
가벼운 Python 기반 IDS로, Scapy를 사용하여 네트워크 트래픽을 실시간으로 모니터링하고, IP별 요청 속도 분석을 통해 DoS/DDoS 공격을 탐지하며 GUI 알림 시스템을 제공합니다.
Python으로 구축된 경량 침입 탐지 시스템(IDS)으로, 네트워크 트래픽을 모니터링하고 IP별 요청 속도를 기반으로 잠재적인 DoS/DDoS 공격을 탐지합니다.
Python 3이 설치되어 있는지 확인한 후 다음 의존성을 설치하세요:
pip install scapy
⚠️ 참고: 네트워크 트래픽을 스니핑하려면 관리자/루트 권한이 필요할 수 있습니다.
스크립트를 실행하세요:
sudo python plugin.py
(Linux/macOS에서 패킷 스니핑 권한을 위해 sudo를 사용하세요)
감지 민감도는 다음을 수정하여 조정할 수 있습니다:
THRESHOLD = 100 # Requests per second
예:
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5
.
├── plugin.py
└── README.md
Belal Eladawy 네트워크 엔지니어 및 보안 연구원
이 프로젝트는 오픈소스이며 MIT 라이선스로 제공됩니다.
이 프로젝트가 유용하다고 생각되면 GitHub에서 스타 ⭐를 눌러주세요!