
IDS leggero basato su Python che monitora il traffico di rete in tempo reale usando Scapy, rilevando attacchi DoS/DDoS tramite analisi della frequenza delle richieste per IP con un sistema di avvisi GUI.
Un sistema di rilevamento intrusioni (IDS) leggero, costruito con Python per monitorare il traffico di rete e rilevare potenziali attacchi DoS/DDoS in base alla frequenza delle richieste per IP.
Assicurati di avere Python 3 installato, poi installa le dipendenze:
pip install scapy
⚠️ Nota: Potresti aver bisogno di privilegi amministrativi/root per sniffare il traffico di rete.
Esegui lo script:
sudo python plugin.py
(Usa sudo su Linux/macOS per i permessi di sniffing dei pacchetti)
Puoi regolare la sensibilità del rilevamento modificando:
THRESHOLD = 100 # Requests per second
Esempio:
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5
.
├── plugin.py
└── README.md
Belal Eladawy Ingegnere di Rete e Ricercatore di Sicurezza
Questo progetto è open-source e disponibile sotto la licenza MIT.
Se trovi utile questo progetto, valuta di lasciare una stella ⭐ su GitHub!