Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kyanos — Kyanos is a networking analysis tool using eBPF. It can visualize the time packets spend in the kernel, capture requests/responses, makes troubleshooting more efficient. | Kitploit
Инструменты/GitHubGitHub/hengyoush/kyanos
Packet Sniffing & AnalysisDynamic Analysis (Sandboxing)Network MappingVulnerability AnalysisDNS AnalysisLog Analysis
GitHubhengyoush/kyanos

kyanos

Kyanos is a networking analysis tool using eBPF. It can visualize the time packets spend in the kernel, capture requests/responses, makes troubleshooting more efficient.

Репозиторий
5.1k2342 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

kyanos

Одна команда для поиска самых медленных запросов и выявления причин.

GitHub last commit GitHub release Test

hengyoush%2Fkyanos | Trendshift Featured on Hacker News Featured|HelloGitHub

简体中文 | Русский

  • Английская документация

Содержание

  • kyanos
    • Содержание
    • Что такое kyanos
    • Примеры
    • ❗ Требования
    • 🎯 Как получить kyanos
    • 📝 Документация
    • ⚙ Использование
    • 🏠 Как собрать
    • 🤝 Обратная связь и вклад
    • 🙇‍ Особая благодарность
    • 🗨️ Контакты
    • История звёзд

Что такое kyanos

Kyanos — это инструмент анализа сетевых проблем на основе eBPF, который позволяет захватывать сетевые запросы, такие как HTTP, Redis, MySQL, Kafka, MongoDB, RocketMQ и DNS. Он также помогает анализировать аномальные сетевые проблемы и быстро устранять неполадки без сложных этапов захвата пакетов, скачивания и анализа.

  1. Мощная фильтрация трафика: Можно фильтровать не только по традиционным параметрам IP/порт, но также по процессу/контейнеру, информации протокола L7, размеру запроса/ответа в байтах, задержке и т.д.
root@kitploit:~
# Фильтрация по pid
./kyanos watch --pids 1234
# Фильтрация по id контейнера
./kyanos watch --container-id abc
# Фильтрация по ключу Redis
./kyanos watch redis --keys my-key1,my-key2
# Фильтрация по размеру ответа в байтах
./kyanos watch --resp-size 10000
  1. Расширенные возможности анализа: В отличие от tcpdump, который предоставляет только детальный захват пакетов, Kyanos поддерживает агрегацию метрик захваченных пакетов по различным измерениям, быстро предоставляя наиболее полезные для диагностики данные.
    Представьте, что пропускная способность вашего HTTP-сервиса внезапно исчерпана — как быстро проанализировать, какие IP и какие запросы это вызывают?
    С Kyanos нужна всего одна команда: kyanos stat http --bigresp, чтобы найти наибольшие размеры ответов в байтах, отправленные на удалённые IP, и просмотреть конкретные данные по метрикам запросов и ответов.
    kyanos find big response

  2. Детали задержек на уровне ядра: На практике медленные запросы к удалённым сервисам, таким как Redis, бывает сложно точно диагностировать. Kyanos предоставляет точки трассировки ядра от момента поступления запросов/ответов на сетевую карту до буфера сокета ядра, отображая эти детали в визуальном формате. Это позволяет точно определить, на каком этапе возникают задержки.

kyanos time detail

  1. Легковесность и отсутствие зависимостей: Почти нулевые зависимости — всего один бинарный файл и одна команда, все результаты отображаются в командной строке.

  2. Автоматическая расшифровка SSL трафика: Все захваченные запросы и ответы представляются в виде обычного текста.

Примеры

Захват HTTP трафика с деталями задержек

Выполните команду:

root@kitploit:~
./kyanos watch http

Результат выглядит следующим образом:

kyanos quick start watch http

Захват Redis трафика с деталями задержек

Выполните команду:

root@kitploit:~
./kyanos watch redis

Результат выглядит следующим образом:

kyanos quick start watch redis

Определите самые медленные запросы за последние 5 секунд

Выполните команду:

root@kitploit:~
 ./kyanos stat --slow --time 5

Результат выглядит следующим образом:

kyanos stat slow

❗ Требования

Kyanos в настоящее время поддерживает версии ядра 3.10 (от 3.10.0-957) и 4.14 или выше (в будущем планируется поддержка версий от 4.7 до 4.14).

Вы можете проверить версию ядра с помощью uname -r.

🎯 Как получить kyanos

Вы можете загрузить статически скомпонованный бинарный файл, совместимый с архитектурами amd64 и arm64, на странице релизов:

root@kitploit:~
tar xvf kyanos_vx.x.x_linux_amd64.tar.gz

Затем запустите kyanos с правами root:

root@kitploit:~
sudo ./kyanos watch

Если появится следующая таблица: kyanos quick start success 🎉 Поздравляем! Kyanos успешно запущен.

📝 Документация

Английская документация

⚙ Использование

Простейшее использование захватывает все протоколы, поддерживаемые в данный момент Kyanos:

root@kitploit:~
sudo ./kyanos watch

Каждая запись запроса-ответа сохраняется в виде строки таблицы, где каждый столбец содержит базовую информацию об этом запросе. Вы можете использовать клавиши со стрелками или j/k для перемещения по записям вверх и вниз: kyanos watch result

Нажмите Enter, чтобы перейти к детальному просмотру:

kyanos watch result detail

В детальном просмотре первый раздел показывает Детали задержек. Каждый блок представляет собой «узел», через который проходит пакет данных, например, процесс, сетевая карта и буфер сокета.
Каждый блок содержит значение времени, указывающее время, прошедшее от предыдущего узла до этого узла, показывая процесс от отправки запроса процессом до сетевой карты, копирования ответа в буфер сокета и, наконец, чтения процессом, с отображением длительности каждого шага.

Второй раздел предоставляет Подробное содержимое запроса и ответа, разделённое на части запроса и ответа, а содержимое обрезается, если превышает 1024 байта.

Для захвата целевого трафика, например HTTP:

root@kitploit:~
./kyanos watch http

Можно сузить до захвата трафика для определённого HTTP-пути:

root@kitploit:~
./kyanos watch http --path /abc

Узнайте больше: Kyanos Docs

🏠 Как собрать

👉 COMPILATION.md

🤝 Обратная связь и вклад

[!IMPORTANT]

Если вы столкнулись с какими-либо проблемами или ошибками при использовании инструмента, пожалуйста, задавайте вопросы в трекере проблем (issue tracker).

🙇‍ Особая благодарность

В процессе разработки kyanos был заимствован код из следующих проектов:

  • eCapture
  • pixie
  • ptcpdump

🗨️ Контакты

Для более подробных вопросов вы можете использовать следующие контактные данные:

  • Мой email: [email protected]
  • Мой блог: http://blog.deadlock.cloud

История звёзд

Star History Chart

Наверх

Скачать инструмент