
Pythonベースの軽量IDS。Scapyを使用してリアルタイムでネットワークトラフィックを監視し、IPごとのリクエストレート分析によりDoS/DDoS攻撃を検出し、GUIアラートシステムを備えています。
Python で構築された軽量な侵入検知システム(IDS)。ネットワークトラフィックを監視し、IP ごとのリクエストレートに基づいて DoS/DDoS 攻撃の可能性を検出します。
Python 3 がインストールされていることを確認し、依存関係をインストールします。
pip install scapy
⚠️ 注意: ネットワークトラフィックをキャプチャするには、管理者/root 権限が必要な場合があります。
スクリプトを実行します。
sudo python plugin.py
(Linux/macOS でパケットキャプチャの権限を得るには sudo を使用します)
以下の値を変更することで検出感度を調整できます。
THRESHOLD = 100 # 1秒あたりのリクエスト数
例:
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5
.
├── plugin.py
└── README.md
Belal Eladawy
ネットワークエンジニア・セキュリティ研究者
このプロジェクトはオープンソースであり、MIT ライセンスの下で利用可能です。
このプロジェクトが役に立った場合は、GitHub でスター ⭐ を付けていただけると幸いです!