|
|
O Maltrail é um sistema de detecção de tráfego malicioso, que utiliza blacklists públicas contendo trilhas maliciosas e/ou geralmente suspeitas, juntamente com trilhas estáticas compiladas a partir de vários relatórios de Antivírus e listas personalizadas definidas pelo usuário, onde a trilha pode ser qualquer coisa com por exemplo uma relação de domínios.
Projeto : github.com/stamparm/maltrail
Realize o download do maltail e lista o conteúdo do diretório.
git clone https://github.com/stamparm/maltrail
|
|
Inicie o SENSOR de Monitoramento.
./sensor.py
|
|
Inicie o SERVER para acessar o Painel de Administração.
./server.py
Através do navegador acesse: http://ip-do-servidor:9338.
|
|
Informe os dados de acesso e efetue o Log In.
Username : admin
Password : changeme!
|
|
Para mostrar como funciona basta realizar o ping para o alvo 136.161.101.53 e visualizar o log gerado.
ping 136.161.101.53cat /var/log/maltrail/$(date +'%Y-%m-%d').log
|
|
Evento registrado!
|
|