Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AIP — The Attacker IP Prioritizer(AIP) dynamically generates resource-friendly IPv4 blocklists from Zeek network flows. | Kitploit
उपकरण/GitHubGitHub/stratosphereips/aip
ReconnaissanceIoT SecurityInformation GatheringNetwork SecurityThreat IntelligenceIntrusion Detection
GitHubstratosphereips/aip

AIP

The Attacker IP Prioritizer(AIP) dynamically generates resource-friendly IPv4 blocklists from Zeek network flows.

रिपॉजिटरी देखें
3291 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

आक्रमणकर्ता IP प्राथमिकता (AIP) उपकरण

Python CI Tests CodeQL Docker Hub CI Docker GHCR CI

Docker Pulls GitHub issues GitHub issues-closed GitHub open-pull-requests GitHub pull-requests closed

आक्रमणकर्ता IP प्राथमिकता (AIP) एक उपकरण है जो हनीपॉट नेटवर्कों से कैप्चर किए गए नेटवर्क ट्रैफ़िक के आधार पर कुशल और किफायती IP ब्लॉकलिस्ट उत्पन्न करता है।

5G के आगमन के साथ, IoT डिवाइस अक्सर फ़ायरवॉल सुरक्षा के बिना सीधे जुड़े होते हैं। इसलिए हमें ऐसी ब्लॉकलिस्ट की आवश्यकता है जो छोटी, कुशल और किफायती हों। AIP संरचना नीचे दिखाई गई है।

AIP पाइपलाइन का विवरण

AIP मॉडल

प्रत्येक AIP मॉडल एक विशिष्ट मानदंड के आधार पर अपनी स्वयं की ब्लॉकलिस्ट उत्पन्न करता है। मुख्य मॉडल हैं:

  1. नए को प्राथमिकता (PN)
    • उन IP पर ध्यान केंद्रित करता है जो नए हैं या पिछले डेटा में बार-बार नहीं देखे गए हैं।
    • उभरते हुए हमलावरों की पहचान करने में उपयोगी जो किसी नेटवर्क को लक्षित करना शुरू कर रहे हैं।
  2. लगातार को प्राथमिकता (PC)
    • उन IP पर ध्यान केंद्रित करता है जिन्होंने पिछले डेटा में समय के साथ लगातार हमला किया है।
    • लगातार हमलावरों की पहचान करने में उपयोगी जो किसी नेटवर्क को लगातार लक्षित करते हैं।
  3. Alpha
    • पिछले 24 घंटों में देखे गए सभी हमलावरों की पहचान करने वाला एक आधार प्रदान करता है।
    • अन्य मॉडलों की प्रभावशीलता की तुलना करने में उपयोगी।
  4. Alpha7
    • पिछले 7 दिनों में देखे गए सभी हमलावरों की पहचान करने वाला एक आधार प्रदान करता है।
    • अन्य मॉडलों की प्रभावशीलता की और तुलना करने में उपयोगी।
  5. Random Forest
    • उन IP पर ध्यान केंद्रित करता है जिनके भविष्य में हमला करने की अधिक संभावना है।
    • ब्लॉकलिस्ट दक्षता बढ़ाने के लिए एक अधिक प्रयोगात्मक दृष्टिकोण।

AIP Docker

AIP को चलाने का सबसे अच्छा तरीका अभी Docker का उपयोग करना है।

उपयोग

AIP स्वचालित रूप से उपलब्ध डेटा का उपयोग करके सभी मॉडलों को चलाने का प्रयास करेगा। मान लें कि Zeek डेटा अपने सामान्य स्थान पर है:

root@kitploit:~
:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip

किसी विशिष्ट दिन के लिए AIP चलाने के लिए:

root@kitploit:~
:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip YYYY-MM-DD

लाइसेंस

Stratosphere AIP उपकरण GNU General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है।

परिचय

यह उपकरण प्राग में चेक तकनीकी विश्वविद्यालय के Stratosphere प्रयोगशाला में विकसित किया गया था। यह Stratosphere ब्लॉकलिस्ट निर्माण परियोजना का हिस्सा है।

यह उपकरण मूल रूप से थॉमस ओ'हारा के स्नातक थीसिस, The Attacker IP Prioritizer: An IoT Optimized Blacklisting Algorithm (2021) से उत्पन्न हुआ है।

टूल डाउनलोड करें