Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nmap-farewell — Автоматизированная сетевая безопасность на Rust: обнаружение и блокировка сканеров портов | Kitploit
Инструменты/GitHubGitHub/synacktiv/nmap-farewell
Оборонительные ИнструментыСканирование портовКонтроль доступа к сетиСетевая безопасностьОбнаружение Вторжений
GitHubsynacktiv/nmap-farewell

nmap-farewell

Автоматизированная сетевая безопасность на Rust: обнаружение и блокировка сканеров портов

Репозиторий
9171 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

nmap-farewell

Этот инструмент предназначен для демонстрации возможностей функции nfnetlink_queue ядра Linux.

Более подробную информацию вы можете прочитать в этой статье.

Прежде чем пакеты будут отброшены ядром, они отправляются этому инструменту для дальнейшей обработки. Если удалённый узел пытается обратиться к слишком большому количеству закрытых портов на вашей машине, он будет автоматически заблокирован путём добавления правила сброса для его IP-адреса в самом начале сетевого стека (до любой дефрагментации пакетов или отслеживания соединений).

Забаненные IP-адреса автоматически разблокируются по истечении заданного периода времени; это полезно в следующих случаях:

  • Вы случайно заблокировали сами себе доступ к удалённому серверу
  • Вы заблокировали публичный IP-адрес, который позже будет назначен кому-то другому
  • Вы заблокировали частный IP-адрес, который может оказаться другой машиной в другой локальной сети (например, если вы перевели ноутбук в спящий режим)

Требования

Для работы этого инструмента необходимо добавить следующее выражение в конец вашей входной цепочки nftables:

root@kitploit:~
queue num 0-3 fanout

А затем перезапустить службу nftables:

root@kitploit:~
sudo systemctl restart nftables

Установка

Чтобы установить этот инструмент из исходного кода, вам понадобится стабильный тулчейн Rust; для этого можно использовать rustup.

Затем выполните следующие команды:

root@kitploit:~
make
sudo make install

Дорожная карта

  • Использовать функцию set в nftables для более быстрого поиска забаненных IP-адресов вместо добавления нового правила бана для каждого клиента.
Скачать инструмент