
EvilLimiter Next Generation: monitora, analizza e limita la larghezza di banda

Uno strumento per monitorare, analizzare e limitare la larghezza di banda (upload/download) dei dispositivi sulla tua rete locale senza accesso fisico o amministrativo.
evillimiter-ng utilizza l'ARP spoofing e il traffic shaping per limitare la larghezza di banda degli host sulla rete.
Novità nella versione 3.0: Usa il codice come libreria invece che come CLI
Eventuali pacchetti Python mancanti verranno installati durante il processo di installazione.
pip install evillimiter-ng
Usando AUR, il pacchetto può essere installato manualmente:
git clone https://aur.archlinux.org/evillimiter-ng.git
cd evillimiter-ng
makepkg -si
Oppure usando gli helper AUR:
# Using KPA (https://github.com/KevinCrrl/kpa)
kpa Ins evillimiter-ng
# Or using yay (https://github.com/Jguer/yay)
yay -S evillimiter-ng
Impara a usare l'API della libreria per i tuoi progetti, scrivi meno codice, sfrutta l'architettura basata su liste di IP con ID assegnati e scopri ulteriori utilizzi del codice oltre al programma da terminale: Documentazione della libreria
Dopo l'installazione, puoi iniziare a usare lo strumento con il seguente flusso di lavoro di base.
evillimiter-ng -i wlan0
scan
limit 3 200kbit
# Scan the network, list hosts, block everyone for 20 seconds, and then restore connection.
echo "scan && hosts && block all && sleep 20 && free all && exit" | evillimiter-ng
# Scan the network, and save the results in a JSON file encoded in base64
scan && export-json my_network.json
Con esso, puoi ripristinare questi risultati senza una nuova scansione in una sessione futura:
import-json my_network.json
🛑 AVVISO DI SICUREZZA CRITICO
Base64 NON è crittografia (come PGP). Offusca solo i dati sensibili (IP locali, indirizzi MAC) in modo che non siano visibili a occhio nudo. Qualsiasi utente o programma può facilmente decodificare questo file.
- Permessi: Il file è protetto da lettura e scrittura (solo root) per prevenire corruzione.
- Rischio: Anche se un utente malintenzionato ottiene l'accesso root, non può decifrare ciò che non è mai stato cifrato, ma può leggere, corrompere o distruggere le informazioni. Non fare affidamento su questo file per la riservatezza.
evillimiter-ngPuoi usare il comando -h per vedere il menu di aiuto generale; inoltre, ogni comando ha un sottomenu generato da argparse, puoi visualizzare l'aiuto per questi digitando:
>>> <COMMAND_NAME> -h
Ad esempio:
>>> scan -h
usage: scan [-h] [-r RANGE] [-i INTENSITY]
options:
-h, --help show this help message and exit
-r, --range RANGE
-i, --intensity INTENSITY
# Another example:
>>> watch --help
usage: watch [-h] {add,remove,set} ...
positional arguments:
{add,remove,set}
add Adds host to the reconnection watchlist. e.g.: watch add 3,4
remove Removes host from the reconnection watchlist. e.g.: watch remove all
set Changes reconnect watch settings. e.g.: watch set interval 120 watch set intensity 1
options:
-h, --help show this help message and exit
Questa tabella mostra tutti i comandi disponibili:
Si prega di leggere la dichiarazione di non responsabilità legale completa qui:
Copyright (c) 2026 di KevinCrrl.
Concesso in licenza sotto la Licenza GPL-2.0-only.
Per un elenco dettagliato degli autori originali, delle dipendenze e delle rispettive licenze, consulta il file CREDITS.
| Argomento | Spiegazione |
|---|
-h | Mostra il messaggio di aiuto elencando tutti gli argomenti della riga di comando |
-s | Abilita una modalità shell per digitare comandi e nasconde banner ed elementi appariscenti |
-i [Interface Name] | Specifica l'interfaccia di rete (risolta se non specificata) |
-g [Gateway IP Address] | Specifica l'indirizzo IP del gateway (risolto se non specificato) |
-m [Gateway MAC Address] | Specifica l'indirizzo MAC del gateway (risolto se non specificato) |
-n [Netmask Address] | Specifica la netmask (risolta se non specificata) |
| Comando | Spiegazione |
|---|
scan (--range [IP Range]) (--intensity [(1,2,3)]) | Scansiona la tua rete per individuare gli host online. Una delle prime cose da fare dopo l'avvio.--range ti permette di specificare un intervallo IP personalizzato.--intensity ti permette di specificare l'intensità / velocità della scansione (1 = veloce, 2 = normale (standard), 3 = intensa).Esempio: scan --range 192.168.178.1-192.168.178.40 --intensity 1 o semplicemente scan. |
hosts | Mostra tutti gli host scansionati e le informazioni di base. |
limit [ID1,ID2,...] [Rate] (--upload) (--download) | Limita la larghezza di banda degli host associati all'ID specificato. |
block [ID1,ID2,...] (--upload) (--download) | Blocca la connessione internet degli host. |
free [ID1,ID2,...] | Rimuove le restrizioni sulla larghezza di banda. |
add [IP] (--mac [MAC]) | Aggiunge manualmente un host personalizzato. |
monitor (--with-id [ID1,ID2,...]) (--interval [time in ms]) | Monitora l'utilizzo della larghezza di banda degli host. |
analyze [ID1,ID2,...] (--duration [time in s]) | Analizza l'utilizzo del traffico. |
watch | Mostra lo stato attuale del monitoraggio. |
watch add [ID1,ID2,...] | Aggiunge host alla lista di monitoraggio. |
watch remove [ID1,ID2,...] | Rimuove host dalla lista di monitoraggio. |
watch set [Attribute] [Value] | Modifica le impostazioni di monitoraggio. |
clear | Pulisce la finestra del terminale. |
exit | Chiude l'applicazione. |
sleep | Attende secondi. |
-h, --help | Mostra l'aiuto del comando. |
import-json, export-json [JSON_FILE_PATH] | Importa/Esporta un file JSON contenente indirizzi IP e indirizzi MAC codificati in base64. |