Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nmap-farewell — Sicurezza di rete automatizzata con Rust: rilevamento e blocco degli scanner di porte | Kitploit
Strumenti/GitHubGitHub/synacktiv/nmap-farewell
Strumenti DifensiviScansione PorteControllo Accesso ReteSicurezza di ReteRilevamento Intrusioni
GitHubsynacktiv/nmap-farewell

nmap-farewell

Sicurezza di rete automatizzata con Rust: rilevamento e blocco degli scanner di porte

Vedi Repository
911 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nmap-farewell

Questo strumento mira a dimostrare le capacità della funzionalità nfnetlink_queue del kernel Linux.

Per informazioni più approfondite, puoi leggere questo articolo.

Prima che i pacchetti vengano scartati dal kernel, vengono inviati a questo strumento per ulteriori elaborazioni. Se un peer remoto tenta di raggiungere troppe porte chiuse sulla tua macchina, verrà automaticamente bannato inserendo una regola di drop per il suo indirizzo IP molto presto nello stack di rete (prima che avvenga qualsiasi deframmentazione dei pacchetti o tracciamento delle connessioni).

Gli IP che sono stati bannati verranno automaticamente sbannati dopo un determinato periodo di tempo; questo è utile nel caso in cui:

  • Ti blocchi accidentalmente fuori da un server remoto
  • Banni un indirizzo IP pubblico che in seguito sarà assegnato a qualcun altro
  • Banni un indirizzo IP privato che potrebbe essere una macchina diversa su un'altra LAN (ad esempio se hai sospeso il tuo laptop)

Requisiti

Affinché questo strumento funzioni, devi aggiungere la seguente istruzione alla fine della tua catena di input nftables:

root@kitploit:~
queue num 0-3 fanout

Quindi riavvia il servizio nftables:

root@kitploit:~
sudo systemctl restart nftables

Installazione

Per installare questo strumento dal sorgente, devi avere installata la toolchain stabile di Rust; puoi usare rustup a tale scopo.

Quindi esegui i seguenti comandi:

root@kitploit:~
make
sudo make install

Roadmap

  • Sfruttare la funzionalità set di nftables per ricerche più veloci degli IP bannati invece di aggiungere una nuova regola di ban per ogni client.
Scarica lo strumento