Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nmap-farewell — Segurança de Rede Automatizada com Rust: Detectando e Bloqueando Scanners de Portas | Kitploit
Ferramentas/GitHubGitHub/synacktiv/nmap-farewell
Ferramentas DefensivasEscaneamento de PortasControle de Acesso à RedeSegurança de RedeDetecção de Intrusão
GitHubsynacktiv/nmap-farewell

nmap-farewell

Segurança de Rede Automatizada com Rust: Detectando e Bloqueando Scanners de Portas

Ver Repositório
917há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

nmap-farewell

Esta ferramenta tem como objetivo demonstrar as capacidades do recurso nfnetlink_queue do kernel Linux.

Para informações mais aprofundadas, você pode ler este artigo.

Antes que os pacotes sejam descartados pelo kernel, eles são enviados para esta ferramenta para processamento adicional. Se um peer remoto tentar acessar muitos portas fechadas na sua máquina, ele será banido automaticamente pela inserção de uma regra de descarte do seu endereço IP bem no início da pilha de rede (antes de qualquer desfragmentação de pacotes ou rastreamento de conexões).

IPs que forem banidos serão desbanidos automaticamente após um determinado período de tempo, o que é útil caso:

  • Você acidentalmente se bloqueie de um servidor remoto
  • Você bana um endereço IP público que posteriormente será atribuído a outra pessoa
  • Você bana um endereço IP privado que poderia ser uma máquina diferente em outra LAN (e você suspendeu seu laptop, por exemplo)

Requisitos

Para que esta ferramenta funcione, você deve adicionar a seguinte instrução no final da sua cadeia de entrada do nftables:

root@kitploit:~
queue num 0-3 fanout

E então reiniciar o serviço nftables:

root@kitploit:~
sudo systemctl restart nftables

Instalação

Para instalar esta ferramenta a partir do código-fonte, você deve ter a toolchain estável do Rust instalada; você pode usar rustup para essa finalidade.

Em seguida, execute os seguintes comandos:

root@kitploit:~
make
sudo make install

Roadmap

  • Utilizar o recurso set do nftables para consultas mais rápidas de IPs banidos, em vez de adicionar uma nova regra de banimento para cada cliente.
Baixar ferramenta