetzwerksicherheitEinbruchserkennung
GitHubsynacktiv/nmap-farewell

nmap-farewell

Automatisierte Netzwerksicherheit mit Rust: Erkennung und Blockierung von Port-Scannern

Repository anzeigen
91vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

nmap-farewell

Dieses Tool soll die Fähigkeiten der nfnetlink_queue-Funktion des Linux-Kernels demonstrieren.

Für detailliertere Informationen kannst du diesen Artikel lesen.

Bevor Pakete vom Kernel verworfen werden, werden sie zur weiteren Verarbeitung an dieses Tool gesendet. Wenn ein entfernter Peer versucht, zu viele geschlossene Ports auf deiner Maschine zu erreichen, wird er automatisch gesperrt, indem eine Drop-Anweisung für seine IP-Adresse sehr früh im Netzwerk-Stack eingefügt wird (bevor eine Paketdefragmentierung oder Connection Tracking stattfindet).

Gesperrte IPs werden nach einem bestimmten Zeitraum automatisch wieder entsperrt. Das ist hilfreich, falls:

  • Du dich versehentlich von einem entfernten Server aussperrst
  • Du eine öffentliche IP-Adresse sperrst, die später jemand anderem zugewiesen wird
  • Du eine private IP-Adresse sperrst, die in einem anderen LAN eine andere Maschine sein könnte (und du beispielsweise deinen Laptop in den Ruhezustand versetzt hast)

Anforderungen

Damit dieses Tool funktioniert, musst du die folgende Anweisung am Ende deiner nftables-Eingabekette hinzufügen:

root@kitploit:~
queue num 0-3 fanout

Starte danach den nftables-Dienst neu:

root@kitploit:~
sudo systemctl restart nftables

Installation

Um dieses Tool aus dem Quellcode zu installieren, musst du die stabile Rust-Toolchain installiert haben. Du kannst dafür rustup verwenden.

Führe dann die folgenden Befehle aus:

root@kitploit:~
make
sudo make install

Roadmap

  • Die set-Funktion von nftables nutzen, um gesperrte IPs schneller nachzuschlagen, anstatt für jeden Client eine neue Sperrregel hinzuzufügen.
Tool herunterladen