
EvilLimiter Next Generation: 帯域幅を監視、分析、制限する

物理的または管理者アクセスなしで、ローカルネットワーク上のデバイスの帯域幅(アップロード/ダウンロード)を監視、分析、制限するためのツールです。
evillimiter-ng は ARP スプーフィング と トラフィックシェーピング を使用して、ネットワーク上のホストの帯域幅を制限します。
不足している可能性のある Python パッケージは、インストールプロセス中にインストールされます。
pip install evillimiter-ng
AUR を使用すると、パッケージを手動でインストールできます:
git clone https://aur.archlinux.org/evillimiter-ng.git
cd evillimiter-ng
makepkg -si
または AUR ヘルパーを使用します:
# KPA を使用する場合 (https://github.com/KevinCrrl/kpa)
kpa Ins evillimiter-ng
# または yay を使用する場合 (https://github.com/Jguer/yay)
yay -S evillimiter-ng
自分のプロジェクトでライブラリ API を使用する方法を学び、より少ないコードを書き、ID が割り当てられた IP のリストに基づくアーキテクチャを活用し、ターミナルプログラム以外でのコードのさらなる用途を見つけましょう: ライブラリドキュメント
インストール後、以下の基本的なワークフローでツールを使い始めることができます。
evillimiter-ng -i wlan0
scan
limit 3 200kbit
# ネットワークをスキャンし、ホストを一覧表示し、全員を20秒間ブロックし、その後接続を復元します。
echo "scan && hosts && block all && sleep 20 && free all && exit" | evillimiter-ng
# ネットワークをスキャンし、結果を base64 でエンコードされた JSON ファイルに保存します
scan && export-json my_network.json
これにより、将来のセッションで新しいスキャンを行わずにこれらの結果を復元できます:
import-json my_network.json
🛑 重大なセキュリティ警告
Base64 は暗号化ではありません(PGP のような)。 これは機密データ(ローカル IP、MAC アドレス)を難読化して、肉眼では見えないようにするだけです。どのユーザーやプログラムでも、このファイルを簡単にデコードできます。
- 権限: ファイルは読み取り保護および書き込み保護されています(root のみ)。これは破損を防ぐためです。
- リスク: 悪意のあるユーザーが root アクセスを取得したとしても、暗号化されていないものを復号することはできませんが、情報を読み取ったり、破損させたり、破壊したりすることはできます。このファイルを機密性のために信頼しないでください。
evillimiter-ng コマンドコマンド -h を使用して一般的なヘルプメニューを表示できます。また、各コマンドには argparse によって生成されたサブメニューがあり、次のように入力してこれらのヘルプを表示できます:
>>> <COMMAND_NAME> -h
例:
>>> scan -h
usage: scan [-h] [-r RANGE] [-i INTENSITY]
options:
-h, --help show this help message and exit
-r, --range RANGE
-i, --intensity INTENSITY
# 別の例:
>>> watch --help
usage: watch [-h] {add,remove,set} ...
positional arguments:
{add,remove,set}
add Adds host to the reconnection watchlist. e.g.: watch add 3,4
remove Removes host from the reconnection watchlist. e.g.: watch remove all
set Changes reconnect watch settings. e.g.: watch set interval 120 watch set intensity 1
options:
-h, --help show this help message and exit
この表は利用可能なすべてのコマンドを示しています:
完全な法的免責事項はこちらをお読みください:
Copyright (c) 2026 by KevinCrrl.
GPL-2.0-only License の下でライセンスされています。
元の著者、依存関係、およびそれぞれのライセンスの詳細なリストについては、CREDITS ファイルを参照してください。
| 引数 | 説明 |
|---|
-h | すべてのコマンドライン引数を一覧表示するヘルプメッセージを表示します |
-s | コマンド入力用のシェルモードを有効にし、バナーや派手な要素を非表示にします |
-i [Interface Name] | ネットワークインターフェースを指定します(指定しない場合は自動解決されます) |
-g [Gateway IP Address] | ゲートウェイ IP アドレスを指定します(指定しない場合は自動解決されます) |
-m [Gateway MAC Address] | ゲートウェイ MAC アドレスを指定します(指定しない場合は自動解決されます) |
-n [Netmask Address] | ネットマスクを指定します(指定しない場合は自動解決されます) |
| コマンド | 説明 |
|---|
scan (--range [IP Range]) (--intensity [(1,2,3)]) | ネットワークをスキャンしてオンラインのホストを探します。起動後に行う最初の操作の一つです。--range でカスタム IP 範囲を指定できます。--intensity でスキャン強度/速度を指定できます(1 = 高速、2 = 通常(標準)、3 = 強力)。例: scan --range 192.168.178.1-192.168.178.40 --intensity 1 または単に scan。 |
hosts | スキャンされたすべてのホストと基本情報を表示します。 |
limit [ID1,ID2,...] [Rate] (--upload) (--download) | 指定された ID に関連付けられたホストの帯域幅を制限します。 |
block [ID1,ID2,...] (--upload) (--download) | ホストのインターネット接続をブロックします。 |
free [ID1,ID2,...] | 帯域幅の制限を解除します。 |
add [IP] (--mac [MAC]) | カスタムホストを手動で追加します。 |
monitor (--with-id [ID1,ID2,...]) (--interval [time in ms]) | ホストの帯域幅使用量を監視します。 |
analyze [ID1,ID2,...] (--duration [time in s]) | トラフィック使用量を分析します。 |
watch | 現在の監視ステータスを表示します。 |
watch add [ID1,ID2,...] | ホストを監視リストに追加します。 |
watch remove [ID1,ID2,...] | ホストを監視リストから削除します。 |
watch set [Attribute] [Value] | 監視設定を変更します。 |
clear | ターミナルウィンドウをクリアします。 |
exit | アプリケーションを終了します。 |
sleep | 秒間待機します。 |
-h, --help | コマンドのヘルプを表示します。 |
import-json, export-json [JSON_FILE_PATH] | base64 でエンコードされた IP アドレスと MAC アドレスを含む JSON ファイルをインポート/エクスポートします。 |