Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vallumd — Централизовать или распределять чёрные списки IPset | Kitploit
Инструменты/GitHubGitHub/stintel/vallumd
Оборонительные ИнструментыАудит конфигурацииСетевая безопасностьОбнаружение Вторжений
GitHubstintel/vallumd

vallumd

Централизовать или распределять чёрные списки IPset

РепозиторийСайт
131196 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vallumd

Эта программа позволяет централизовать и распространять чёрные списки IP.

Если вы поддерживаете сервер в интернете, вы, скорее всего, сталкивались с одной или несколькими атаками методом перебора. Не проблема, просто установите fail2ban. Готово.

Но если вы управляете несколькими серверами, каждый из которых запускает свой экземпляр fail2ban, у всех них будут разные IP-адреса в списке блокировок. Разве не было бы удобно иметь общий список блокировок для всех ваших экземпляров fail2ban? Или, если все ваши машины находятся за маршрутизатором или брандмауэром, которым вы управляете сами, разве не было бы удобно блокировать вредоносный трафик на границе вашей сети?

Именно это и помогает сделать vallumd.

Как это работает

Vallumd подключается к брокеру MQTT, читает сообщения, содержащие IP-адреса, и добавляет или удаляет эти IP-адреса из набора ipset. Всё просто.

Это означает, что сам по себе он не полезен, но делает vallumd очень гибким. Вы сами решаете, какое правило iptables будет ссылаться на ipset. Интеграция с fail2ban проста: нужно создать новое действие, использующее mosquitto_pub для отправки сообщения на ваш MQTT-брокер. А поскольку существуют библиотеки MQTT для большинства распространённых языков, интеграция с вашей любимой IDS, IPS или Honeypot не должна быть сложной.

Почему такое странное название

Название vallumd происходит от латинского слова "vallum", что означает стена. И именно это делает vallumd: строит стену для защиты вашей цифровой империи.

Установка

Самый удобный способ установить любой пакет — использовать менеджер пакетов вашего дистрибутива. Однако, поскольку этот проект очень молод, он ещё не включён во многие дистрибутивы.

Arch Linux

Пакет, отслеживающий ветку master git, доступен в AUR.

CentOS/RedHat

Убедитесь, что у вас включён репозиторий EPEL.

Зависимости для CentOS 7

root@kitploit:~
sudo yum -y install cmake3 ipset-devel mosquitto-devel openssl-devel pkgconfig '@Development Tools'

Общие шаги

Теперь вы можете сгенерировать RPM-пакет с помощью cpack:

root@kitploit:~
git clone https://codeberg.org/stintel/vallumd.git
cd vallumd
cmake3 .
cpack3 -G RPM

sudo yum -y localinstall build/*.rpm

Сборка протестирована на CentOS 7.

Debian/Ubuntu

Вы можете сгенерировать DEB-пакет с помощью cpack:

root@kitploit:~
sudo apt-get -y install build-essential cmake file libipset-dev libmosquitto-dev libssl-dev pkg-config

git clone https://codeberg.org/stintel/vallumd.git
cd vallumd
cmake .
cpack -G DEB

sudo dpkg -i build/*.deb

Сборка протестирована на Debian 10, 11, 12, 13 и Ubuntu 18.04, 20.04, 22.04, 24.04.

Gentoo

Вы можете найти живой ebuild для vallumd в моём Gentoo overlay

OpenWrt/LEDE

Если вы используете снимок OpenWrt DD или LEDE, vallumd доступен в фиде пакетов и может быть установлен с помощью opkg:

root@kitploit:~
opkg update
opkg install vallumd

Ручная установка

Ручная установка очень проста. Требования:

  • cmake
  • libipset
  • libmosquitto
  • libssl

Инструкции:

root@kitploit:~
git clone https://codeberg.org/stintel/vallumd.git
cd vallumd
cmake .
make
make install

Использование

Для использования vallumd вам нужен MQTT-брокер, например Mosquitto. В зависимости от вашей конфигурации вы можете запустить его на том же хосте, что и vallumd, но это не обязательно.

Далее вам понадобится IPset. Чтобы дать вам полный контроль над типом IPset и его параметрами, vallumd не будет создавать IPset самостоятельно. Вы можете выбрать один из следующих типов IPset:

  • bitmap:ip
  • bitmap:net
  • hash:ip
  • hash:net

Пример создания IPset: ipset create blacklist hash:ip timeout 3600

Теперь вы можете запустить vallumd. Доступны следующие параметры командной строки:

root@kitploit:~
 -h: MQTT-хост для подключения
 -p: MQTT-порт для подключения (1883)
 -u: MQTT-имя пользователя
 -P: MQTT-пароль
 -t: MQTT-топик и имя IPset
 -V: вывод номера версии и выход
 -c: путь к файлу CA
 -T: использование TLS

Параметры host и topic обязательны, остальные необязательны (указаны значения по умолчанию). Можно указать несколько топиков.

Запуск vallumd: vallumd -h 192.168.0.1 -t blacklist

Это будет прослушивать сообщения на MQTT-брокере по адресу 192.168.0.1 в топике blacklist, и при получении сообщения IP-адрес из сообщения будет добавлен или удалён из IPset с именем blacklist.

Итак, теперь у нас есть всё необходимое, чтобы начать добавлять IP-адреса в чёрный список. Всё, что нам нужно сделать, — это настроить нашу IDS, IPS или Honeypot на отправку вредоносных IP-адресов на наш MQTT-брокер.

Для fail2ban это можно сделать с помощью клиента Mosquitto mosquitto_pub. Создайте новое действие в /etc/fail2ban/action.d/vallumd.conf:

root@kitploit:~
[Definition]
actionban = mosquitto_pub -h 192.168.0.1 -q 2 -t blacklist/add -m <ip>
actionunban = mosquitto_pub -h 192.168.0.1 -q 2 -t blacklist/del -m <ip>

И настройте ваши тюрьмы fail2ban на использование действия vallumd.

Запуск как служба

Пакеты, сгенерированные с помощью CPack, поддерживают OpenRC, Upstart и systemd. Файлы конфигурации службы находятся там, где вы ожидаете в вашем дистрибутиве:

  • CentOS/RedHat: /etc/sysconfig/vallumd
  • Debian/Ubuntu: /etc/default/vallumd
  • Gentoo: /etc/conf.d/vallumd
  • OpenWrt/LEDE: /etc/config/vallumd

После редактирования файла, соответствующего вашему дистрибутиву, запустите службу vallumd так же, как вы запускаете любую другую службу в вашей системе.

Логирование

Vallumd использует syslog(3) для логирования.

Присоединяйтесь

  • Присоединяйтесь к IRC-каналу #vallumd на irc.oftc.net
Скачать инструмент