码迷,mamicode.com
首页 > 其他好文 > 详细

T-Pot平台Honeytrap蜜罐TCP/UDP服务攻击探测及实现自动化邮件告警

时间:2017-06-26 16:08:55      阅读:160      评论:0      收藏:0      [点我收藏+]

标签:守护   文件   bsp   att   保存   width   蜜罐   img   模式   

T-pot平台的Honeytrap可观察针对TCP或UDP服务的攻击,作为一个守护程序模拟一些知名的服务,并能够分析攻击字符串,执行相应的下载文件指令,当不产生TCP或者UDP协议的时候Honeytrap捕获不到任何信息,但有攻击者试图使用一些安全工具进行扫描的时候,Honeytrap即可捕获到连接信息。将Dashboard更换到Honeytrap模式,如下图所示

技术分享

Honeytrap的日志记录保存在/data/honeytrap/log/attacker.log中

 

T-Pot平台Honeytrap蜜罐TCP/UDP服务攻击探测及实现自动化邮件告警

标签:守护   文件   bsp   att   保存   width   蜜罐   img   模式   

原文地址:http://www.cnblogs.com/tdcqma/p/7080958.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!