Skip to content

phishing-hunter/proxypot-analyzer

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

proxypot analyzer

proxypotのログ解析ツール
基本的にハニーポットを設置したマシンと同居させないでください。

mmdbの配置

以下のようにmmdbを置いてください。 最新のファイルはmaxmindへアカウント登録することでダウンロードすることができます。

docker/suscriber/geolite
|-- GeoLite2-ASN.mmdb
`-- GeoLite2-City.mmdb

脅威情報の更新

$ ./docker/suscriber/translate/update.sh
$ docker-compose up -d --build maltrail

起動方法

$ docker-compose up -d --build publisher suscriber kibana

ログの転送

SSHなどを使って解析マシンへログを転送します。

$ scp proxypot2:/data/httpd-honeypot.local.json.2022-11-27 ./data