
IP가 Tor 출신인지 또는 악성 프록시인지 확인
주어진 IP가 Tor 노드인지 공개 프록시인지 확인하는 도구입니다.
때로는 모든 속도 제한만으로는 무차별 대입 공격이나 대규모 공격을 막기에 충분하지 않을 수 있습니다. 이 도구는 Tor나 공개 프록시를 사용하는 일부 공격자를 차단하는 데 도움을 줄 수 있습니다.
ipChecker는 공개 사이트에서 프록시 IP를 수집하는 여러 플러그인을 가지고 있습니다. 이 모든 IP는 제공된 API를 사용하여 조회할 수 있는 데이터베이스에 저장됩니다.
기본적으로 make run 명령을 실행하면 docker swarm이 시작되며, 확장 가능하고 4개의 컨테이너로 시작하는 API 서비스, 모든 프록시와 Tor 노드를 수집하는 플러그인을 실행하는 스크립트인 업데이터 서비스(이 서비스는 하나의 컨테이너로 시작), 그리고 모든 데이터가 저장되는 MongoDB를 위한 하나의 컨테이너가 생성됩니다.
컨테이너는 ipchecker-network라는 docker 네트워크를 통해 통신하며, API를 사용할 수 있는 포트 8080만 노출됩니다.
많은 오탐지를 피하기 위해 API는 현재 날짜의 IP만 반환합니다. 대부분의 프록시 서버와 Tor 노드는 동적 IP이기 때문입니다.
ipChecker에서 작동하는 플러그인 목록입니다.
git clone https://github.com/mthbernardes/ipChecker
cd ipchecker/
서비스를 실행하는 옵션:
| Command | Description |
|---|---|
make buld | 모든 이미지 빌드 |
make run | 모든 이미지 빌드 및 실행 |
Docker가 설치되어 있지 않다면 설치해야 합니다. (Docker 설치)
API의 기본 사용법입니다. 모든 엔드포인트를 보려면 / 엔드포인트에 접근하세요.
make stop | 모든 서비스 중지 |
make wipe | 모든 서비스 중지 및 모든 이미지와 MongoDB 데이터 삭제 |
| Endpoint | method | Description |
|---|
| / | GET | 모든 엔드포인트 문서 |
| /statistics | GET | 차단된 요청, 허용된 요청, 데이터베이스의 모든 프록시 수(일별)에 대한 정보 |
| /ips?ip=127.0.0.1 | GET | 데이터베이스에서 단일 IP 검색 |
| /all | GET | 데이터베이스의 모든 IP 반환 |