Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
siper — XDP आधारित हल्का और तेज़ फ़ायरवॉल | Kitploit
उपकरण/GitHubGitHub/fksvs/siper
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाक्लाउड सुरक्षाघुसपैठ का पता लगानालॉग विश्लेषण
GitHubfksvs/siper

siper

XDP आधारित हल्का और तेज़ फ़ायरवॉल

रिपॉजिटरी देखें
70646 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Siper (शील्ड)

Siper एक उच्च-प्रदर्शन, XDP-आधारित IP ब्लैकलिस्ट फ़ायरवॉल है जो Go और C (eBPF) से बना है। यह आपको लिनक्स नेटवर्किंग स्टैक के सबसे प्रारंभिक संभव चरण—नेटवर्क ड्राइवर स्तर—पर दुर्भावनापूर्ण ट्रैफ़िक को ड्रॉप करने की अनुमति देता है। XDP (Express Data Path) का लाभ उठाकर, Siper पैकेट्स को कर्नेल के भारी नेटवर्किंग सबसिस्टम तक पहुँचने से पहले ही प्रोसेस करता है, जो भारी DDoS स्थितियों में भी अत्यधिक प्रदर्शन प्रदान करता है।

विशेषताएँ

  • XDP-संचालित प्रदर्शन: पैकेट फ़िल्टरिंग XDP_DROP का उपयोग करके NIC ड्राइवर स्तर पर होती है, जिसके परिणामस्वरूप iptables या nftables की तुलना में काफी कम CPU ओवरहेड होता है।

  • LPM (Longest Prefix Match): विशेषीकृत BPF LPM Trie मैप्स का उपयोग करके कुशल IP रेंज लुकअप के लिए CIDR-आधारित ब्लॉकिंग (जैसे, 192.168.1.0/24) का समर्थन करता है।

  • स्थायी कॉन्फ़िगरेशन: नियमों को स्थानीय JSON-आधारित ब्लैकलिस्ट के माध्यम से प्रबंधित किया जाता है, जिससे ब्लॉक किए गए पतों का आसान ऑडिटिंग और वर्जनिंग संभव होती है।

  • रीयल-टाइम अवलोकन: ड्रॉप और पास किए गए ट्रैफ़िक दोनों के लिए पैकेट और बाइट काउंटर ट्रैक करने के लिए अंतर्निहित मेट्रिक्स।

  • न्यूनतम आर्किटेक्चर: एक संकलित BPF ऑब्जेक्ट डेटा प्लेन को संभालता है, जबकि Go-आधारित CLI कंट्रोल प्लेन का प्रबंधन करता है।

आर्किटेक्चर

Siper कंट्रोल प्लेन (यूज़र-स्पेस) को डेटा प्लेन (कर्नेल-स्पेस) से अलग करने के सिद्धांत पर काम करता है।

प्रबंधन प्रवाह (यूज़र-स्पेस)

  1. नियम परिभाषा: उपयोगकर्ता CLI के माध्यम से CIDRs जोड़ता/हटाता है। ये blacklist.json फ़ाइल में संग्रहीत होते हैं।
  2. लोड करना: जब siper run निष्पादित किया जाता है, तो Go एप्लीकेशन JSON को पार्स करता है, eBPF ऑब्जेक्ट को संकलित/लोड करता है, और BPF मैप को IP प्रीफ़िक्स से भरता है।
  3. निगरानी: CLI ट्रैफ़िक को बाधित किए बिना मेट्रिक्स और वर्तमान मैप स्थितियों को डंप करने के लिए BPF syscalls के माध्यम से कर्नेल के साथ संचार करता है।

पैकेट प्रवाह (कर्नेल-स्पेस)

  1. इनग्रेस: एक पैकेट नेटवर्क इंटरफ़ेस पर आता है।

  2. लुकअप: XDP प्रोग्राम पैकेट को इंटरसेप्ट करता है और block_list मैप में लुकअप करता है।

  3. निर्णय:

    • मैच: पैकेट तुरंत ड्रॉप किया जाता है (XDP_DROP)।
    • कोई मैच नहीं: पैकेट मानक लिनक्स नेटवर्किंग स्टैक (XDP_PASS) पर भेज दिया जाता है।

इंस्टॉलेशन और उपयोग

पूर्वापेक्षाएँ

  • लिनक्स कर्नेल: 5.4 या नया (XDP समर्थन के साथ)।
  • Go: 1.21+ इंस्टॉल हो।
  • Clang/LLVM: eBPF C प्रोग्राम को .o ऑब्जेक्ट में संकलित करने के लिए।
  • अनुमतियाँ: रूट एक्सेस या CAP_NET_ADMIN / CAP_BPF क्षमताएँ।

1. प्रोजेक्ट बिल्ड करें

root@kitploit:~
make

build/ डायरेक्टरी पर जाएँ

2. ब्लैकलिस्ट प्रबंधित करें

अपनी स्थानीय कॉन्फ़िगरेशन फ़ाइल से IP रेंज जोड़ें या हटाएँ:

root@kitploit:~
# एक CIDR को सूची में जोड़ें
sudo ./siper add --cidr 1.2.3.0/24 --comment "ज्ञात बॉटनेट"

# एक नियम हटाएं
sudo ./siper del --cidr 1.2.3.0/24

3. फ़ायरवॉल चलाना

फ़ायरवॉल को किसी विशिष्ट नेटवर्क इंटरफ़ेस से अटैच करें:

root@kitploit:~
# फ़ायरवॉल शुरू करें
sudo ./siper run --iface eth0 --path ./blacklist.json

# फ़ायरवॉल रोकें और डिटैच करें
sudo ./siper stop --iface eth0

4. मेट्रिक्स और कीज़ की निगरानी

कर्नेल के अंदर क्या हो रहा है देखें:

root@kitploit:~
# BPF मैप में वर्तमान सक्रिय कुंजियाँ देखें
sudo ./siper dump-keys

# ड्रॉप/पास आँकड़े देखें
sudo ./siper dump-metrics

योगदान

पुल रिक्वेस्ट का स्वागत है। बग फिक्स और छोटे सुधारों के लिए, कृपया पुल रिक्वेस्ट सबमिट करें। बड़े बदलावों के लिए, कृपया पहले एक इश्यू खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।

लाइसेंस

यह प्रोजेक्ट मुफ्त सॉफ्टवेयर है; आप इसे GPLv3 लाइसेंस की शर्तों के तहत पुनर्वितरित और संशोधित कर सकते हैं। विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें