Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NFtables-IPtables-integration-script — NFtables या IPtables पर सीधे Q-Feeds लागू करने की स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/q-feeds/nftables-iptables-integration-script
रक्षात्मक उपकरणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाखतरा खुफियाघटना प्रतिक्रिया
GitHubq-feeds/nftables-iptables-integration-script

NFtables-IPtables-integration-script

NFtables या IPtables पर सीधे Q-Feeds लागू करने की स्क्रिप्ट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
112 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🛡️ Q-Feeds Linux फ़ायरवॉल ब्लॉकलिस्ट एकीकरण

Linux सर्वरों के लिए स्वचालित मैलवेयर IP ब्लॉकलिस्ट — nftables और iptables+ipset का समर्थन

लाइसेंस लिनक्स


📋 विषय सूची

  • त्वरित प्रारंभ
  • अवलोकन
  • यह कैसे काम करता है
  • पूर्वापेक्षाएँ
  • विस्तृत स्थापना मार्गदर्शिका
  • कॉन्फ़िगरेशन
  • उपयोग और सत्यापन
  • समस्या निवारण
  • अनइंस्टॉल करना
  • लाइसेंस

🚀 त्वरित प्रारंभ

चरण 1: अपना API टोकन प्राप्त करें

tip.qfeeds.com पर एक निःशुल्क API कुंजी प्राप्त करें।

चरण 2: स्क्रिप्ट डाउनलोड करें```bash

git clone https://github.com/Q-Feeds/NFtables-IPtables-integration-script.git cd NFtables-IPtables-integration-script chmod +x qfeeds-installer.sh qfeeds-uninstaller.sh

### चरण 3: इंस्टॉलर को root के रूप में चलाएँ```bash
sudo ./qfeeds-installer.sh

इंस्टॉलर निम्नलिखित कार्य करेगा:

  1. स्वचालित रूप से पता लगाएगा आपका फ़ायरवॉल बैकएंड (nftables या iptables)
  2. आपसे आपका API टोकन, ब्लॉकिंग विकल्प और वैकल्पिक व्हाइटलिस्ट माँगेगा
  3. सभी निर्भरताएँ, अपडेटर स्क्रिप्ट और क्रॉन जॉब इंस्टॉल करेगा
  4. तुरंत पहला पूर्ण सिंक करेगा

चरण 4: हो गया

आपका सर्वर अब सुरक्षित है। क्रॉन जॉब हर 20 मिनट (कॉन्फ़िगरेबल) में अपडेट की जाँच करता है, और वास्तविक API कॉल केवल तब होती हैं जब आपका लाइसेंस अनुमति देता है।


📖 अवलोकन

यह समाधान समय-समय पर Q-Feeds से नवीनतम खतरा खुफिया फ़ीड डाउनलोड करता है और इसे फ़ायरवॉल नियमों के रूप में लागू करता है, जिससे आप यह कर सकते हैं:

  • ✅ ज्ञात दुर्भावनापूर्ण IPs से आने वाले कनेक्शनों को ब्लॉक करें
  • ✅ ज्ञात दुर्भावनापूर्ण IPs के लिए बाहर जाने वाले कनेक्शनों को ब्लॉक करें
  • ✅ अपने स्वयं के IPs/CIDRs को व्हाइटलिस्ट करें ताकि आप कभी खुद को लॉक न करें
  • ✅ आपके Q-Feeds लाइसेंस के आधार पर स्वचालित शेड्यूलिंग
  • ✅ वृद्धिशील अपडेट न्यूनतम संसाधन उपयोग के लिए डिफ़-आधारित सिंक के माध्यम से

यह दृष्टिकोण क्यों?

  • ✅ स्वचालित रूप से बैकएंड का पता लगाता है — बिना मैन्युअल चयन के nftables या iptables+ipset पर काम करता है
  • ✅ तेज़ — अनुकूलित हैश सेट (nftables) या ipset (iptables) का उपयोग करके सेकंडों में 400k+ IPs लोड करता है
  • ✅ सुरक्षित — समर्पित टेबल/सेट का उपयोग करता है — आपके मौजूदा फ़ायरवॉल नियमों को कभी नहीं छूता
  • ✅ कुशल — डिफ़-आधारित अपडेट केवल परिवर्तनों को प्रोसेस करते हैं, पूरी सूची को नहीं
  • ✅ विश्वसनीय — स्व-उपचार: खाली या अधूरे स्थानीय सेट (जैसे रीबूट के बाद) का पता लगाता है और उसे पुनर्निर्मित करता है, डिफ़ विफल होने पर पूर्ण सिंक के लिए स्वचालित फ़ॉलबैक के साथ
  • ✅ लचीला — आने वाले/बाहर जाने वाले ब्लॉकिंग, वैकल्पिक व्हाइटलिस्ट चुनें

🔧 यह कैसे काम करता है

बैकएंड का पता लगाना

इंस्टॉलर स्वचालित रूप से पता लगाता है कि कौन सा फ़ायरवॉल बैकएंड उपलब्ध है:

प्राथमिकतापता लगानाबैकएंड
1stnft कमांड मिलाnftables
2ndiptables कमांड मिलाiptables+ipset
—कोई नहीं मिलात्रुटि (बाहर निकलें)

पता लगाया गया बैकएंड कॉन्फ़िगरेशन फ़ाइल में संग्रहीत किया जाता है। अपडेटर और अनइंस्टॉलर स्क्रिप्ट सही फ़ायरवॉल कमांड चलाने के लिए इसका उपयोग करते हैं।

आर्किटेक्चर: दो सेट प्रकार

दोनों बैकएंड अधिकतम प्रदर्शन के लिए समान स्प्लिट-सेट रणनीति का उपयोग करते हैं:

nftables बैकएंड:``` ┌─────────────────────────────────────────────────────────┐ │ table ip qfeeds │ │ │ │ ┌─────────────────────────┐ ┌───────────────────────┐ │ │ │ qfeeds_blacklist_v4 │ │ qfeeds_blacklist_v4 │ │ │ │ (hash set) │ │ _nets (interval set) │ │ │ │ │ │ │ │ │ │ Individual IPs │ │ CIDR ranges │ │ │ │ ~99% of entries │ │ ~1% of entries │ │ │ │ O(1) lookup & insert │ │ O(log n) lookup │ │ │ └─────────────────────────┘ └───────────────────────┘ │ │ │ │ ┌─────────────────────────┐ │ │ │ qfeeds_whitelist_v4 │ │ │ │ (interval set) │ │ │ │ Your allowed IPs/CIDRs │ │ │ └─────────────────────────┘ │ │ │ │ chain input-chain (hook input, priority 0, accept) │ │ → ip saddr @qfeeds_whitelist_v4 accept │ │ → ip saddr @qfeeds_blacklist_v4 drop │ │ → ip saddr @qfeeds_blacklist_v4_nets drop │ │ │ │ chain output-chain (if enabled) │ │ → ip daddr @qfeeds_whitelist_v4 accept │ │ → ip daddr @qfeeds_blacklist_v4 drop │ │ → ip daddr @qfeeds_blacklist_v4_nets drop │ └─────────────────────────────────────────────────────────┘

**iptables+ipset बैकएंड:**```
┌──────────────────────────────────────────────────────────┐
│  ipset sets                                              │
│                                                          │
│  ┌─────────────────────────┐  ┌────────────────────────┐ │
│  │ qfeeds_blacklist_v4     │  │ qfeeds_blacklist_v4    │ │
│  │ (hash:ip)               │  │ _nets (hash:net)       │ │
│  │ maxelem 1000000         │  │ maxelem 65536          │ │
│  │                         │  │                        │ │
│  │ Individual IPs          │  │ CIDR ranges            │ │
│  └─────────────────────────┘  └────────────────────────┘ │
│                                                          │
│  ┌─────────────────────────┐                             │
│  │ qfeeds_whitelist_v4     │                             │
│  │ (hash:net)              │                             │
│  └─────────────────────────┘                             │
│                                                          │
│  iptables: INPUT/OUTPUT jump to a dedicated chain        │
│  (jump rule tagged -m comment "qfeeds"):                 │
│                                                          │
│  chain QFEEDS_INPUT (rebuilt each run, in order):        │
│    -m set --match-set whitelist_v4 src -j ACCEPT         │
│    -m set --match-set blacklist_v4 src -j DROP           │
│    -m set --match-set blacklist_v4_nets src -j DROP      │
│    (QFEEDS_OUTPUT mirrors this with dst, if enabled)     │
└──────────────────────────────────────────────────────────┘

IPv6 के लिए भी यही संरचना मौजूद है (ip6 qfeeds तालिका या ip6tables + family inet6 ipsets)।

दो सेट प्रकार क्यों?

  • हैश सेट O(1) सम्मिलन और खोज के साथ अलग-अलग IPs संग्रहीत करते हैं — 400k+ IPs को लोड करने में सेकंड लगते हैं
  • नेट/इंटरवल सेट केवल फ़ीड में CIDR रेंज की छोटी संख्या के लिए उपयोग किए जाते हैं
  • यह महंगी मर्ज संचालन से बचाता है जो सैकड़ों हजारों प्रविष्टियों वाले एकल सेट को धीमा कर देगा

अपडेट प्रवाह```

┌──────────────────────────────────────────────────────┐ │ 1. Check license schedule (licenses.php API) │ │ → Skip run if not yet time for next update │ │ 2. Determine sync mode (full or diff) │ │ 3. Fetch IPv4 feed (ipv6=0) and IPv6 feed │ │ (ipv6=only) separately │ │ 4. Separate IPs from CIDRs in awk │ │ 5. Batch-load into hash set (IPs) and net/interval │ │ set (CIDRs) │ │ 6. Update whitelist sets from config │ │ 7. Persist rules │ └──────────────────────────────────────────────────────┘

### पूर्ण सिंक बनाम डिफ सिंक
टूल डाउनलोड करें