Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
tsusen — ネットワークトラフィックセンサー | Kitploit
ツール/GitHubGitHub/stamparm/tsusen
情報収集ネットワークセキュリティ脅威インテリジェンス侵入検知
GitHubstamparm/tsusen

tsusen

ネットワークトラフィックセンサー

リポジトリを見る
114349年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Logo

Python 2.6|2.7 License

Tsusen(津波センサー)は、外部(例:インターネット)からの通常のトラフィック(例:大量スキャン、サービススキャンなど)から日常的に情報を収集するために作られたスタンドアロンのネットワークセンサーです。異常な兆候は注意深く監視すべきであり、それらは将来の出来事を予測するための優れた基盤となり得ます。例えば、新しく発見されたWebサービスの脆弱性(Heartbleedなど)の悪用は、影響を受けるネットワークポートへの「侵入者」の総数に目に見える「スパイク」を引き起こすはずです。

以下の一連のコマンドで、Tsusenセンサーを稼働させることができます(デフォルト設定、監視インターフェースはany、HTTPレポートインターフェースはデフォルトポート8339でそのまま使用可能):

root@kitploit:~
sudo apt-get install python-pcapy
sudo pip install python-geoip python-geoip-geolite2
cd /tmp/
git clone https://github.com/stamparm/tsusen.git
cd tsusen/
sudo python tsusen.py 

起動

センサーの結果は日単位でCSVファイル(例:2015-10-27.csv)にローカル保存され、当日のデータは定期的に(例:15分ごとに)フラッシュ書き込みされます。サンプル結果は以下の通りです:

root@kitploit:~
proto dst_port dst_ip src_ip first_seen last_seen count
TCP 1080 192.165.63.181 222.186.56.107 1446188056 1446188056 1
TCP 1080 192.165.63.181 64.125.239.78 1446191096 1446191096 1
TCP 1081 192.165.63.181 111.248.100.185 1446175412 1446175412 1
TCP 1081 192.165.63.181 111.248.102.150 1446183374 1446183374 1
TCP 1081 192.165.63.181 36.225.254.129 1446170512 1446170512 1
TCP 1095 192.165.63.181 36.229.233.199 1446177047 1446177047 1
TCP 111 192.165.63.181 80.82.65.219 1446181028 1446181028 1
TCP 111 192.165.63.181 94.102.52.44 1446181035 1446181035 1
TCP 11122 192.165.63.181 222.186.56.39 1446198391 1446198391 1
TCP 11211 192.165.63.181 74.82.47.43 1446200598 1446200598 1
TCP 135 192.165.63.181 1.160.12.156 1446163293 1446163294 3
TCP 135 192.165.63.181 104.174.148.124 1446178211 1446178212 3
TCP 135 192.165.63.181 106.242.5.179 1446180063 1446180064 3
TCP 135 192.165.63.181 173.30.55.76 1446184279 1446195229 6
TCP 135 192.165.63.181 174.100.28.2 1446179470 1446202911 9
TCP 135 192.165.63.181 218.253.225.163 1446174945 1446195646 9
TCP 135 192.165.63.181 219.114.66.114 1446169303 1446183947 6
TCP 135 192.165.63.181 222.186.56.43 1446165515 1446202626 5
...

ここで、proto(最初のエントリではTCP)は、src_ip(最初のエントリでは222.186.56.107)からの発信元が自サービスの<dst_ip:dst_port>(最初のエントリでは192.165.63.181:1080)に対して使用したプロトコルを表します。first_seenは、その日の最初の接続試行の時刻をUnixタイムスタンプ形式(最初のエントリでは1446188056、これはFri, 30 Oct 2015 06:54:16 GMTを示す)で表し、last_seenはその日の最後の接続試行(最初のエントリではfirst_seenと同じ値)を表します。countは接続試行の総数を保持します。

結果はHTTPレポートインターフェースからアクセスできます(注意:デフォルトポートは8339です):

レポート

ライセンス

本ソフトウェアはMITライセンスの下で提供されます。詳細については、添付のLICENSEファイルを参照してください。

ツールをダウンロード