
Sécurité réseau automatisée avec Rust : détection et blocage des scanners de ports
Cet outil vise à démontrer les capacités de la fonctionnalité nfnetlink_queue du noyau Linux.
Pour plus d'informations détaillées, vous pouvez lire cet article.
Avant que les paquets ne soient supprimés par le noyau, ils sont envoyés à cet outil pour un traitement ultérieur. Si un pair distant tente d'atteindre trop de ports fermés sur votre machine, il sera automatiquement banni par l'insertion d'une instruction de rejet de son adresse IP très tôt dans la pile réseau (avant toute défragmentation de paquets ou suivi de connexion).
Les IP bannies seront automatiquement débannies après une période donnée, ce qui est utile dans les cas suivants :
Pour que cet outil fonctionne, vous devez ajouter l'instruction suivante à la fin de votre chaîne d'entrée nftables :
queue num 0-3 fanout
Puis redémarrez le service nftables :
sudo systemctl restart nftables
Pour installer cet outil à partir des sources, vous devez disposer de la toolchain stable de Rust, vous pouvez utiliser rustup à cette fin.
Exécutez ensuite les commandes suivantes :
make
sudo make install
set de nftables pour des recherches d'IP bannies plus rapides au lieu d'ajouter une nouvelle règle de bannissement pour chaque client.