phishing-hunter / proxypot-analyzer

proxypotのログ解析ツール

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

proxypot analyzer

proxypotのログ解析ツール
基本的にハニーポットを設置したマシンと同居させないでください。

mmdbの配置

以下のようにmmdbを置いてください。 最新のファイルはmaxmindへアカウント登録することでダウンロードすることができます。

docker/suscriber/geolite
|-- GeoLite2-ASN.mmdb
`-- GeoLite2-City.mmdb

脅威情報の更新

$ ./docker/suscriber/translate/update.sh
$ docker-compose up -d --build maltrail

起動方法

$ docker-compose up -d --build publisher suscriber kibana

ログの転送

SSHなどを使って解析マシンへログを転送します。

$ scp proxypot2:/data/httpd-honeypot.local.json.2022-11-27 ./data

About

proxypotのログ解析ツール

License:MIT License


Languages

Language:Shell 55.2%Language:Dockerfile 44.8%