
EvilLimiter 차세대: 대역폭 모니터링, 분석 및 제한

물리적 또는 관리자 접근 권한 없이 로컬 네트워크에 연결된 장치의 대역폭(업로드/다운로드)을 모니터링, 분석 및 제한하는 도구입니다.
evillimiter-ng는 ARP 스푸핑과 트래픽 셰이핑을 사용하여 네트워크에 있는 호스트의 대역폭을 제한합니다.
설치 과정에서 누락된 Python 패키지가 있을 경우 자동으로 설치됩니다.
pip install evillimiter-ng
AUR을 사용하여 패키지를 수동으로 설치할 수 있습니다:
git clone https://aur.archlinux.org/evillimiter-ng.git
cd evillimiter-ng
makepkg -si
또는 AUR 헬퍼를 사용하여 설치할 수 있습니다:
# Using KPA (https://github.com/KevinCrrl/kpa)
kpa Ins evillimiter-ng
# Or using yay (https://github.com/Jguer/yay)
yay -S evillimiter-ng
자신의 프로젝트에서 라이브러리 API를 사용하는 방법을 배우고, 더 적은 코드를 작성하며, ID가 할당된 IP 목록 기반 아키텍처를 활용하고, 터미널 프로그램을 넘어 코드의 더 많은 활용법을 찾아보세요: 라이브러리 문서
설치 후 다음 기본 워크플로로 도구를 사용할 수 있습니다.
evillimiter-ng -i wlan0
scan
limit 3 200kbit
# Scan the network, list hosts, block everyone for 20 seconds, and then restore connection.
echo "scan && hosts && block all && sleep 20 && free all && exit" | evillimiter-ng
# Scan the network, and save the results in a JSON file encoded in base64
scan && export-json my_network.json
이를 통해 향후 세션에서 새로운 스캔 없이 결과를 복원할 수 있습니다:
import-json my_network.json
🛑 중요 보안 경고
Base64는 암호화가 아닙니다 (PGP와 같은). 이는 민감한 데이터(로컬 IP, MAC 주소)를 육안으로 보이지 않게 난독화할 뿐입니다. 어떤 사용자나 프로그램이든 이 파일을 쉽게 디코딩할 수 있습니다.
- 권한: 이 파일은 손상을 방지하기 위해 읽기 및 쓰기 보호(root 전용)되어 있습니다.
- 위험: 악의적인 사용자가 root 권한을 얻더라도 암호화되지 않은 것을 복호화할 수는 없지만, 정보를 읽거나 손상시키거나 파괴할 수는 있습니다. 이 파일을 기밀로 의존하지 마십시오.
evillimiter-ng 명령어-h 명령을 사용하여 일반 도움말 메뉴를 볼 수 있으며, 각 명령에는 argparse로 생성된 하위 메뉴가 있습니다. 다음을 입력하여 해당 도움말을 볼 수 있습니다:
>>> <COMMAND_NAME> -h
예를 들어:
>>> scan -h
usage: scan [-h] [-r RANGE] [-i INTENSITY]
options:
-h, --help show this help message and exit
-r, --range RANGE
-i, --intensity INTENSITY
# Another example:
>>> watch --help
usage: watch [-h] {add,remove,set} ...
positional arguments:
{add,remove,set}
add Adds host to the reconnection watchlist. e.g.: watch add 3,4
remove Removes host from the reconnection watchlist. e.g.: watch remove all
set Changes reconnect watch settings. e.g.: watch set interval 120 watch set intensity 1
options:
-h, --help show this help message and exit
이 표는 사용 가능한 모든 명령어를 보여줍니다:
전체 법적 고지를 여기에서 읽어보세요:
Copyright (c) 2026 by KevinCrrl.
GPL-2.0-only License에 따라 라이선스가 부여됩니다.
원저자, 종속성 및 각각의 라이선스에 대한 자세한 목록은 CREDITS 파일을 참조하세요.
| 인수 | 설명 |
|---|
-h | 모든 명령줄 인수를 나열하는 도움말 메시지를 표시합니다 |
-s | 명령 입력을 위한 셸 모드를 활성화하고 배너와 화려한 요소를 숨깁니다 |
-i [Interface Name] | 네트워크 인터페이스를 지정합니다 (지정하지 않으면 자동으로 확인됨) |
-g [Gateway IP Address] | 게이트웨이 IP 주소를 지정합니다 (지정하지 않으면 자동으로 확인됨) |
-m [Gateway MAC Address] | 게이트웨이 MAC 주소를 지정합니다 (지정하지 않으면 자동으로 확인됨) |
-n [Netmask Address] | 넷마스크를 지정합니다 (지정하지 않으면 자동으로 확인됨) |
| 명령어 | 설명 |
|---|
scan (--range [IP Range]) (--intensity [(1,2,3)]) | 네트워크에서 온라인 호스트를 스캔합니다. 시작 후 가장 먼저 해야 할 일 중 하나입니다.--range를 사용하면 사용자 지정 IP 범위를 지정할 수 있습니다.--intensity를 사용하면 스캔 강도/속도를 지정할 수 있습니다 (1 = 빠름, 2 = 보통 (표준), 3 = 강함).예: scan --range 192.168.178.1-192.168.178.40 --intensity 1 또는 그냥 scan. |
hosts | 스캔된 모든 호스트와 기본 정보를 표시합니다. |
limit [ID1,ID2,...] [Rate] (--upload) (--download) | 지정된 ID와 연결된 호스트의 대역폭을 제한합니다. |
block [ID1,ID2,...] (--upload) (--download) | 호스트의 인터넷 연결을 차단합니다. |
free [ID1,ID2,...] | 대역폭 제한을 해제합니다. |
add [IP] (--mac [MAC]) | 사용자 지정 호스트를 수동으로 추가합니다. |
monitor (--with-id [ID1,ID2,...]) (--interval [time in ms]) | 호스트의 대역폭 사용량을 모니터링합니다. |
analyze [ID1,ID2,...] (--duration [time in s]) | 트래픽 사용량을 분석합니다. |
watch | 현재 감시 상태를 표시합니다. |
watch add [ID1,ID2,...] | 감시 목록에 호스트를 추가합니다. |
watch remove [ID1,ID2,...] | 감시 목록에서 호스트를 제거합니다. |
watch set [Attribute] [Value] | 감시 설정을 변경합니다. |
clear | 터미널 창을 지웁니다. |
exit | 애플리케이션을 종료합니다. |
sleep | 초 동안 대기합니다. |
-h, --help | 명령어 도움말을 표시합니다. |
import-json, export-json [JSON_FILE_PATH] | base64로 인코딩된 IP 주소와 MAC 주소를 포함하는 JSON 파일을 가져오거나 내보냅니다. |