
Легковесная IDS на Python, которая отслеживает сетевой трафик в реальном времени с помощью Scapy, выявляет DoS/DDoS-атаки через анализ частоты запросов по IP-адресам и имеет систему оповещений с графическим интерфейсом.
Легковесная система обнаружения вторжений (IDS), написанная на Python, которая отслеживает сетевой трафик и обнаруживает потенциальные DoS/DDoS атаки на основе частоты запросов с IP-адреса.
Убедитесь, что у вас установлен Python 3, затем установите зависимости:
pip install scapy
⚠️ Примечание: Для захвата сетевого трафика могут потребоваться права администратора/root.
Запустите скрипт:
sudo python plugin.py
(Используйте sudo на Linux/macOS для прав на захват пакетов)
Вы можете настроить чувствительность обнаружения, изменив:
THRESHOLD = 100 # Requests per second
Пример:
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5
.
├── plugin.py
└── README.md
Belal Eladawy Сетевой инженер и исследователь безопасности
Этот проект является открытым и доступен по лицензии MIT.
Если вы считаете этот проект полезным, поставьте ему звезду ⭐ на GitHub!