Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AIP — L'Attacker IP Prioritizer(AIP) genera dinamicamente blocklist IPv4 a basso consumo di risorse a partire dai flussi di rete Zeek. | Kitploit
Strumenti/GitHubGitHub/stratosphereips/aip
RicognizioneSicurezza IoTRaccolta InformazioniSicurezza di ReteThreat IntelligenceRilevamento Intrusioni
GitHubstratosphereips/aip

AIP

L'Attacker IP Prioritizer(AIP) genera dinamicamente blocklist IPv4 a basso consumo di risorse a partire dai flussi di rete Zeek.

Vedi Repository
3291 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Strumento di Prioritizzazione degli IP degli Attaccanti (AIP)

Python CI Tests CodeQL Docker Hub CI Docker GHCR CI

Docker Pulls GitHub issues GitHub issues-closed GitHub open-pull-requests GitHub pull-requests closed

L'Attacker IP Prioritization (AIP) è uno strumento per generare blocklist IP efficienti ed economiche basate sul traffico di rete catturato da reti honeypot.

Con l'avvento del 5G, i dispositivi IoT sono spesso connessi direttamente, senza protezione firewall. Pertanto abbiamo bisogno di blocklist piccole, efficienti ed economiche. La struttura dell'AIP è mostrata di seguito.

Descrizione della pipeline AIP

Modelli AIP

Ogni modello AIP genera la propria blocklist basandosi su criteri specifici. I modelli principali sono:

  1. Prioritize New (PN)
    • Si concentra sugli IP nuovi o che non sono stati visti frequentemente nei dati precedenti.
    • Utile per identificare gli attaccanti emergenti che stanno iniziando a prendere di mira una rete.
  2. Prioritize Consistent (PC)
    • Si concentra sugli IP che hanno attaccato costantemente nel tempo nei dati precedenti.
    • Utile per identificare gli attaccanti persistenti che prendono di mira continuamente una rete.
  3. Alpha
    • Fornisce una baseline che identifica tutti gli attaccanti visti nelle ultime 24 ore.
    • Utile per confrontare l'efficacia degli altri modelli.
  4. Alpha7
    • Fornisce una baseline che identifica tutti gli attaccanti visti negli ultimi 7 giorni.
    • Utile per confrontare ulteriormente l'efficacia degli altri modelli.
  5. Random Forest
    • Si concentra sugli IP che hanno maggiori probabilità di attaccare in futuro.
    • Un approccio più sperimentale per aumentare l'efficienza della blocklist.

AIP Docker

Il modo migliore per eseguire AIP al momento è utilizzare Docker.

Utilizzo

AIP tenterà automaticamente di eseguire tutti i modelli utilizzando i dati disponibili. Supponendo che i dati Zeek si trovino nella loro posizione abituale:

root@kitploit:~
:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip

Per eseguire AIP per un giorno specifico:

root@kitploit:~
:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip YYYY-MM-DD

Licenza

Lo strumento Stratosphere AIP è concesso in licenza sotto GNU General Public License v3.0.

Informazioni

Questo strumento è stato sviluppato presso il Laboratorio Stratosphere dell'Università Tecnica Ceca di Praga. Fa parte del progetto di generazione delle blocklist Stratosphere.

Questo strumento è nato originariamente dalla tesi di laurea triennale di Thomas O'Hara, The Attacker IP Prioritizer: An IoT Optimized Blacklisting Algorithm (2021).

Scarica lo strumento