Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Intrusion-Alert-Educational-Network-IDS — Легковесная IDS на Python, которая отслеживает сетевой трафик в реальном времени с помощью Scapy, выявляет DoS/DDoS-атаки через анализ частоты запросов по IP-адресам и имеет систему оповещений с графическим интерфейсом. | Kitploit
Инструменты/GitHubGitHub/owasp/intrusion-alert-educational-network-ids
Оборонительные ИнструментыСниффинг и анализ пакетовСетевая безопасностьОбнаружение ВторженийОбучение и ОбразованиеОбнаружение Аномалий
GitHubowasp/intrusion-alert-educational-network-ids

Intrusion-Alert-Educational-Network-IDS

Легковесная IDS на Python, которая отслеживает сетевой трафик в реальном времени с помощью Scapy, выявляет DoS/DDoS-атаки через анализ частоты запросов по IP-адресам и имеет систему оповещений с графическим интерфейсом.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
44 месяцев назадЕщё не проверено
Поделиться

🛡️ Учебная система обнаружения вторжений (IDS) с оповещениями

Легковесная система обнаружения вторжений (IDS), написанная на Python, которая отслеживает сетевой трафик и обнаруживает потенциальные DoS/DDoS атаки на основе частоты запросов с IP-адреса.


📌 Возможности

  • 📡 Анализ пакетов в реальном времени с помощью Scapy
  • 📊 Отслеживание количества запросов с каждого IP-адреса
  • 🚨 Обнаружение потенциальных DoS/DDoS атак
  • 🪟 Система оповещений с графическим интерфейсом на Tkinter
  • ⚡ Многопоточность для повышения производительности

🧠 Как это работает

  1. Скрипт прослушивает все входящие IP-пакеты.
  2. Отслеживается исходный IP-адрес каждого пакета.
  3. Запросы подсчитываются за секунду.
  4. Если определенный IP превышает порог (по умолчанию: 100 запросов/сек), срабатывает оповещение.

⚙️ Требования

Убедитесь, что у вас установлен Python 3, затем установите зависимости:

root@kitploit:~
pip install scapy

⚠️ Примечание: Для захвата сетевого трафика могут потребоваться права администратора/root.


▶️ Использование

Запустите скрипт:

root@kitploit:~
sudo python plugin.py

(Используйте sudo на Linux/macOS для прав на захват пакетов)


🔧 Настройка

Вы можете настроить чувствительность обнаружения, изменив:

root@kitploit:~
THRESHOLD = 100  # Requests per second

🚨 Система оповещений

  • Отображает всплывающее окно при обнаружении подозрительной активности
  • Выводит сообщение об оповещении в терминал

Пример:

root@kitploit:~
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5

⚠️ Ограничения

  • Возможны ложные срабатывания (например, при высокой нагрузке, такой как загрузка или стриминг)
  • Обнаруживает только на основе частоты пакетов (не учитывает протокол-специфичные атаки)
  • Оповещения в GUI могут вызывать проблемы с производительностью при частом срабатывании
  • Требуются права root/администратора

💡 Будущие улучшения

  • Обнаружение конкретных типов атак (SYN Flood, UDP Flood)
  • Добавление системы логирования вместо оповещений в GUI
  • Интеграция с брандмауэром для блокировки вредоносных IP
  • Веб-панель для мониторинга
  • Фильтрация по портам

📂 Структура проекта

root@kitploit:~
.
├── plugin.py
└── README.md

👨‍💻 Автор

Belal Eladawy Сетевой инженер и исследователь безопасности


📜 Лицензия

Этот проект является открытым и доступен по лицензии MIT.


⭐ Поддержка

Если вы считаете этот проект полезным, поставьте ему звезду ⭐ на GitHub!

Скачать инструмент