Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ayaFlow — 고성능 eBPF 기반 네트워크 트래픽 분석기 (Rust로 작성됨). | Kitploit
도구/GitHubGitHub/davidhavoc/ayaflow
Packet Sniffing & AnalysisNetwork MappingNetwork SecurityCloud SecurityDNS Analysis
GitHubdavidhavoc/ayaflow

ayaFlow

고성능 eBPF 기반 네트워크 트래픽 분석기 (Rust로 작성됨).

저장소 보기
281652개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ayaFlow

ayaFlow는 Aya로 구축된 Rust + eBPF 네트워크 트래픽 분석기입니다. 각 Linux 노드에 하나의 에이전트를 실행하고, 수신 및 송신에 TC 분류기를 연결하며, 실시간 트래픽 데이터, SQLite 기반 기록, 그리고 Prometheus 메트릭을 제공합니다.

기능

  • eBPF TC 분류기로 IPv4, IPv6, TCP 및 UDP 트래픽을 캡처합니다.
  • 메모리 내 실시간 연결 통계와 SQLite의 기록 데이터를 유지합니다.
  • 선택적으로 역방향 DNS, DNS 쿼리 도메인, TLS SNI로 트래픽을 보강합니다.
  • REST API, WebSocket 스트림, Prometheus /metrics 엔드포인트를 제공합니다.
  • Docker, Kubernetes, Prometheus, Grafana 예제를 포함합니다.

지원되는 개발 흐름

ayaFlow의 패킷 캡처 런타임은 Linux 전용입니다. 기여자 워크플로는 의도적으로 분할되어 있습니다:

  • macOS 또는 Linux에서 호스트 안전 검사:
    • cargo test -p ayaflow-common
    • cargo test -p ayaflow
    • cargo xtask build-user
    • cargo xtask check-host
  • Linux 전용 빌드 및 런타임:
    • cargo xtask build-ebpf
    • cargo xtask build
    • cargo xtask run -- --deep-inspect

macOS를 사용하는 경우, 전체 eBPF 워크플로를 위해 Docker 또는 Linux VM을 사용하세요. 두 경로에 대한 자세한 내용은 HOW_TO_USE_LOCAL.md를 참조하세요.

빠른 시작

1. 호스트 지원 확인

root@kitploit:~
cargo xtask check-host

2. Linux에서 빌드

root@kitploit:~
cargo xtask build

3. Linux에서 실행

root@kitploit:~
sudo ./target/debug/ayaflow --db-path /tmp/traffic.db

--interface가 생략되면 ayaFlow는 /proc/net/route에서 기본 라우트 인터페이스를 자동 감지하고, 감지에 실패할 경우에만 eth0으로 대체합니다.

4. 확인

root@kitploit:~
curl http://localhost:3000/api/health
curl http://localhost:3000/api/stats
curl "http://localhost:3000/api/history?limit=5&row_type=raw"
curl http://localhost:3000/metrics

CLI 옵션

API 참조

/api/history는 다음을 지원합니다:

  • limit, offset
  • start_time, end_time
  • protocol
  • ip, src_ip, dst_ip
  • port, src_port, dst_port
  • direction
  • domain
  • row_type=raw|aggregated

예시:

root@kitploit:~
curl "http://localhost:3000/api/history?limit=20&protocol=TCP&dst_port=443&row_type=raw"

프로젝트 구조

root@kitploit:~
ayaflow/           사용자 공간 런타임, API, 스토리지, 호스트 안전 테스트
ayaflow-common/    사용자 공간과 eBPF가 공유하는 패킷/이벤트 타입
ayaflow-ebpf/      TC 분류기 및 페이로드 캡처 프로그램
xtask/             빌드 및 워크플로 도우미
k8s/               Kubernetes 매니페스트
monitoring/        Prometheus 및 Grafana 자산

루트 레벨의 중복 src/ 트리는 레거시이며 지원되는 빌드 경로의 일부가 아닙니다. 위의 ayaflow/ 크레이트와 cargo xtask 명령을 사용하세요.

배포 가이드

  • 로컬 Linux 및 macOS+VM 워크플로: HOW_TO_USE_LOCAL.md
  • Docker: HOW_TO_USE_DOCKER.md
  • Kubernetes: HOW_TO_USE_K8S.md

기술 문서

  • 아키텍처: ARCHITECTURE.md
  • 설치 공간 및 성능 참고 사항: PERFORMANCE.md

테스트 완료

호스트 안전 워크플로는 현재 이 macOS 개발 머신에서 다음을 통과했습니다:

  • cargo test -p ayaflow-common
  • cargo test -p ayaflow
  • cargo xtask check-host

Linux 전용 런타임 검증은 eBPF 툴체인이 설치된 Linux 호스트 또는 CI 실행기에서 수행해야 합니다.

라이선스

이 프로젝트는 구성 요소에 따라 세 가지 다른 라이선스를 사용합니다:

사용자 공간 구성 요소

사용자 공간 에이전트 및 공통 라이브러리(ayaflow 및 ayaflow-common)는 다음 중 하나에 따라 이중 라이선스됩니다:

  • Apache License, Version 2.0
  • MIT License

선택 사항입니다.

커널 구성 요소

eBPF 커널 구성 요소(ayaflow-ebpf)는 Linux 커널 검증기와의 호환성을 위해 엄격하게 GNU General Public License v2.0 (GPL)에 따라 라이선스됩니다.

도구 다운로드
플래그설명기본값
-i, --interface모니터링할 인터페이스. 생략하면 Linux에서 기본 라우트 인터페이스를 자동 감지합니다.자동 감지, 대체 eth0
-p, --portAPI 서버 포트3000
--db-pathSQLite 데이터베이스 경로traffic.db
--connection-timeout연결 정리 간격 (초)60
--data-retentionN초보다 오래된 기록 자동 삭제비활성화
--aggregation-window원시 패킷 행 대신 집계된 기록 윈도우 저장0 (원시 모드)
--allowed-ipsAPI에 접근할 수 있는 CIDR제한 없음
-c, --configYAML 설정 파일 경로없음
-q, --quiet오류 외 로그 출력 억제false
--deep-inspectDNS 쿼리 + TLS SNI 추출 활성화false
--enable-ipv6IPv6 패킷 캡처 활성화false
--resolve-dns역방향 DNS 조회 활성화false
엔드포인트메서드설명
/api/healthGET상태, 패킷 카운터, 활성 런타임 설정
/api/statsGET가동 시간, 처리량, 카운트, 활성 런타임 설정
/api/liveGET패킷 수 기준 상위 50개 활성 연결
/api/historyGET필터 가능한 기록 트래픽 및 페이지네이션 메타데이터
/api/streamWS매초 실시간 통계
/metricsGETPrometheus 텍스트 형식