Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/owasp/intrusion-alert-educational-network-ids
Strumenti DifensiviSniffing e Analisi dei PacchettiSicurezza di ReteRilevamento IntrusioniApprendimento e FormazioneRilevamento di Anomalie
GitHubowasp/intrusion-alert-educational-network-ids

Intrusion-Alert-Educational-Network-IDS

IDS leggero basato su Python che monitora il traffico di rete in tempo reale usando Scapy, rilevando attacchi DoS/DDoS tramite analisi della frequenza delle richieste per IP con un sistema di avvisi GUI.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
44 mesi faNon ancora revisionato
Condividi

🛡️ Intrusion-Alert-Educational-Network-IDS

Un sistema di rilevamento intrusioni (IDS) leggero, costruito con Python per monitorare il traffico di rete e rilevare potenziali attacchi DoS/DDoS in base alla frequenza delle richieste per IP.


📌 Caratteristiche

  • 📡 Sniffing dei pacchetti in tempo reale con Scapy
  • 📊 Traccia il numero di richieste per indirizzo IP
  • 🚨 Rileva potenziali attacchi DoS/DDoS
  • 🪟 Sistema di avvisi GUI con Tkinter
  • ⚡ Multi-thread per prestazioni migliori

🧠 Come Funziona

  1. Lo script ascolta tutti i pacchetti IP in arrivo.
  2. Viene tracciato l'IP sorgente di ogni pacchetto.
  3. Le richieste vengono contate al secondo.
  4. Se un IP specifico supera la soglia (predefinita: 100 richieste/sec), viene attivato un avviso.

⚙️ Requisiti

Assicurati di avere Python 3 installato, poi installa le dipendenze:

root@kitploit:~
pip install scapy

⚠️ Nota: Potresti aver bisogno di privilegi amministrativi/root per sniffare il traffico di rete.


▶️ Utilizzo

Esegui lo script:

root@kitploit:~
sudo python plugin.py

(Usa sudo su Linux/macOS per i permessi di sniffing dei pacchetti)


🔧 Configurazione

Puoi regolare la sensibilità del rilevamento modificando:

root@kitploit:~
THRESHOLD = 100  # Requests per second

🚨 Sistema di Avvisi

  • Mostra una finestra popup quando viene rilevata attività sospetta
  • Stampa il messaggio di avviso nel terminale

Esempio:

root@kitploit:~
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5

⚠️ Limitazioni

  • Potrebbe produrre falsi positivi (es. traffico elevato come download o streaming)
  • Rileva solo in base alla frequenza dei pacchetti (non attacchi specifici per protocollo)
  • Gli avvisi GUI possono causare problemi di prestazioni se attivati frequentemente
  • Richiede privilegi root/amministratore

💡 Miglioramenti Futuri

  • Rilevare tipi di attacco specifici (SYN Flood, UDP Flood)
  • Aggiungere un sistema di logging invece degli avvisi GUI
  • Integrare con un firewall per bloccare IP dannosi
  • Dashboard web per il monitoraggio
  • Filtro basato sulle porte

📂 Struttura del Progetto

root@kitploit:~
.
├── plugin.py
└── README.md

👨‍💻 Autore

Belal Eladawy Ingegnere di Rete e Ricercatore di Sicurezza


📜 Licenza

Questo progetto è open-source e disponibile sotto la licenza MIT.


⭐ Supporto

Se trovi utile questo progetto, valuta di lasciare una stella ⭐ su GitHub!


Scarica lo strumento