LiquidHoney
ver to Xeger
数千のポートにわたってバナーを偽装するように設計された、小規模で流動性が高く、インタラクションの少ないハニーポット。
create-cert.sh
参照)注記:
LiquidHoney は、ポートをそれ自体にリダイレクトする iptables ルールの登録を試みますが、iptables が存在しないか使用できない場合は、これを手動で行う必要がある場合があります。
セットアップは比較的簡単です。このアプリケーションを実行するには、Python 3 と pip がインストールされている必要があります。
pip install -r requirements.txt
./create-cert.sh
SSL 証明書を生成します。sudo python3 liquid_honey.py --create-rules
を使用してiptablesルールを設定します。python3 liquid_honey.py
でサーバーを実行します注:デフォルトでは、LiquidHoney は非内部アドレスからリッスン ポートに送信されたパケットをドロップしますが、そのポート (デフォルトでは 11337) への外部トラフィックをブロックすることを強くお勧めします。
LiquidHoney は、 config.yml
ファイルを使用してさらに詳細に構成できます。デフォルト設定にはオプションの説明があります。