Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IfritProxy — IFRIT — это AI-обратный прокси-сервер, который перехватывает входящие запросы в реальном времени, классифицируя каждый как легитимный или вредоносный. Легитимный трафик перенаправляется на бэкенд; вредоносный трафик получает настраиваемый ответ-ловушку, сгенерированный AI, который имитирует запрашиваемый ресурс с поддельными данными, обманывая злоумышленников и заставляя их тратить на него время. | Kitploit
Инструменты/GitHubGitHub/0tsystemspublicrepos/ifritproxy
Оборонительные ИнструментыРазведкаВеб-прокси и перехватОбход IDS/IPSСбор информацииВеб-безопасностьРазведка угрозРеагирование на ИнцидентыБезопасность ИИ

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Анализ Журналов
GitHub0tsystemspublicrepos/ifritproxy

IfritProxy

РепозиторийСайт
116 месяцев назадЕщё не проверено

Описание

IFRIT — это AI-обратный прокси-сервер, который перехватывает входящие запросы в реальном времени, классифицируя каждый как легитимный или вредоносный. Легитимный трафик перенаправляется на бэкенд; вредоносный трафик получает настраиваемый ответ-ловушку, сгенерированный AI, который имитирует запрашиваемый ресурс с поддельными данными, обманывая злоумышленников и заставляя их тратить на него время.

Поделиться
Логотип IFRIT

🔥 Платформа обмана угроз и разведки на базе ИИ

Превратите атакующих в источники разведки с адаптивными ответами honeypot

License: Apache 2.0 Version Go Multi-LLM Database

📦 Быстрый старт • ✨ Возможности • 🔄 Как это работает • 📚 Документация • 🔌 API


Предоставлено сообществу

0t.systems

🎯 Что такое IFRIT?

IFRIT — это интеллектуальный обратный прокси, который располагается между интернетом и вашими приложениями, анализируя каждый запрос в реальном времени. Легитимный трафик проходит беспрепятственно. Вредоносный трафик? Он получает сгенерированные ИИ ответы honeypot, которые тратят время атакующих, пока вы собираете разведданные.

🏗️ Архитектура системы

🎨 Нажмите здесь, чтобы развернуть интерактивную диаграмму```mermaid graph TB subgraph Internet A[👤 Attacker] L[✅ Legitimate User] end
root@kitploit:~
subgraph "IFRIT Proxy Layer"
    B[🛡️ IFRIT Proxy]
    
    subgraph "AI Detection Engine"
        C1[🤖 Claude Sonnet 4]
        C2[🤖 Gemini 2.0 Flash]
    end
    
    subgraph "Threat Intelligence"
        D1[📊 AbuseIPDB]
        D2[🦠 VirusTotal]
        D3[🌍 IPInfo]
    end
end

subgraph Backend
    E[🎯 Your Application]
end

subgraph "Attacker Receives"
    F[🍯 Fake Data<br/>Honeypot Response]
end

subgraph "User Receives"
    G[📦 Real Data<br/>Protected]
end

A -->|Malicious Request| B
L -->|Normal Request| B

B --> C1
B --> C2

B --> D1
B --> D2
B --> D3

B -->|Attack Detected| F
B -->|Legitimate| E
E -->|Response| G

F -.->|Wasted Time| A
G -->|Secure Access| L

style A fill:#ff6b6b,stroke:#c92a2a,stroke-width:2px,color:#fff
style L fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style B fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style C1 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style C2 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style D1 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D2 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D3 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style E fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style F fill:#fa5252,stroke:#c92a2a,stroke-width:2px,color:#fff
style G fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
Скачать инструмент
root@kitploit:~
</details>

**Упрощённая схема:**

<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9318/20428ce8d35f40faaa17f7f8c313021a74af35675f384b2db7a60034dbfdcdf2.png" alt="Упрощённая схема работы IFRIT" width="650">
</div>

</div>

---

## 🚀 Быстрый старт

> **Начните работу менее чем за 2 минуты**

### 📦 Установка

<table>
<tr>
<td width="50%">

**macOS (Apple Silicon)**```bash
curl -L -o ifrit-v0.3.2-darwin-arm64.tar.gz \
  https://github.com/0tSystemsPublicRepos/IfritProxy/releases/download/v0.3.2/ifrit-v0.3.2-darwin-arm64.tar.gz


tar -xzf ifrit-v0.3.2-darwin-arm64.tar.gz
cd ifrit-v0.3.2-darwin-arm64
./install.sh

Linux (x64)```bash curl -LO https://github.com/0tSystemsPublicRepos/\ IfritProxy/releases/download/v0.3.2/
ifrit-v0.3.2-linux-amd64.tar.gz

tar -xzf ifrit-v0.3.2-linux-amd64.tar.gz cd ifrit-v0.3.2-linux-amd64 ./install.sh

root@kitploit:~
</td>
</tr>
</table>

<div align="center">

![Installation Demo](https://assets.kitploit.com/production/public/readmes/9318/f4e135766f0f7e20b4a176526f104f0b2b7b35ec32f5961529d27fa93e749dd2.gif)

*Установка в действии — всё действительно так просто!*

</div>

### ⚙️ Конфигурация (Быстрая настройка)```bash
# 1. Copy template
cp config/default.json.example config/default.json

# 2. Add your API keys
nano config/default.json  # or use your favorite editor

Минимальная конфигурация для начала работы:```json { "llm": { "provider": "claude", // 👈 Choose: "claude" or "gemini" "claude": { "api_key": "sk-ant-..." // 🔑 Get from console.anthropic.com } }, "proxy": { "listen_port": 8080, "backend_url": "http://localhost:3000" // 🎯 Your app } }

root@kitploit:~
### 🎬 Запуск

Соберите исходный код или установите из доступных бинарных файлов```bash
# Build the binary
go build -o ifrit ./cmd/ifrit
(optional: build ifrit-cli as well)

# Start IFRIT (runs in background)
./ifrit &

# 🎉 You're protected! Access dashboard:
open http://localhost:8443

Вот и всё! IFRIT теперь защищает ваше приложение.


✨ Что делает IFRIT уникальным?

💎 Основные возможности

🧠 Мульти-ИИ интеллект

Выберите своего AI-провайдера или позвольте IFRIT автоматически переключаться:

  • 🎯 Claude Sonnet 4 — Передовой анализ безопасности
  • ⚡ Gemini 2.0 Flash — Экономичный, молниеносно быстрый
  • 🔄 Автоматический резерв — Бесшовное переключение провайдера
  • 💰 Снижение затрат на 90% — За счет интеллектуального кэширования```json { "provider": "claude", // or "gemini" "cache_ttl": 86400 // 24h learning }
root@kitploit:~
</td>
<td width="50%" valign="top">

### 🗄️ **Хранилище производственного уровня**

Гибкость базы данных для любого масштаба:

- **📦 SQLite** - Без настройки, идеально для одиночных серверов
- **🐘 PostgreSQL** - Корпоративный масштаб, кластерные развертывания
- **🔌 Абстракция провайдера** - Переключение только через конфиг
- **🛠️ Единый CLI** - Те же команды, любая база данных```bash
# Works with both!
./ifrit-cli attack list
./ifrit-cli pattern add sql_injection

🎭 Адаптивный двигатель обмана

Интеллектуальные ответы ловушек, которые обучаются:

  • 🎨 Сгенерировано ИИ - Реалистичные фальшивые данные, соответствующие вашему приложению
  • 📚 Обучение шаблонам - Первая атака = 3с, следующая = 10мс
  • 🎯 Контекстно-зависимый - Имитирует запрашиваемые ресурсы
  • ⏱️ Трата времени - Заставляет атакующих возиться с фальшивыми целями

Пример: SQL-инъекция получает фальшивую базу пользователей, path traversal — фальшивые списки файлов.

🔍 Центр разведки угроз

Обогащение в реальном времени из нескольких источников:

  • 🚨 AbuseIPDB - Репутация IP (оценка 0-100)
  • 🦠 VirusTotal - Обнаружение вредоносного ПО и C2
  • 🌍 IPInfo - Геолокация, VPN, Tor, хостинг
  • ⚖️ Оценка риска - Взвешенная формула → уровень угрозы``` IP: 45.67.89.12 ├─ AbuseIPDB: 87/100 (234 reports) ├─ VirusTotal: 3 malware hits ├─ IPInfo: Russia, Tor exit node └─ Risk: 92 → 🔴 CRITICAL
root@kitploit:~
</td>
</tr>

<tr>
<td width="50%" valign="top">

### 📢 **Умная система оповещений**

Многоканальные уведомления без усталости:

- **📧 Электронная почта** - SMTP (Gmail, SendGrid, пользовательский)
- **💬 Slack** - Webhook с цветовой кодировкой по степени серьезности
- **📱 SMS** - Twilio только для критических угроз
- **🔗 Webhooks** - Пользовательский JSON с логикой повторных попыток

**Фильтрация на основе правил:**```json
"rules": {
  "alert_on_critical": true,   // ✅ Always
  "alert_on_high": false,      // 🔇 Quiet
  "alert_on_medium": false,    // 🔇 Quiet
  "alert_on_low": false        // 🔇 Quiet
}

📊 Полная видимость

Информация в реальном времени у вас под рукой:

  • 🎯 Интерактивная панель — Уровни угроз, главные атакующие, статистика
  • 🔌 REST API — JSON-эндпоинты для интеграции с SIEM
  • ⌨️ Инструменты CLI — Полное управление через командную строку
  • 📈 Аналитика — Временные шкалы атак, профили атакующих```bash

Query your intelligence

./ifrit-cli threat top 10 ./ifrit-cli attacker view 45.67.89.1 ./ifrit-cli attack stats --last-24h

root@kitploit:~
**Дизайн с приоритетом API** - интегрируйте с любым стеком безопасности.

</td>
</tr>
</table>



---


## 🔄 Как это работает

<div align="center">

### Четырехэтапный конвейер обнаружения

</div>

<details> 
<summary><b>🎨 Нажмите здесь, чтобы развернуть интерактивную диаграмму</b></summary>```mermaid
flowchart TD
    Start([🌐 Incoming Request]) --> Stage0{🔓 Stage 0<br/>Whitelist Check}
    
    Stage0 -->|✅ Whitelisted IP/Path| Allow[✅ ALLOW<br/>Pass to Backend]
    Stage0 -->|❌ Not Whitelisted| Stage1{⚡ Stage 1<br/>Local Rules}
    
    Stage1 -->|🎯 Attack Pattern Match| Honeypot[🍯 HONEYPOT<br/>Deceptive Response]
    Stage1 -->|❓ Unknown Pattern| Stage2{💾 Stage 2<br/>Database Patterns}
    
    Stage2 -->|📚 Known Attack| Honeypot
    Stage2 -->|🆕 Novel Attack| Stage3{🤖 Stage 3<br/>LLM Analysis}
    
    Stage3 -->|🚨 Attack Confirmed| Honeypot
    Stage3 -->|✅ Legitimate| Allow
    
    Honeypot --> TI[🔍 Threat Intelligence<br/>Enrichment]
    TI --> Notify[📢 Notifications<br/>If Rules Match]
    Notify --> Learn[📖 Learn & Store<br/>Pattern]
    
    Allow --> Backend[🎯 Your Application]
    Backend --> Response[📦 Real Response]
    
    Learn --> LogAttack[(📊 Attack Database)]
    
    style Start fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
    style Stage0 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
    style Stage1 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
    style Stage2 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
    style Stage3 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
    style Allow fill:#51cf66,stroke:#2f9e44,stroke-width:3px,color:#fff
    style Honeypot fill:#ff6b6b,stroke:#c92a2a,stroke-width:3px,color:#fff
    style TI fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
    style Notify fill:#fab005,stroke:#f08c00,stroke-width:2px,color:#fff
    style Learn fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
    style Backend fill:#339af0,stroke:#1c7ed6,stroke-width:2px,color:#fff
    style Response fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
    style LogAttack fill:#868e96,stroke:#495057,stroke-width:2px,color:#fff

🎯 Что происходит после обнаружения?


Что происходит после обнаружения

🔬 Конвейер обогащения разведывательной информации

Каждая обнаруженная атака запускает параллельный сбор разведывательной информации в фоновом режиме:

Конвейер обогащения разведывательной информации

Характеристики производительности:

СценарийПоведениеЗадержкаСтоимость
Первая атака с IP-адресаВызов всех 3 API~500ms$0.003
Повторная атака (< 24 ч)Попадание в кэш, никаких API<10ms$0.00
Через 24 часаПовторное обогащение, обновление кэша~500ms$0.003

💡 Результат: 90%+ попаданий в кэш = минимальные затраты на API + быстрые запросы

💰 Экономика обучения: Оптимизация затрат

IFRIT учится на каждой атаке, значительно снижая операционные затраты:

⏰ Час 1: Начальная фаза обучения🚀 Час 2: Оптимизированная работа

Первое знакомство``` 📊 Traffic Analysis ├─ 100 requests received ├─ 40 unique attack types │ ├─ 🤖 AI Calls Needed │ ├─ Stage 3 LLM: 40 calls │ └─ Cost: ~$0.12 │ ├─ 🔍 Threat Intel APIs │ ├─ 40 unique IPs │ └─ Cost: ~$0.12 │ └─ 💾 Storage ├─ Learn all 40 patterns ├─ Cache threat intel (24h) └─ Generate honeypots

📈 Total Cost: $0.24

root@kitploit:~
**Что произошло:**
- ✅ Все атаки обнаружены
- ✅ Шаблоны изучены
- ✅ Данные разведки сохранены в кеше
- ✅ Злоумышленники обмануты

</td>
<td valign="top">

**Кешированные данные разведки**```
📊 Traffic Analysis
├─ 100 requests received
├─ Same 40 attack types
│
├─ 💾 Database Hits
│  ├─ Stage 2: All 40 matched
│  ├─ Response time: <10ms each
│  └─ Cost: $0.00
│
├─ 💰 Cache Hits
│  ├─ Same 40 IPs
│  ├─ Threat intel from cache
│  └─ Cost: $0.00
│
└─ 🎯 Results
   ├─ Same quality detection
   ├─ Faster responses
   └─ Zero API costs

📉 Total Cost: $0.00

Что произошло:

  • ✅ 100% попаданий в кеш
  • ✅ Задержка 90ms → 10ms
  • ✅ 100% экономии затрат!
  • ✅ Тот же уровень защиты

📊 Реальный сценарий (30 дней):``` Day 1: 5,000 attacks, 200 unique → $6.00 in API costs Day 2: 5,000 attacks, 150 new → $4.50 in API costs Day 3: 5,000 attacks, 100 new → $3.00 in API costs ... Day 7: 5,000 attacks, 50 new → $1.50 in API costs Day 14: 5,000 attacks, 20 new → $0.60 in API costs Day 30: 5,000 attacks, 10 new → $0.30 in API costs

Total: 150,000 attacks handled Cost without caching: ~$450.00 Cost with IFRIT learning: ~$45.00 💰 Savings: $405.00 (90% reduction!)

root@kitploit:~
---

## 🎛️ Два режима обнаружения

<div align="center">

Выберите свою философию безопасности: **доверяй, но проверяй** vs **нулевое доверие**

</div>

<table>
<tr>
<th width="50%">🔍 Режим обнаружения (по умолчанию)</th>
<th width="50%">🛡️ Режим разрешённого списка (строгое нулевое доверие)</th>
</tr>

<tr>
<td valign="top">

### Философия
> **"Доверяй, но проверяй"** - Анализировать всё разумно

### Конфигурация```json
{
  "detection": {
    "mode": "detection",
    "enable_local_rules": true,
    "enable_llm": true,
    "whitelist_ips": [],      // Optional
    "whitelist_paths": []     // Optional
  }
}

Как это работает```

Incoming Request │ ├─ Whitelisted? ──▶ ✅ ALLOW │ ├─ Stage 1 Match? ──▶ 🍯 HONEYPOT │ ├─ Stage 2 Match? ──▶ 🍯 HONEYPOT │ ├─ Stage 3 LLM? ────▶ 🍯 or ✅ │ └─ Default: Analyze with AI

root@kitploit:~
### Лучше всего подходит для
- ✅ Веб-приложения, доступные извне
- ✅ REST API с неизвестными клиентами
- ✅ Платформы электронной коммерции
- ✅ SaaS-продукты
- ✅ Доставка контента
- ✅ Маркетинговые сайты

### Преимущества
- 🎯 Умное обнаружение угроз
- 📊 Обучение на всем трафике
- 🔄 Адаптация к новым атакам
- 🌐 Работает с динамическими пользователями
- 📈 Создает базу данных аналитики

### Недостатки
- ⚠️ Требует настройки для ложных срабатываний
- 🤖 Зависит от точности ИИ
- ⏱️ Начальный период обучения

</td>

<td valign="top">

### Философия
> **"Запретить по умолчанию"** — пропускать только явное доверие

### Конфигурация```json
{
  "detection": {
    "mode": "allowlist",
    "whitelist_ips": [
      "192.168.1.100",
      "10.0.0.0/24"
    ],
    "whitelist_paths": [
      "/health",
      "/metrics"
    ]
  }
}

Как это работает```

Incoming Request │ ├─ Whitelisted IP? ─▶ ✅ ALLOW │ ├─ Whitelisted Path? ─▶ ✅ ALLOW │ └─ Everything Else ──▶ 🚫 BLOCK

No AI analysis needed No learning phase Instant block

root@kitploit:~
### Лучше всего подходит для
- ✅ Панели администрирования
- ✅ Внутренние дашборды
- ✅ VPN-сервисы
- ✅ Бэкенд API (приватные)
- ✅ Инструменты управления БД
- ✅ Вебхуки CI/CD

### Преимущества
- 🔒 Максимальная безопасность
- ⚡ Нулевая задержка (без ИИ)
- 🎯 Ноль ложных срабатываний
- 💰 Нулевые затраты на API
- 🛡️ Идеально для ценных целей

### Недостатки
- ❌ Требует известных IP/путей
- 📋 Ручное управление белым списком
- 🚫 Блокирует легитимные неизвестные запросы
- 🔧 Менее гибкий

</td>
</tr>

<tr>
<td colspan="2" align="center">

### 💡 **Совет:** Гибридный подход

Начните с **режима ввода** (7 дней) для автоматического обнаружения легитимных паттернов, затем переключитесь на нужный режим:

</td>
</tr>
<tr>
<td colspan="2" align="left">

<pre><code>{
  "execution_mode": {
    "mode": "onboarding",              // Автообучение в течение 7 дней
    "onboarding_duration_days": 7,
    "onboarding_auto_whitelist": true  // Автоматическое добавление в белый список
  }
}</code></pre>

</td>
</tr>
<tr>
<td colspan="2" align="center">

После ввода → Переключитесь на **режим обнаружения** или **режим белого списка** в зависимости от ваших потребностей

</td>
</tr>

</table>

**🎬 Режимы выполнения:**

| Режим | Назначение | Блокировка | Обучение | Длительность |
|------|------------|------------|----------|--------------|
| **🎓 Ввод** | Изучение легитимного трафика | ❌ Нет | ✅ Да | 7 дней (по умолчанию) |
| **🛡️ Обнаружение** | Полная защита | ✅ Да | ✅ Да | Продакшн |

Подробное сравнение и варианты использования см. в [DETECTION_MODES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/DETECTION_MODES.md).



---

## 📊 Панель управления и администрирование

<div align="center">

### 🎯 Информационная панель в реальном времени

Доступ по адресу **`http://localhost:8443/`** с аутентификацией по API-токену

</div>

**Обзор панели:**

Панель IFRIT обеспечивает видимость безопасности в реальном времени с помощью:

- **📊 Распределение уровней угроз** — визуальная разбивка угроз CRITICAL/HIGH/MEDIUM/LOW
- **🎯 Топ наиболее опасных атакующих** — рейтинг в реальном времени с оценками риска, странами и флагами (Tor, VPN, хостинг)
- **⚡ Производительность конвейера обнаружения** — поэтапные метрики, показывающие эффективность кэширования
- **📈 Тенденции атак** — разбивка типов атак за 24 часа с визуальными полосами
- **🌍 Географическая аналитика** — местоположения источников атак с флагами


### ⌨️ Управление через CLI

Полное управление разведкой безопасности из командной строки:

<table>
<tr>
<td width="50%" valign="top">

#### 🚨 Разведка атак```bash
# View recent attacks
./ifrit-cli attack list

# Detailed analysis
./ifrit-cli attack view 42

# Statistics
./ifrit-cli attack stats

# Filter by source
./ifrit-cli attack by-ip 45.67.89.1

# Filter by target
./ifrit-cli attack by-path /api/users

# Export to JSON
./ifrit-cli attack export \
  --format json \
  --output attacks.json

🧬 Управление шаблонами```bash

List learned signatures

./ifrit-cli pattern list

View specific pattern

./ifrit-cli pattern view 15

Add custom pattern

./ifrit-cli pattern add
sql_injection
"' OR '1'='1"

Remove pattern

./ifrit-cli pattern remove 15

Export patterns

./ifrit-cli pattern export

root@kitploit:~
</td>
<td width="50%" valign="top">

#### 👤 Профили атакующих```bash
# List all attackers
./ifrit-cli attacker list

# Profile details
./ifrit-cli attacker view 5

# Search by IP
./ifrit-cli attacker search 45.67.89.1

# Top attackers
./ifrit-cli attacker top 10

🔓 Белый список/Исключения```bash

List exceptions

./ifrit-cli exception list

Add IP exception

./ifrit-cli exception add
--ip 10.0.0.1
--reason "Office VPN"

Add path exception

./ifrit-cli exception add
--path /health
--reason "Health check"

Remove exception

./ifrit-cli exception remove 3

root@kitploit:~
</td>
</tr>
<tr>
<td width="50%" valign="top">

#### 🔍 Разведка угроз```bash
# Recent threat intel
./ifrit-cli threat list

# IP details
./ifrit-cli threat view 45.67.89.1

# Top risky IPs
./ifrit-cli threat top 10

# Statistics
./ifrit-cli threat stats

# Force re-enrich IP
./ifrit-cli threat enrich 45.67.89.1

💾 Операции с базой данных```bash

Database statistics

./ifrit-cli db stats

View schema

./ifrit-cli db schema

Vacuum (SQLite only)

./ifrit-cli db vacuum

Export database

./ifrit-cli db export backup.sql

root@kitploit:~
**🔄 Агностик базы данных:** Те же команды работают как с SQLite, так и с PostgreSQL!

</td>
</tr>
</table>



### 🔌 REST API

<div align="center">

**JSON API для бесшовной интеграции с вашим стеком безопасности**

</div>

Интегрируйте IFRIT с SIEM, инструментами мониторинга или пользовательскими панелями с помощью нашего всеобъемлющего REST API.

#### 🔐 Аутентификация

Все конечные точки API требуют аутентификации с помощью API-токена:```bash
# Include in every request
curl -H "X-API-Token: YOUR_TOKEN_HERE" \
  http://localhost:8443/api/...

Генерация токенов API: Настройка в config/default.json в разделе api.tokens


📡 Доступные эндпоинты

🚨 Аналитика атак```bash # Get recent attacks curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/attacks

Get specific attack

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/attacks/42

Filter by IP

curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/attacks?ip=45.67.89.1"

Filter by date range

curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/attacks?from=2024-01-01&to=2024-01-31"

Attack statistics

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/attacks/stats

root@kitploit:~
**Пример ответа:**```json
{
  "attacks": [
    {
      "id": 42,
      "timestamp": "2024-01-15T14:23:45Z",
      "source_ip": "45.67.89.1",
      "attack_type": "sql_injection",
      "threat_level": "CRITICAL",
      "risk_score": 92,
      "detection_stage": 3,
      "path": "/api/users",
      "method": "POST"
    }
  ],
  "total": 1865,
  "page": 1
}
👤 Профили атакующего```bash # List all attackers curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/attackers

Get specific attacker profile

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/attackers/45.67.89.1

Top attackers

curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/attackers/top?limit=10"

root@kitploit:~
**Пример ответа:**```json
{
  "ip": "45.67.89.1",
  "first_seen": "2024-01-10T08:15:30Z",
  "last_seen": "2024-01-15T14:23:45Z",
  "total_attacks": 234,
  "attack_types": ["sql_injection", "path_traversal", "xss"],
  "risk_score": 87,
  "threat_level": "HIGH",
  "country": "CN",
  "is_vpn": false,
  "is_tor": false,
  "is_hosting": true
}
🧬 Изученные паттерны```bash # Get all patterns curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/patterns

Get pattern by ID

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/patterns/15

Add new pattern

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
-H "Content-Type: application/json"
-d '{ "attack_type": "sql_injection", "signature": "' OR 1=1--", "confidence": 0.95 }'
http://localhost:8443/api/patterns

root@kitploit:~
</details>

<details>
<summary><b>🔍 Разведка угроз</b></summary>```bash
# Threat intel statistics
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/threat-intel/stats

# Top risky IPs
curl -H "X-API-Token: YOUR_TOKEN" \
  "http://localhost:8443/api/threat-intel/top?limit=10"

# Get IP details
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/threat-intel/45.67.89.1

# Force re-enrich IP
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/threat-intel/45.67.89.1/enrich

Пример ответа:```json { "ip": "45.67.89.1", "risk_score": 87, "threat_level": "HIGH", "abuseipdb": { "score": 91, "total_reports": 156, "last_reported": "2024-01-14T10:30:00Z" }, "virustotal": { "malicious": 3, "suspicious": 1 }, "ipinfo": { "country": "CN", "city": "Shanghai", "is_vpn": false, "is_proxy": false, "is_tor": false, "is_hosting": true }, "cached_at": "2024-01-15T14:23:45Z" }

root@kitploit:~
</details>

<details>
<summary><b>📢 Конфигурация уведомлений</b></summary>```bash
# Get notification config
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/notifications/config

# Update notification rules
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "alert_on_critical": true,
    "alert_on_high": true,
    "alert_on_medium": false,
    "alert_on_low": false
  }' \
  http://localhost:8443/api/notifications/config/update

# Get notification history
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/notifications/history

# Test notifications
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/notifications/test
💾 Управление кэшем```bash # Get cache statistics curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/cache/stats

Clear threat intel cache

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/cache/clear

Clear specific IP from cache

curl -X DELETE
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/cache/45.67.89.1

root@kitploit:~
**📚 Полная документация API:** См. [API_ENDPOINTS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/API_ENDPOINTS.md) для получения полной информации, включая схемы запросов/ответов, коды ошибок и ограничения скорости запросов.

---

## 🔐 Конфиденциальность и соответствие

### Анонимизация данных

Конфиденциальные данные **автоматически удаляются** перед отправкой внешним LLM:

| **Удаляется** | **Сохраняется** |
|---|---|
| 🔒 Токены аутентификации и учётные данные | ✅ Метод/путь HTTP |
| 🔒 Сессионные cookie | ✅ Шаблоны атак |
| 🔒 API-ключи | ✅ Content-Type |
| 🔒 Адреса электронной почты | ✅ User-Agent |
| 🔒 Личная информация | ✅ Сигнатуры атак |

**Охват соответствия:**
- ✅ **GDPR** — PII анонимизируется перед внешними API-вызовами
- ✅ **HIPAA** — PHI защищена от третьих лиц
- ✅ **PCI-DSS** — Данные кредитных карт удаляются
- ✅ **CCPA** — Применяется минимизация пользовательских данных

Подробнее см. [ANONYMIZATION_TESTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/ANONYMIZATION_TESTING.md).

---

## ⚙️ Конфигурация

### Настройка Multi-LLM

**Claude (рекомендуется для безопасности):**```json
{
  "llm": {
    "provider": "claude",
    "claude": {
      "api_key": "${ANTHROPIC_API_KEY}",
      "model": "claude-sonnet-4-20250514",
      "max_tokens": 4096,
      "temperature": 0.0
    }
  }
}

Gemini (Экономичная альтернатива):```json { "llm": { "provider": "gemini", "gemini": { "api_key": "${GOOGLE_API_KEY}", "model": "gemini-2.0-flash-exp", "max_tokens": 4096, "temperature": 0.0 } } }

root@kitploit:~
### Параметры базы данных

**SQLite (по умолчанию - нулевая конфигурация):**```json
{
  "database": {
    "type": "sqlite",
    "sqlite": {
      "path": "./data/ifrit.db"
    }
  }
}

PostgreSQL (корпоративный масштаб):```json { "database": { "type": "postgresql", "postgresql": { "host": "localhost", "port": 5432, "user": "ifrit_user", "password": "${POSTGRES_PASSWORD}", "database": "ifrit", "ssl_mode": "require" } } }

root@kitploit:~
**Когда что использовать:**
- **SQLite:** Один сервер, < 1M атак/день, быстрая настройка
- **PostgreSQL:** Кластеры, > 1M атак/день, корпоративные нужды

### Разведка угроз

Включить внешнее обогащение:

`python manage.py fetch_threat_intel````json
{
  "threat_intelligence": {
    "enabled": true,
    "cache_ttl_hours": 24,
    "enrichment_workers": 3,
    "apis": {
      "abuseipdb": {
        "enabled": true,
        "api_key": "${ABUSEIPDB_API_KEY}"
      },
      "virustotal": {
        "enabled": true,
        "api_key": "${VIRUSTOTAL_API_KEY}"
      },
      "ipinfo": {
        "enabled": true,
        "api_key": "${IPINFO_API_KEY}"
      }
    },
    "threat_level_thresholds": {
      "critical": 80,
      "high": 60,
      "medium": 40,
      "low": 0
    }
  }
}

Система уведомлений

Многоканальные оповещения с фильтрацией на основе правил:```json { "notifications": { "enabled": true, "providers": { "email": { "enabled": true, "smtp_host": "smtp.gmail.com", "smtp_port": 587, "smtp_username": "${SMTP_USERNAME}", "smtp_password": "${SMTP_PASSWORD}", "from_address": "[email protected]" }, "slack": { "enabled": true, "webhook_url": "${SLACK_WEBHOOK_URL}" }, "twilio": { "enabled": false, "account_sid": "${TWILIO_ACCOUNT_SID}", "auth_token": "${TWILIO_AUTH_TOKEN}", "from_number": "${TWILIO_FROM_NUMBER}", "to_number": "${TWILIO_TO_NUMBER}" } }, "rules": { "alert_on_critical": true, "alert_on_high": false, "alert_on_medium": false, "alert_on_low": false } } }

root@kitploit:~
**Совет:** Начинайте только с критических оповещений, чтобы избежать усталости от оповещений.

---

## 📚 Документация

| Документ | Описание |
|----------|----------|
| [START_HERE.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/START_HERE.md) | Руководство по навигации по всем документам |
| [INSTALLATION.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/INSTALLATION.md) | Подробные инструкции по установке |
| [DETECTION_MODES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/DETECTION_MODES.md) | Сравнение режимов обнаружения и разрешённого списка |
| [THREAT_INTELLIGENCE.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/THREAT_INTELLIGENCE.md) | Руководство по сбору разведданных |
| [NOTIFICATIONS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/NOTIFICATIONS.md) | Конфигурация системы оповещений |
| [API_ENDPOINTS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/API_ENDPOINTS.md) | Полный справочник REST API |
| [FEATURES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/FEATURES.md) | Полный список возможностей |
| [DECEPTIVE_PAYLOADS_MANAGEMENT.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/DECEPTIVE_PAYLOADS_MANAGEMENT.md) | Система ответов honeypot |
| [ANONYMIZATION_TESTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/ANONYMIZATION_TESTING.md) | Детали конфиденциальности и соответствия |

---

## 🛣️ Дорожная карта

**v0.4.0 - Улучшенная разведка**
- [ ] Интеграция аутентификации Keycloak
- [ ] Переработка панели администратора
- [ ] Конфигурация, хранящаяся в базе данных
- [ ] Улучшения оценки на основе машинного обучения
- [ ] Дедупликация атак

**v0.5.0 - Корпоративные функции**
- [ ] Расширенные интеграции с SIEM (Wazuh, Splunk, ELK)
- [ ] Поддержка MySQL/MariaDB
- [ ] Кластеризация и балансировка нагрузки
- [ ] Планирование уведомлений и часы тишины

**v0.6.0 - Автоматизация**
- [ ] Автоматизация ответных действий
- [ ] Политики эскалации
- [ ] Пакетная обработка уведомлений
- [ ] Расширенная корреляция угроз

---

## 🤝 Участие в разработке

IFRIT является открытым исходным кодом под лицензией Apache 2.0. Мы приветствуем вклад!

**Области, требующие помощи:**
- 🧠 Новые LLM-провайдеры (GPT, Llama, Mistral)
- 🔗 Интеграции с SIEM (Wazuh, Splunk, ELK)
- 🌐 Провайдеры разведки угроз
- 📢 Каналы уведомлений (Discord, Teams, PagerDuty)
- 🎭 Шаблоны полезных нагрузок для новых типов атак
- 📖 Улучшение документации
- 🐛 Исправление ошибок и оптимизация

См. [CONTRIBUTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/CONTRIBUTING.md) для получения рекомендаций.

**Коммерческая поддержка:**
Для корпоративных развертываний, пользовательских интеграций или консалтинга:
- Email: [[email protected]](mailto:[email protected])
- Сайт: [0t.Systems](https://www.0t.Systems)

---

## 📊 Статистика проекта

<div align="center">

| Метрика | Значение |
|---------|----------|
| **Точность обнаружения** | 99.2% |
| **Среднее время ответа** | < 15ms |
| **Снижение затрат** | 90% после обучения |
| **Поддерживаемые LLM** | Claude, Gemini |
| **Варианты баз данных** | SQLite, PostgreSQL |
| **Источники разведки угроз** | 3 (AbuseIPDB, VirusTotal, IPInfo) |
| **Каналы уведомлений** | 4 (Email, Slack, SMS, Webhook) |

</div>

---

## 📜 Лицензия

IFRIT Proxy лицензирован под [Apache License 2.0](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/LICENSE).

**Коммерческая поддержка, индивидуальная интеграция или консалтинг:**
📧 [[email protected]](mailto:[email protected])

---

## 🙏 Благодарности

Создано с помощью:
- [Go](https://go.dev) - Высокопроизводительная среда выполнения
- [SQLite](https://www.sqlite.org) / [PostgreSQL](https://www.postgresql.org) - Постоянное хранение данных
- [Anthropic Claude](https://www.anthropic.com) - Анализ безопасности с помощью ИИ
- [Google Gemini](https://deepmind.google/technologies/gemini/) - Экономичная альтернатива ИИ
- [AbuseIPDB](https://www.abuseipdb.com) - Интеллектуальная система репутации IP
- [VirusTotal](https://www.virustotal.com) - Обнаружение вредоносного ПО
- [IPInfo](https://ipinfo.io) - Геолокация и определение приватности

**Особая благодарность сообществу безопасности** за вклад в разведку угроз и шаблоны.

---

<div align="center">

## 🚀 Готовы начать?

**[📦 Установить IFRIT](#-quick-start)** • **[📖 Читать документацию](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/START_HERE.md)** • **[🔌 Справочник API](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/API_ENDPOINTS.md)**

</div>

---

<div align="center">

### **Сделано с 🔥 компанией [0t.Systems](https://www.0t.Systems)**

*Превращаем атакующих в источники разведданных, одну ловушку за раз*

**[⬆ Наверх](#-ifrit-proxy)**

---

**Вопросы? Проблемы? Идеи?**  
📧 Email: [[email protected]](mailto:[email protected])  
🐛 Сообщить об ошибках: [GitHub Issues](https://github.com/0tSystemsPublicRepos/IfritProxy/issues)  
💬 Обсуждения: [GitHub Discussions](https://github.com/0tSystemsPublicRepos/IfritProxy/discussions)

---

[![GitHub stars](https://img.shields.io/github/stars/0tSystemsPublicRepos/IfritProxy?style=social)](https://github.com/0tSystemsPublicRepos/IfritProxy)
[![LinkedIn Follow](https://img.shields.io/badge/LinkedIn-Follow-0077B5?style=social&logo=linkedin)](https://www.linkedin.com/company/0t-systems)

</div>