云服务器搭建蜜罐

简介: 使用阿里云ECS搭建了微步的一款免费蜜罐,了解公网服务器时常收到那些攻击,学习流量分析研判朔源。

   本人是计算机专业的大三在校生,平时喜欢玩一些安全方面的内容,最近听说微步的免费蜜罐hFish做的不错,还更新了一个很炫的大屏,重新在本地安装后发现功能都很完善了,还可以和微步情报社区做联动,感觉很不错,但是奈何自己没办法把蜜罐部署在公网上,也不知道公网的攻击流量是什么情况,想起来阿里云好像有个“飞天加速计划·高校学生在家实践”活动,于是来试试把这个蜜罐部署在公网上,学习一下流量分析和朔源研判。

在hFish官网下载蜜罐

   搭建方式在官网已有详细讲解,这里就讲讲我在ECS上遇到的问题吧。一开始我尝试用CentOS8安装,但是发现4433端口始终被防火墙拦(事后发现是本机防火墙策略问题,这里用CentOS8应该没有问题),后来索性把系统重置为Windows Server,这样一来就有了浏览器,可以在本地访问管理界面,通过服务器的浏览器访问本地4433端口部署和管理蜜罐,第一次用阿里云服务器的VNC连接感觉延迟还挺低。

连接数据库

   这里首推MySQL,据说其他数据库会有问题,在第一次setup界面会自动创建蜜罐需要的数据库,接下来进入本地的4433端口就可以访问蜜罐的管理界面了。

打开所部署蜜罐的端口

   这里需要去安全组里面打开自己部署的蜜罐所需要的端口,然后就可以在公网上打开自己的蜜罐了,蜜罐也会捕捉现在访问者的公网ip。

分析蜜罐捕捉信息

  • 连接微步情报社区,可以将每个ip的信誉罗列出来,我收集到一些还没有打标签的ip也会在社区打上标签。
  • hFish支持webhook发送告警,这样就可以在手机上收到服务器蜜罐捕捉的信息了,而且还提供了相应的API帮助后续做蜜罐的数据分析。
  • 可以在蜜罐中上传相应的密饵,以此可以更好的分析攻击者的攻击路径。
  • 分析蜜罐捕获信息,高交互蜜罐可以捕捉到更多的信息,包括攻击者上传的病毒、连接之后的命令等,攻击者的病毒还可以直接使用微步云沙箱分析,普通蜜罐也可以查看攻击者的行为进行分析和朔源,但是我遇到的大部分都是僵尸服务器做的扫描,应该是没啥真实攻击者对我这刚建的服务器感兴趣。

心得:

   自己在电脑上部署蜜罐没人来打我一点意思都没有,这次在服务器上部署蜜罐收获颇多,公网上有很多攻击流量,很多僵尸服务器在做扫描,我部署了一个服务器一天有几十上百条攻击ip,这样真实的攻击流量让我更好的学习了分析研判,运气好还可以实践一下朔源,后续会在服务器上部署更多的服务来学习,下一步还是想搭建一下网站试试,期待自己的技术慢慢进步吧哈哈哈。


相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
存储 弹性计算 运维
【ECS最佳实践】性能测试及ECS+RDS构建云服务器主动防御系统部署开源蜜罐系统Hfish
云服务器ECS(Elastic Compute Service)是阿里云提供的性能卓越、稳定可靠、弹性扩展的IaaS(Infrastructure as a Service)级别云计算服务。云计算最基础的概念便是云服务器,对Openstack概念有了解的,对接触ECS就不会有隔阂。
551 0
|
14天前
|
存储 机器学习/深度学习 人工智能
2025年阿里云GPU服务器租用价格、选型策略与应用场景详解
随着AI与高性能计算需求的增长,阿里云提供了多种GPU实例,如NVIDIA V100、A10、T4等,适配不同场景。2025年重点实例中,V100实例GN6v单月3830元起,适合大规模训练;A10实例GN7i单月3213.99元起,适用于混合负载。计费模式有按量付费和包年包月,后者成本更低。针对AI训练、图形渲染及轻量级推理等场景,推荐不同配置以优化成本和性能。阿里云还提供抢占式实例、ESSD云盘等资源优化策略,支持eRDMA网络加速和倚天ARM架构,助力企业在2025年实现智能计算的效率与成本最优平衡。 (该简介为原文内容的高度概括,符合要求的字符限制。)
|
15天前
|
存储 弹性计算 人工智能
2025年阿里云企业云服务器ECS选购与配置全攻略
本文介绍了阿里云服务器的核心配置选择方法论,涵盖算力需求分析、网络与存储设计、地域部署策略三大维度。针对不同业务场景,如初创企业官网和AI模型训练平台,提供了具体配置方案。同时,详细讲解了购买操作指南及长期运维优化建议,帮助用户快速实现业务上云并确保高效运行。访问阿里云官方资源聚合平台可获取更多最新产品动态和技术支持。
|
17天前
|
弹性计算 JavaScript 前端开发
一键安装!阿里云新功能部署Nodejs环境到ECS竟然如此简单!
Node.js 是一种高效的 JavaScript 运行环境,基于 Chrome V8 引擎,支持在服务器端运行 JavaScript 代码。本文介绍如何在阿里云上一键部署 Node.js 环境,无需繁琐配置,轻松上手。前提条件包括 ECS 实例运行中且操作系统为 CentOS、Ubuntu 等。功能特点为一键安装和稳定性好,支持常用 LTS 版本。安装步骤简单:登录阿里云控制台,选择扩展程序管理页面,安装 Node.js 扩展,选择实例和版本,等待创建完成并验证安装成功。通过阿里云的公共扩展,初学者和经验丰富的开发者都能快速进入开发状态,开启高效开发之旅。
|
5天前
|
人工智能 负载均衡 数据可视化
阿里云出手了,DeepSeek服务器拒绝繁忙,免费部署DeepSeek模型671B满血版
阿里云推出免费部署DeepSeek模型671B满血版服务,通过百炼大模型平台,用户无需编码,最快5分钟、最低0元即可完成部署。平台提供100万免费Token,支持DeepSeek-R1和DeepSeek-V3等多款模型调用,有效解决服务器繁忙问题。新手零基础也能轻松上手,享受高效稳定的API调用和自动弹性扩展功能。教程涵盖开通服务、获取API-KEY及配置Chatbox客户端等步骤,详细指引助您快速实现DeepSeek自由。
72 18
|
19天前
|
弹性计算 JavaScript 前端开发
一键安装!阿里云新功能部署Nodejs环境到ECS竟然如此简单!
一键安装!阿里云新功能部署Nodejs环境到ECS竟然如此简单!
一键安装!阿里云新功能部署Nodejs环境到ECS竟然如此简单!
|
1天前
|
Kubernetes 监控 Serverless
基于阿里云Serverless Kubernetes(ASK)的无服务器架构设计与实践
无服务器架构(Serverless Architecture)在云原生技术中备受关注,开发者只需专注于业务逻辑,无需管理服务器。阿里云Serverless Kubernetes(ASK)是基于Kubernetes的托管服务,提供极致弹性和按需付费能力。本文深入探讨如何使用ASK设计和实现无服务器架构,涵盖事件驱动、自动扩展、无状态设计、监控与日志及成本优化等方面,并通过图片处理服务案例展示具体实践,帮助构建高效可靠的无服务器应用。
|
12天前
|
机器学习/深度学习 人工智能 程序员
阿里云出手DeepSeek拒绝服务器繁忙,程序员直呼:真香!
阿里云PAI平台支持一键部署DeepSeek-V3和DeepSeek-R1大模型,用户无需编写代码即可完成从训练到部署的全过程。通过PAI Model Gallery,开发者可轻松选择并部署所需模型版本,享受高效、便捷的AI开发体验。教程详细介绍了开通PAI、选择模型及一键部署的具体步骤,帮助用户快速上手。
|
1天前
|
安全 JavaScript 测试技术
阿里云轻量应用服务器38元1年性能、适用场景简单测评
在阿里云目前的活动中,轻量云服务器2核2G200M峰值带宽每天10点和15点抢购价只要38元一年,e实例云服务器2核2G3M带宽99元1年,u1实例2核4G5M带宽199元一年。其中,阿里云轻量应用服务器38元1年的抢购价,让不少用户心动不已。那么,这款特价轻量应用服务器到底怎么样?是否值得购买呢?本文将从配置、性能、适用场景、价格优势等多个方面对这款轻量应用服务器做个介绍,以供参考。
阿里云轻量应用服务器38元1年性能、适用场景简单测评
|
7天前
|
人工智能 负载均衡 数据可视化
阿里云出手了,基于百炼一键部署DeepSeek满血版,告别服务器繁忙1
阿里云百炼平台推出一键部署DeepSeek-R1满血版671B模型,提供100万免费Token,无需编码,新手5分钟内即可完成部署。通过Chatbox客户端配置API,轻松实现模型调用,解决服务器繁忙问题,支持自动弹性扩展,降低硬件成本。详情及教程见阿里云百炼官网。
166 5