Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Intrusion-Alert-Educational-Network-IDS — IDS ligero basado en Python que monitorea el tráfico de red en tiempo real usando Scapy, detectando ataques DoS/DDoS mediante análisis de tasa de solicitudes por IP con un sistema de alertas GUI. | Kitploit
Herramientas/GitHubGitHub/owasp/intrusion-alert-educational-network-ids
Herramientas DefensivasSniffing y Análisis de PaquetesSeguridad de RedesDetección de IntrusionesAprendizaje y EducaciónDetección de Anomalías
GitHubowasp/intrusion-alert-educational-network-ids

Intrusion-Alert-Educational-Network-IDS

IDS ligero basado en Python que monitorea el tráfico de red en tiempo real usando Scapy, detectando ataques DoS/DDoS mediante análisis de tasa de solicitudes por IP con un sistema de alertas GUI.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
4hace 4 mesesAún no revisado
Compartir

🛡️ Intrusion-Alert-Educational-Network-IDS

Un sistema de detección de intrusiones (IDS) ligero construido con Python para monitorear el tráfico de red y detectar posibles ataques DoS/DDoS basados en la tasa de solicitudes por IP.


📌 Características

  • 📡 Captura de paquetes en tiempo real usando Scapy
  • 📊 Registra el número de solicitudes por dirección IP
  • 🚨 Detecta posibles ataques DoS/DDoS
  • 🪟 Sistema de alertas GUI usando Tkinter
  • ⚡ Multihilo para un mejor rendimiento

🧠 Cómo Funciona

  1. El script escucha todos los paquetes IP entrantes.
  2. Se realiza un seguimiento de la IP de origen de cada paquete.
  3. Las solicitudes se cuentan por segundo.
  4. Si una IP específica supera el umbral (predeterminado: 100 solicitudes/seg), se activa una alerta.

⚙️ Requisitos

Asegúrate de tener Python 3 instalado y luego instala las dependencias:

root@kitploit:~
pip install scapy

⚠️ Nota: Es posible que necesites privilegios administrativos/root para capturar tráfico de red.


▶️ Uso

Ejecuta el script:

root@kitploit:~
sudo python plugin.py

(Usa sudo en Linux/macOS para obtener permisos de captura de paquetes)


🔧 Configuración

Puedes ajustar la sensibilidad de detección modificando:

root@kitploit:~
THRESHOLD = 100  # Requests per second

🚨 Sistema de Alertas

  • Muestra una ventana emergente cuando se detecta actividad sospechosa
  • Imprime un mensaje de alerta en la terminal

Ejemplo:

root@kitploit:~
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5

⚠️ Limitaciones

  • Puede producir falsos positivos (p. ej., tráfico alto como descargas o streaming)
  • Detecta solo basándose en la tasa de paquetes (no ataques específicos de protocolo)
  • Las alertas GUI pueden causar problemas de rendimiento si se activan con frecuencia
  • Requiere privilegios root/admin

💡 Mejoras Futuras

  • Detectar tipos de ataque específicos (SYN Flood, UDP Flood)
  • Añadir un sistema de registro en lugar de alertas GUI
  • Integrar con el firewall para bloquear IPs maliciosas
  • Panel web para monitoreo
  • Filtrado basado en puertos

📂 Estructura del Proyecto

root@kitploit:~
.
├── plugin.py
└── README.md

👨‍💻 Autor

Belal Eladawy Ingeniero de Redes e Investigador de Seguridad


📜 Licencia

Este proyecto es de código abierto y está disponible bajo la Licencia MIT.


⭐ Soporte

Si encuentras útil este proyecto, ¡considera darle una estrella ⭐ en GitHub!

Descargar herramienta