|
2 | 2 |
|
3 | 3 | <div align="center"> |
4 | 4 |
|
5 | | - |
| 5 | + |
6 | 6 |  |
7 | 7 |  |
8 | 8 |  |
|
22 | 22 |
|
23 | 23 | > **Примечание:** Готовый исполняемый файл содержит все необходимые библиотеки и может быть запущен на любом компьютере с Windows без установки Qt или других зависимостей. |
24 | 24 |
|
25 | | -## ✨ Новые функции и улучшения в версии 3.0.0 |
| 25 | +### 🔧 Настройка для обнаружения сканирования портов с других компьютеров |
| 26 | + |
| 27 | +Для корректного обнаружения сканирования портов и других атак с других компьютеров в сети необходимо: |
| 28 | + |
| 29 | +1. **Запустить программу от имени администратора** — это необходимо для работы в режиме promiscuous |
| 30 | +2. **Установить Npcap** — скачайте и установите [Npcap](https://nmap.org/npcap/) с официального сайта |
| 31 | + - При установке выберите опцию 'Install Npcap in WinPcap API-compatible Mode' |
| 32 | + - Перезагрузите компьютер после установки |
| 33 | +3. **Выбрать правильный сетевой адаптер** — используйте физический сетевой адаптер, а не виртуальный |
| 34 | + - Убедитесь, что выбранный адаптер поддерживает режим promiscuous |
| 35 | + - Для Wi-Fi адаптеров может потребоваться включение режима мониторинга в настройках драйвера |
| 36 | +4. **Проверить настройки сети** — некоторые сетевые коммутаторы могут блокировать режим promiscuous |
| 37 | + - В корпоративных сетях может потребоваться настройка порта коммутатора для работы в режиме зеркалирования (port mirroring) |
| 38 | + |
| 39 | +> **Важно:** Если вы не видите пакеты с других компьютеров в сети, проверьте, что все вышеперечисленные условия выполнены. |
| 40 | +
|
| 41 | +### 📡 Режим Promiscuous и ограничения сетевых коммутаторов |
| 42 | + |
| 43 | +#### Что такое режим Promiscuous? |
| 44 | +Режим Promiscuous позволяет сетевому адаптеру захватывать все пакеты в сети, а не только те, которые адресованы непосредственно этому компьютеру. Это необходимо для обнаружения сканирования портов и других атак с других компьютеров в сети. |
| 45 | + |
| 46 | +#### Ограничения сетевых коммутаторов |
| 47 | +В современных сетях с коммутаторами (switches) существуют ограничения на видимость пакетов: |
| 48 | + |
| 49 | +1. **Коммутаторы vs. Хабы:** |
| 50 | + - **Хабы (устаревшие)** отправляют все пакеты на все порты, что позволяет видеть весь трафик |
| 51 | + - **Коммутаторы (современные)** отправляют пакеты только на порт назначения, что ограничивает видимость |
| 52 | + |
| 53 | +2. **Решения для работы с коммутаторами:** |
| 54 | + - **Port Mirroring (SPAN)** — настройка коммутатора для копирования трафика с одного порта на другой |
| 55 | + - **Network TAP** — специальное устройство для перехвата сетевого трафика |
| 56 | + - **ARP Spoofing** — техника перенаправления трафика (не рекомендуется в производственных сетях) |
| 57 | + |
| 58 | +3. **Домашние сети:** |
| 59 | + - В домашних сетях с Wi-Fi роутерами обычно трудно увидеть трафик других устройств |
| 60 | + - Для тестирования можно использовать тестовый режим программы |
| 61 | + |
| 62 | +> **Рекомендация:** Если вам нужно обнаруживать атаки в реальной сети, рассмотрите возможность установки IDS на пограничном устройстве (например, на маршрутизаторе) или настройте port mirroring на коммутаторе. |
| 63 | +
|
| 64 | +## ✨ Новые функции и улучшения в версии 3.1.0 |
| 65 | + |
| 66 | +### 🔍 Улучшенное обнаружение внешних угроз |
| 67 | +- **Режим Promiscuous** — улучшена поддержка режима захвата всех пакетов в сети |
| 68 | +- **Обнаружение внешних сканирований** — система теперь может обнаруживать сканирование портов с других компьютеров в сети |
| 69 | +- **Определение локальных и внешних IP** — автоматическое определение локальных IP-адресов для точного обнаружения внешних угроз |
| 70 | +- **Расширенная отладочная информация** — подробное логирование для диагностики проблем с захватом пакетов |
| 71 | +- **Улучшенная обработка TCP пакетов** — более точное обнаружение сканирования портов и других атак |
| 72 | + |
| 73 | +### 🛠️ Технические улучшения |
| 74 | +- **Оптимизация захвата пакетов** — увеличен таймаут для лучшего захвата пакетов в сети |
| 75 | +- **Проверка поддержки режима Promiscuous** — автоматическая проверка возможностей сетевого адаптера |
| 76 | +- **Подробная документация** — добавлена информация о настройке системы для обнаружения внешних угроз |
| 77 | +- **Улучшенные сообщения об ошибках** — более информативные сообщения при возникновении проблем |
| 78 | +- **Совместимость с различными сетевыми адаптерами** — улучшена поддержка различных типов сетевых адаптеров |
| 79 | + |
| 80 | +## ✨ Функции и улучшения в версии 3.0.0 |
26 | 81 |
|
27 | 82 | ### 🎨 Современный пользовательский интерфейс |
28 | 83 | - **Темная тема** — улучшенная читаемость и снижение нагрузки на глаза |
|
0 commit comments