Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ayaFlow — Un analizador de tráfico de red de alto rendimiento basado en eBPF, escrito en Rust. | Kitploit
Herramientas/GitHubGitHub/davidhavoc/ayaflow
Sniffing y Análisis de PaquetesMapeo de RedesSeguridad de RedesSeguridad en la NubeAnálisis de DNS
GitHubdavidhavoc/ayaflow

ayaFlow

Un analizador de tráfico de red de alto rendimiento basado en eBPF, escrito en Rust.

Ver Repositorio
28165hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ayaFlow

ayaFlow es un analizador de tráfico de red escrito en Rust + eBPF, construido con Aya. Ejecuta un agente por nodo Linux, adjunta un clasificador TC en ingreso y egreso, y expone datos de tráfico en vivo, historial respaldado por SQLite y métricas de Prometheus.

Qué hace

  • Captura tráfico IPv4, IPv6, TCP y UDP con un clasificador TC de eBPF.
  • Mantiene estadísticas de conexiones activas en memoria y registros históricos en SQLite.
  • Opcionalmente enriquece el tráfico con DNS inverso, dominios de consulta DNS y SNI de TLS.
  • Expone una API REST, un flujo WebSocket y un endpoint /metrics de Prometheus.
  • Incluye ejemplos para Docker, Kubernetes, Prometheus y Grafana.

Flujo de desarrollo compatible

El entorno de ejecución de captura de paquetes de ayaFlow es solo para Linux. Los flujos de trabajo para colaboradores están divididos intencionalmente:

  • Verificaciones seguras en macOS o Linux:
    • cargo test -p ayaflow-common
    • cargo test -p ayaflow
    • cargo xtask build-user
  • cargo xtask check-host
  • Compilación y ejecución solo en Linux:
    • cargo xtask build-ebpf
    • cargo xtask build
    • cargo xtask run -- --deep-inspect
  • Si estás en macOS, usa Docker o una máquina virtual Linux para el flujo completo de eBPF. Consulta HOW_TO_USE_LOCAL.md para ambas rutas.

    Inicio rápido

    1. Verificar compatibilidad del host

    root@kitploit:~
    cargo xtask check-host
    

    2. Compilar en Linux

    root@kitploit:~
    cargo xtask build
    

    3. Ejecutar en Linux

    root@kitploit:~
    sudo ./target/debug/ayaflow --db-path /tmp/traffic.db
    

    Si se omite --interface, ayaFlow detecta automáticamente la interfaz de ruta predeterminada desde /proc/net/route y recurre a eth0 solo si falla la detección.

    4. Verificar

    root@kitploit:~
    curl http://localhost:3000/api/health
    curl http://localhost:3000/api/stats
    curl "http://localhost:3000/api/history?limit=5&row_type=raw"
    curl http://localhost:3000/metrics
    

    Opciones de CLI

    BanderasDescripciónPredeterminado
    -i, --interfaceInterfaz a monitorear. Omitir para detectar automáticamente la interfaz de ruta predeterminada en Linux.detección automática, recurre a eth0
    -p, --portPuerto del servidor API3000
    --db-pathRuta de la base de datos SQLitetraffic.db
    --connection-timeoutLimpieza de conexiones inactivas en segundos60
    --data-retentionEliminación automática del historial más antiguo que N segundosdeshabilitado
    --aggregation-windowAlmacenar ventanas de historial agregadas en lugar de filas de paquetes sin procesar0 (modo sin procesar)
    --allowed-ipsCIDR permitidos para acceder a la APIsin restricciones
    -c, --configRuta del archivo de configuración YAMLninguno
    -q, --quietSuprimir registros que no sean de errorfalse
    --deep-inspectHabilitar extracción de consultas DNS + SNI de TLSfalse
    --enable-ipv6Habilitar captura de paquetes IPv6false
    --resolve-dnsHabilitar búsquedas DNS inversasfalse

    Referencia de la API

    EndpointMétodoDescripción
    /api/healthGETEstado de salud, contadores de paquetes y configuración activa en tiempo de ejecución
    /api/statsGETTiempo de actividad, rendimiento, recuentos y configuración activa en tiempo de ejecución
    /api/liveGETTop 50 conexiones activas por recuento de paquetes
    /api/historyGETTráfico histórico filtrable con metadatos de paginación
    /api/streamWSEstadísticas en vivo cada segundo
    /metricsGETFormato de texto de Prometheus

    /api/history admite:

    • limit, offset
    • start_time, end_time
    • protocol
    • ip, src_ip, dst_ip
    • port, src_port, dst_port
    • direction
    • domain
    • row_type=raw|aggregated

    Ejemplo:

    root@kitploit:~
    curl "http://localhost:3000/api/history?limit=20&protocol=TCP&dst_port=443&row_type=raw"
    

    Estructura del proyecto

    root@kitploit:~
    ayaflow/           Entorno de ejecución de espacio de usuario, API, almacenamiento y pruebas seguras para el host
    ayaflow-common/    Tipos de paquetes/eventos compartidos usados por espacio de usuario y eBPF
    ayaflow-ebpf/      Programa clasificador TC y de captura de carga útil
    xtask/             Compilación y ayudantes de flujo de trabajo
    k8s/               Manifiestos de Kubernetes
    monitoring/        Recursos de Prometheus y Grafana
    

    El árbol duplicado src/ en el nivel raíz es legado y no forma parte de la ruta de compilación compatible. Usa el crate ayaflow/ y los comandos cargo xtask anteriores.

    Guías de despliegue

    • Flujos de trabajo locales en Linux y macOS+VM: HOW_TO_USE_LOCAL.md
    • Docker: HOW_TO_USE_DOCKER.md
    • Kubernetes: HOW_TO_USE_K8S.md

    Documentación técnica

    • Arquitectura: ARCHITECTURE.md
    • Notas de huella y rendimiento: PERFORMANCE.md

    Probado aquí

    El flujo de trabajo seguro para el host ahora funciona en esta máquina de desarrollo macOS con:

    • cargo test -p ayaflow-common
    • cargo test -p ayaflow
    • cargo xtask check-host

    La validación del entorno de ejecución solo Linux aún debe realizarse en un host Linux o en un runner de CI con el toolchain de eBPF instalado.

    Licencia

    Este proyecto utiliza tres licencias diferentes dependiendo del componente:

    Componentes de espacio de usuario

    El agente de espacio de usuario y las bibliotecas comunes (ayaflow y ayaflow-common) tienen doble licencia bajo cualquiera de:

    • Licencia Apache, Versión 2.0
    • Licencia MIT

    a tu elección.

    Componentes del kernel

    Los componentes del kernel eBPF (ayaflow-ebpf) tienen licencia estrictamente bajo la Licencia Pública General de GNU v2.0 (GPL) para garantizar la compatibilidad con el verificador del kernel Linux.

    Descargar herramienta