Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nmap-farewell — Rust를 이용한 자동화 네트워크 보안: 포트 스캐너 탐지 및 차단 | Kitploit
도구/GitHubGitHub/synacktiv/nmap-farewell
Defensive ToolsPort ScanningNetwork Access ControlNetwork SecurityIntrusion Detection
GitHubsynacktiv/nmap-farewell

nmap-farewell

Rust를 이용한 자동화 네트워크 보안: 포트 스캐너 탐지 및 차단

저장소 보기
911년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nmap-farewell

이 도구는 Linux 커널의 nfnetlink_queue 기능의 역량을 시연하기 위해 만들어졌습니다.

더 자세한 정보는 이 글을 읽어보세요.

패킷이 커널에 의해 드롭되기 전에, 해당 패킷은 추가 처리를 위해 이 도구로 전송됩니다. 원격 피어가 머신의 너무 많은 닫힌 포트에 연결을 시도하면, 네트워킹 스택의 매우 초반부(패킷 조각화 해제나 연결 추적이 발생하기 전)에 해당 IP 주소에 대한 드롭 규칙을 삽입하여 자동으로 차단됩니다.

차단된 IP는 일정 시간이 지나면 자동으로 차단이 해제됩니다. 이는 다음과 같은 경우에 유용합니다:

  • 실수로 원격 서버에서 자신을 잠가 버리는 경우
  • 나중에 다른 사람에게 할당될 공인 IP 주소를 차단하는 경우
  • 다른 LAN에서는 다른 머신이 될 수 있는 사설 IP 주소를 차단하는 경우 (예: 노트북을 절전 모드로 전환한 경우)

요구 사항

이 도구가 작동하려면 nftables 입력 체인 끝에 다음 구문을 추가해야 합니다:

root@kitploit:~
queue num 0-3 fanout

그런 다음 nftables 서비스를 재시작하세요:

root@kitploit:~
sudo systemctl restart nftables

설치

이 도구를 소스에서 설치하려면 안정적인 Rust 툴체인이 설치되어 있어야 합니다. 이를 위해 rustup을 사용할 수 있습니다.

그런 다음 다음 명령어를 실행하세요:

root@kitploit:~
make
sudo make install

로드맵

  • 각 클라이언트에 대해 새로운 차단 규칙을 추가하는 대신 nftables의 set 기능을 활용하여 차단된 IP 조회를 더 빠르게 수행합니다.
도구 다운로드