SeshNet: برنامج احترافي لمراقبة والتحكم في استهلاك الإنترنت للتطبيقات وإيقاف الإنترنت عن تطبيقات ويندوز (Windows/Linux)

SeshNet: برنامج احترافي لمراقبة والتحكم في استهلاك الإنترنت للتطبيقات وإيقاف الإنترنت عن تطبيقات ويندوز (Windows/Linux) SeshNet: برنامج احترافي لمراقبة والتحكم في استهلاك الإنترنت للتطبيقات وإيقاف الإنترنت عن تطبيقات ويندوز (Windows/Linux) SeshNet: برنامج احترافي لمراقبة والتحكم في استهلاك الإنترنت للتطبيقات وإيقاف الإنترنت عن تطبيقات ويندوز (Windows/Linux) SeshNet: برنامج احترافي لمراقبة والتحكم في استهلاك الإنترنت للتطبيقات وإيقاف الإنترنت عن تطبيقات ويندوز (Windows/Linux) SeshNet: برنامج احترافي لمراقبة والتحكم في استهلاك الإنترنت للتطبيقات وإيقاف الإنترنت عن تطبيقات ويندوز (Windows/Linux)
تفاصيل العمل

SeshNet هو تطبيق أنظمة محلي (Local-First) لإدارة وتقييم حركة بيانات الشبكة والجدار الناري على مستوى العمليات (Per-Process Firewall) لأنظمة Windows و Linux، مبني بأعلى معايير هندسة البرمجيات وأمان النواة. تم بناء المشروع لحل مشكلة قراءات نظام التشغيل غير الدقيقة التي تُسقط بروتوكولات Overhead، حيث يعتمد SeshNet على مطابقة البيانات مع المرجع الحقيقي من الواجهة (Interface Ground Truth) وحساب نسبة النسب (Attribution Ratio) بشفافية تامة دون إرسال أي بيانات خارج الجهاز. 🛠️ المعمارية والتقنيات المستخدمة (Tech Stack) المحرك الخلفي (Daemon): تم بناؤه بلغة Rust مع Tokio للتعامل مع العمليات المتزامنة بسرعة وكفاءة عالية جداً. واجهة المستخدم (Frontend): مبنية باستخدام Tauri 2 و Svelte 5 مع TypeScript لتقديم واجهة خفيفة وسريعة بدعم كامل للغتين العربية والإنجليزية (RTL/LTR). قاعدة البيانات (Ledger): محرك SQLite يعمل بوضع WAL مع محفزات غير قابلة للتعديل أو الحذف (RAISE(ABORT) triggers) لضمان موثوقية وأمان السجلات. التواصل والأمان (IPC & Security): فصل كامل للصلاحيات؛ يعمل الـ Daemon بصلاحيات LocalSystem ويتواصل مع الواجهة عبر Named Pipe محمي بـ SDDL Descriptor ومتحقق منه عبر CheckTokenMembership. ⚡ أبرز المميزات التقنية قياس دقيق لحظي (1 Hz): قراءة استهلاك كل عملية TCP عبر IP Helper API و GetPerTcpConnectionEStats ومطابقتها مع واجهة الشبكة الفعلية. حظر دقيق على مستوى الخدمات: دعم التحكم والحظر المخصص للخدمات المنفردة داخل عملية svchost.exe عبر Windows Filtering Platform (WFP) بدقة متناهية دون تعطيل خدمات النظام الأساسية. دعم النواة بلينكس: إمكانية تتبع وإدارة حزم البيانات على Linux باستخدام eBPF. أرضية أمان متكاملة (Safety Floor): تحتوي على قائمة حظر تمنع حظر خدمات النظام الحساسة (مثل DNS و DHCP) لمنع انقطاع الاتصال الذاتي، مع وجود زر طوارئ لإعادة الضبط.

شارك
بطاقة العمل
تاريخ النشر
منذ يومين
المشاهدات
17
المستقل
طلب عمل مماثل
شارك
مركز المساعدة