
Rust के साथ स्वचालित नेटवर्क सुरक्षा: पोर्ट स्कैनर्स का पता लगाना और ब्लॉक करना
इस टूल का उद्देश्य Linux कर्नेल की nfnetlink_queue सुविधा की क्षमताओं को प्रदर्शित करना है।
अधिक गहन जानकारी के लिए, आप यह लेख पढ़ सकते हैं।
पैकेटों को कर्नेल द्वारा ड्रॉप किए जाने से पहले, उन्हें आगे की प्रक्रिया के लिए इस टूल को भेजा जाता है। यदि कोई रिमोट पीयर आपकी मशीन पर बहुत अधिक बंद पोर्ट्स तक पहुँचने का प्रयास करता है, तो नेटवर्किंग स्टैक में बहुत शुरुआती चरण में उसके IP पते की एक ड्रॉप स्टेटमेंट डालकर उसे स्वचालित रूप से बैन कर दिया जाएगा (किसी भी पैकेट डिफ़्रेग्मेंटेशन या कनेक्शन ट्रैकिंग होने से पहले)।
जिन IP को बैन किया गया है वे एक निर्धारित अवधि के बाद स्वचालित रूप से अनबैन कर दिए जाएँगे, यह इन स्थितियों में सहायक है:
इस टूल के काम करने के लिए, आपको अपनी nftables इनपुट चेन के अंत में निम्नलिखित स्टेटमेंट जोड़ना होगा:
queue num 0-3 fanout
और फिर nftables सेवा को पुनः आरंभ करें:
sudo systemctl restart nftables
इस टूल को सोर्स से इंस्टॉल करने के लिए, आपके पास स्टेबल Rust टूलचेन इंस्टॉल होना चाहिए; इस उद्देश्य के लिए आप rustup का उपयोग कर सकते हैं।
फिर निम्नलिखित कमांड चलाएँ:
make
sudo make install
set सुविधा का लाभ उठाना।