Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AIP — Zeek नेटवर्क प्रवाह से कुशल IPv4 ब्लॉकलिस्ट उत्पन्न करता है, जो कई प्राथमिकता मॉडल (नया, सुसंगत, रैंडम फ़ॉरेस्ट) का उपयोग करके उभरते और लगातार हमलावरों की पहचान करता है, जो IoT वातावरण के लिए अनुकूलित है। | Kitploit
उपकरण/GitHubGitHub/stratosphereips/aip
टोहीIoT सुरक्षाजानकारी एकत्र करनानेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगाना
GitHubstratosphereips/aip

AIP

Zeek नेटवर्क प्रवाह से कुशल IPv4 ब्लॉकलिस्ट उत्पन्न करता है, जो कई प्राथमिकता मॉडल (नया, सुसंगत, रैंडम फ़ॉरेस्ट) का उपयोग करके उभरते और लगातार हमलावरों की पहचान करता है, जो IoT वातावरण के लिए अनुकूलित है।

रिपॉजिटरी देखें
329131 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

आक्रमणकर्ता IP प्राथमिकता (AIP) उपकरण

Python CI Tests CodeQL Docker Hub CI Docker GHCR CI

Docker Pulls GitHub issues GitHub issues-closed GitHub open-pull-requests GitHub pull-requests closed

आक्रमणकर्ता IP प्राथमिकता (AIP) एक उपकरण है जो हनीपॉट नेटवर्कों से कैप्चर किए गए नेटवर्क ट्रैफ़िक के आधार पर कुशल और किफायती IP ब्लॉकलिस्ट उत्पन्न करता है।

5G के आगमन के साथ, IoT डिवाइस अक्सर फ़ायरवॉल सुरक्षा के बिना सीधे जुड़े होते हैं। इसलिए हमें ऐसी ब्लॉकलिस्ट की आवश्यकता है जो छोटी, कुशल और किफायती हों। AIP संरचना नीचे दिखाई गई है।

AIP पाइपलाइन का विवरण

AIP मॉडल

प्रत्येक AIP मॉडल एक विशिष्ट मानदंड के आधार पर अपनी स्वयं की ब्लॉकलिस्ट उत्पन्न करता है। मुख्य मॉडल हैं:

  1. नए को प्राथमिकता (PN)
    • उन IP पर ध्यान केंद्रित करता है जो नए हैं या पिछले डेटा में बार-बार नहीं देखे गए हैं।
    • उभरते हुए हमलावरों की पहचान करने में उपयोगी जो किसी नेटवर्क को लक्षित करना शुरू कर रहे हैं।
  2. लगातार को प्राथमिकता (PC)
    • उन IP पर ध्यान केंद्रित करता है जिन्होंने पिछले डेटा में समय के साथ लगातार हमला किया है।
    • लगातार हमलावरों की पहचान करने में उपयोगी जो किसी नेटवर्क को लगातार लक्षित करते हैं।
  3. Alpha
    • पिछले 24 घंटों में देखे गए सभी हमलावरों की पहचान करने वाला एक आधार प्रदान करता है।
    • अन्य मॉडलों की प्रभावशीलता की तुलना करने में उपयोगी।
  4. Alpha7
    • पिछले 7 दिनों में देखे गए सभी हमलावरों की पहचान करने वाला एक आधार प्रदान करता है।
    • अन्य मॉडलों की प्रभावशीलता की और तुलना करने में उपयोगी।
  5. Random Forest
    • उन IP पर ध्यान केंद्रित करता है जिनके भविष्य में हमला करने की अधिक संभावना है।
    • ब्लॉकलिस्ट दक्षता बढ़ाने के लिए एक अधिक प्रयोगात्मक दृष्टिकोण।

AIP Docker

AIP को चलाने का सबसे अच्छा तरीका अभी Docker का उपयोग करना है।

उपयोग

AIP स्वचालित रूप से उपलब्ध डेटा का उपयोग करके सभी मॉडलों को चलाने का प्रयास करेगा। मान लें कि Zeek डेटा अपने सामान्य स्थान पर है:

:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip

किसी विशिष्ट दिन के लिए AIP चलाने के लिए:

:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip YYYY-MM-DD

लाइसेंस

Stratosphere AIP उपकरण GNU General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है।

परिचय

यह उपकरण प्राग में चेक तकनीकी विश्वविद्यालय के Stratosphere प्रयोगशाला में विकसित किया गया था। यह Stratosphere ब्लॉकलिस्ट निर्माण परियोजना का हिस्सा है।

यह उपकरण मूल रूप से थॉमस ओ'हारा के स्नातक थीसिस, The Attacker IP Prioritizer: An IoT Optimized Blacklisting Algorithm (2021) से उत्पन्न हुआ है।

टूल डाउनलोड करें