Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ayaFlow — 高パフォーマンスなeBPFベースのネットワークトラフィックアナライザーで、Rustで書かれています。 | Kitploit
ツール/GitHubGitHub/davidhavoc/ayaflow
パケットスニッフィングと分析ネットワークマッピングネットワークセキュリティクラウドセキュリティDNS分析
GitHubdavidhavoc/ayaflow

ayaFlow

高パフォーマンスなeBPFベースのネットワークトラフィックアナライザーで、Rustで書かれています。

リポジトリを見る
281652ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ayaFlow

ayaFlowは、Aya で構築されたRust + eBPFネットワークトラフィックアナライザです。各Linuxノードで1つのエージェントを実行し、ingressとegressにTC分類器をアタッチし、ライブトラフィックデータ、SQLiteによる履歴データ、およびPrometheusメトリクスを公開します。

何をするか

  • eBPF TC分類器を使用してIPv4、IPv6、TCP、UDPトラフィックをキャプチャします。
  • メモリ内のライブ接続統計とSQLite内の履歴レコードを保持します。
  • オプションで、リバースDNS、DNSクエリドメイン、TLS SNIでトラフィックをエンリッチします。
  • REST API、WebSocketストリーム、Prometheusの/metricsエンドポイントを公開します。
  • Docker、Kubernetes、Prometheus、Grafanaの例が同梱されています。

サポートされている開発フロー

ayaFlowのパケットキャプチャランタイムはLinuxのみです。コントリビュータのワークフローは意図的に分割されています。

  • macOSまたはLinuxでのホストセーフチェック:
    • cargo test -p ayaflow-common
    • cargo test -p ayaflow
    • cargo xtask build-user
    • cargo xtask check-host
  • Linuxのみのビルドとランタイム:
    • cargo xtask build-ebpf
    • cargo xtask build
    • cargo xtask run -- --deep-inspect

macOSの場合は、完全なeBPFワークフローにDockerまたはLinux VMを使用してください。両方のパスについてはHOW_TO_USE_LOCAL.mdを参照してください。

クイックスタート

1. ホストのサポートを確認

root@kitploit:~
cargo xtask check-host

2. Linuxでビルド

root@kitploit:~
cargo xtask build

3. Linuxで実行

root@kitploit:~
sudo ./target/debug/ayaflow --db-path /tmp/traffic.db

--interfaceが省略された場合、ayaFlowは/proc/net/routeからデフォルトルートインターフェースを自動検出し、検出に失敗した場合のみeth0にフォールバックします。

4. 確認

root@kitploit:~
curl http://localhost:3000/api/health
curl http://localhost:3000/api/stats
curl "http://localhost:3000/api/history?limit=5&row_type=raw"
curl http://localhost:3000/metrics

CLIオプション

APIリファレンス

/api/historyがサポートするパラメータ:

  • limit, offset
  • start_time, end_time
  • protocol
  • ip, src_ip, dst_ip
  • port, src_port, dst_port
  • direction
  • domain
  • row_type=raw|aggregated

例:

root@kitploit:~
curl "http://localhost:3000/api/history?limit=20&protocol=TCP&dst_port=443&row_type=raw"

プロジェクト構造

root@kitploit:~
ayaflow/           Userspace runtime, API, storage, and host-safe tests
ayaflow-common/    Shared packet/event types used by userspace and eBPF
ayaflow-ebpf/      TC classifier and payload capture program
xtask/             Build and workflow helpers
k8s/               Kubernetes manifests
monitoring/        Prometheus and Grafana assets

ルートレベルの重複したsrc/ツリーはレガシーであり、サポートされているビルドパスの一部ではありません。上記のayaflow/クレートとcargo xtaskコマンドを使用してください。

デプロイメントガイド

  • ローカルLinuxおよびmacOS+VMのワークフロー: HOW_TO_USE_LOCAL.md
  • Docker: HOW_TO_USE_DOCKER.md
  • Kubernetes: HOW_TO_USE_K8S.md

技術ドキュメント

  • アーキテクチャ: ARCHITECTURE.md
  • フットプリントとパフォーマンスノート: PERFORMANCE.md

ここでテスト済み

ホストセーフワークフローは現在、このmacOS開発マシンで以下を通過します:

  • cargo test -p ayaflow-common
  • cargo test -p ayaflow
  • cargo xtask check-host

Linuxのみのランタイム検証は、eBPFツールチェーンがインストールされたLinuxホストまたはCIランナーで行う必要があります。

ライセンス

このプロジェクトは、コンポーネントに応じて3つの異なるライセンスを使用しています:

ユーザー空間コンポーネント

ユーザー空間エージェントと共通ライブラリ(ayaflowおよびayaflow-common)は、以下のいずれかのデュアルライセンスです:

  • Apache License, Version 2.0
  • MIT License

お好みで。

カーネルコンポーネント

eBPFカーネルコンポーネント(ayaflow-ebpf)は、Linuxカーネル検証器との互換性を確保するために、厳密にGNU General Public License v2.0 (GPL)の下でライセンスされています。

ツールをダウンロード
フラグ説明デフォルト
-i, --interface監視するインターフェース。省略するとLinuxでデフォルトルートインターフェースを自動検出します。自動検出、フォールバックeth0
-p, --portAPIサーバーポート3000
--db-pathSQLiteデータベースのパスtraffic.db
--connection-timeout古い接続のクリーンアップ間隔(秒)60
--data-retentionN秒より古い履歴を自動削除無効
--aggregation-window生パケット行の代わりに集計履歴ウィンドウを保存0(生モード)
--allowed-ipsAPIへのアクセスを許可するCIDR無制限
-c, --configYAML設定ファイルのパスなし
-q, --quietエラー以外のログを抑制false
--deep-inspectDNSクエリとTLS SNI抽出を有効にするfalse
--enable-ipv6IPv6パケットキャプチャを有効にするfalse
--resolve-dnsリバースDNSルックアップを有効にするfalse
エンドポイントメソッド説明
/api/healthGETヘルスステータス、パケットカウンタ、アクティブなランタイム設定
/api/statsGET稼働時間、スループット、カウント、アクティブなランタイム設定
/api/liveGETパケット数で上位50のアクティブ接続
/api/historyGETフィルタ可能な履歴トラフィックとページネーションメタデータ
/api/streamWS1秒ごとのライブ統計
/metricsGETPrometheusテキスト形式