Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/davidhavoc/ayaflow
पैकेट स्निफिंग और विश्लेषणनेटवर्क मैपिंगनेटवर्क सुरक्षाक्लाउड सुरक्षाDNS विश्लेषण
GitHubdavidhavoc/ayaflow

ayaFlow

एक उच्च-प्रदर्शन, eBPF-आधारित नेटवर्क ट्रैफिक विश्लेषक, जो Rust में लिखा गया है।

रिपॉजिटरी देखें
28161 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ayaFlow

ayaFlow एक Rust + eBPF नेटवर्क ट्रैफ़िक विश्लेषक है जो Aya पर बनाया गया है। यह प्रति Linux नोड एक एजेंट चलाता है, इनग्रेस और एग्रेस पर एक TC क्लासिफ़ायर अटैच करता है, और लाइव ट्रैफ़िक डेटा, SQLite-समर्थित ऐतिहासिक रिकॉर्ड, और Prometheus मीट्रिक्स प्रस्तुत करता है।

यह क्या करता है

  • eBPF TC क्लासिफ़ायर के साथ IPv4, IPv6, TCP, और UDP ट्रैफ़िक को कैप्चर करता है।
  • मेमोरी में लाइव कनेक्शन स्टैट्स और SQLite में ऐतिहासिक रिकॉर्ड बनाए रखता है।
  • वैकल्पिक रूप से रिवर्स DNS, DNS क्वेरी डोमेन, और TLS SNI के साथ ट्रैफ़िक को समृद्ध करता है।
  • REST API, WebSocket स्ट्रीम, और Prometheus /metrics एंडपॉइंट प्रस्तुत करता है।
  • Docker, Kubernetes, Prometheus, और Grafana उदाहरणों के साथ आता है।

समर्थित विकास प्रवाह

ayaFlow का पैकेट-कैप्चर रनटाइम केवल Linux पर ही काम करता है। योगदानकर्ता वर्कफ़्लो जानबूझकर विभाजित हैं:

  • macOS या Linux पर होस्ट-सुरक्षित जाँच:
    • cargo test -p ayaflow-common
    • cargo test -p ayaflow
    • cargo xtask build-user
    • cargo xtask check-host
  • केवल Linux बिल्ड और रनटाइम:
    • cargo xtask build-ebpf
    • cargo xtask build
    • cargo xtask run -- --deep-inspect

यदि आप macOS पर हैं, तो पूर्ण eBPF वर्कफ़्लो के लिए Docker या Linux VM का उपयोग करें। दोनों पथों के लिए HOW_TO_USE_LOCAL.md देखें।

त्वरित प्रारंभ

1. होस्ट समर्थन जाँचें

root@kitploit:~
cargo xtask check-host

2. Linux पर बिल्ड करें

root@kitploit:~
cargo xtask build

3. Linux पर चलाएँ

root@kitploit:~
sudo ./target/debug/ayaflow --db-path /tmp/traffic.db

यदि --interface को छोड़ दिया जाता है, तो ayaFlow /proc/net/route से डिफ़ॉल्ट रूट इंटरफ़ेस को स्वतः पहचानता है और केवल पहचान विफल होने पर eth0 पर वापस आ जाता है।

4. सत्यापित करें

root@kitploit:~
curl http://localhost:3000/api/health
curl http://localhost:3000/api/stats
curl "http://localhost:3000/api/history?limit=5&row_type=raw"
curl http://localhost:3000/metrics

CLI विकल्प

API संदर्भ

/api/history समर्थन करता है:

  • limit, offset
  • start_time, end_time
  • protocol
  • ip, src_ip, dst_ip
  • port, src_port, dst_port
  • direction
  • domain
  • row_type=raw|aggregated

उदाहरण:

root@kitploit:~
curl "http://localhost:3000/api/history?limit=20&protocol=TCP&dst_port=443&row_type=raw"

परियोजना संरचना

root@kitploit:~
ayaflow/           उपयोगकर्ता स्थान रनटाइम, API, भंडारण, और होस्ट-सुरक्षित परीक्षण
ayaflow-common/    उपयोगकर्ता स्थान और eBPF द्वारा उपयोग किए जाने वाले साझा पैकेट/इवेंट प्रकार
ayaflow-ebpf/      TC क्लासिफ़ायर और पेलोड कैप्चर प्रोग्राम
xtask/             बिल्ड और वर्कफ़्लो सहायक
k8s/               Kubernetes मेनिफ़ेस्ट
monitoring/        Prometheus और Grafana संपत्तियाँ

रूट-स्तरीय डुप्लिकेट src/ ट्री लीगेसी है और समर्थित बिल्ड पथ का हिस्सा नहीं है। ऊपर दिए गए ayaflow/ क्रेट और cargo xtask कमांड का उपयोग करें।

तैनाती मार्गदर्शिकाएँ

  • स्थानीय Linux और macOS+VM वर्कफ़्लो: HOW_TO_USE_LOCAL.md
  • Docker: HOW_TO_USE_DOCKER.md
  • Kubernetes: HOW_TO_USE_K8S.md

तकनीकी दस्तावेज़

  • आर्किटेक्चर: ARCHITECTURE.md
  • फ़ुटप्रिंट और प्रदर्शन नोट्स: PERFORMANCE.md

यहाँ परीक्षण किया गया

होस्ट-सुरक्षित वर्कफ़्लो अब इस macOS डेवलपमेंट मशीन पर निम्नलिखित के साथ पास होता है:

  • cargo test -p ayaflow-common
  • cargo test -p ayaflow
  • cargo xtask check-host

Linux-केवल रनटाइम सत्यापन अभी भी eBPF टूलचेन स्थापित Linux होस्ट या CI रनर पर होना आवश्यक है।

लाइसेंस

यह परियोजना घटक के आधार पर तीन अलग-अलग लाइसेंसों का उपयोग करती है:

उपयोगकर्ता स्थान घटक

उपयोगकर्ता स्थान एजेंट और सामान्य पुस्तकालय (ayaflow और ayaflow-common) निम्नलिखित में से किसी एक के तहत दोहरे-लाइसेंस प्राप्त हैं:

  • Apache License, Version 2.0
  • MIT License

आपकी पसंद पर।

कर्नेल घटक

eBPF कर्नेल घटक (ayaflow-ebpf) Linux कर्नेल वेरिफ़ायर के साथ संगतता सुनिश्चित करने के लिए सख्ती से GNU General Public License v2.0 (GPL) के तहत लाइसेंस प्राप्त हैं।

टूल डाउनलोड करें
फ़्लैगविवरणडिफ़ॉल्ट
-i, --interfaceनिगरानी करने के लिए इंटरफ़ेस। Linux पर डिफ़ॉल्ट रूट इंटरफ़ेस को स्वतः पहचानने के लिए छोड़ें।स्वतः पहचान, फ़ॉलबैक eth0
-p, --portAPI सर्वर पोर्ट3000
--db-pathSQLite डेटाबेस पथtraffic.db
--connection-timeoutसेकंड में पुराने कनेक्शन की सफ़ाई60
--data-retentionN सेकंड से पुराने इतिहास को स्वतः हटाएँअक्षम
--aggregation-windowकच्चे पैकेट पंक्तियों के बजाय एकत्रित इतिहास विंडो संग्रहीत करें0 (कच्चा मोड)
--allowed-ipsAPI तक पहुँच हेतु अनुमत CIDRअसीमित
-c, --configYAML कॉन्फ़िग फ़ाइल पथकोई नहीं
-q, --quietगैर-त्रुटि लॉग को दबाएँfalse
--deep-inspectDNS क्वेरी + TLS SNI निष्कर्षण सक्षम करेंfalse
--enable-ipv6IPv6 पैकेट कैप्चर सक्षम करेंfalse
--resolve-dnsरिवर्स DNS लुकअप सक्षम करेंfalse
एंडपॉइंटविधिविवरण
/api/healthGETस्वास्थ्य स्थिति, पैकेट काउंटर, और सक्रिय रनटाइम कॉन्फ़िगरेशन
/api/statsGETअपटाइम, थ्रूपुट, काउंट, और सक्रिय रनटाइम कॉन्फ़िगरेशन
/api/liveGETपैकेट गणना के अनुसार शीर्ष 50 सक्रिय कनेक्शन
/api/historyGETपेजिनेशन मेटाडेटा के साथ फ़िल्टर करने योग्य ऐतिहासिक ट्रैफ़िक
/api/streamWSप्रति सेकंड लाइव स्टैट्स
/metricsGETPrometheus टेक्स्ट फ़ॉर्मेट