Honeypot-Projekt
Das Honeypot-Projekt beobachtet Angriffe auf verschiedene Server und stellt diese grafisch aufbereitet dar. Die Daten werden von einer Honeypot-Anwendung gesammelt, die speziell für diesen Zweck entwickelt wurde und der Community als Open-Source Projekt zur Verfügung gestellt wird: github.com/l3montree-dev/oh-my-honeypot. Die Honeypot-Anwendung läuft auf verschiedenen auf der Welt verstreuten Servern in unterschiedlichen Cloud-Infrastrukturen sowie in Bare-Metal Umgebungen.
HP1 (RZ) wird in einem Rechenzentrum in Frankfurt betrieben. Die beiden anderen Honeypots werden auf Hyperscalern betrieben: HP2 (Azure) läuft in der Asien-Region der Microsoft-Azure-Cloud, während HP3 (AWS) in Kalifornien innerhalb der Amazon-AWS-Cloud betrieben wird. Die gesammelten Daten werden auf Anfrage gerne für Forschungszwecke zur Verfügung gestellt.
Honeypot | Land | IP Adresse | Angriffstyp | Uhrzeit |
---|---|---|---|---|
HP1 (RZ) | 🇷🇺 RU | 94.159.111.37 | Port scanning | 12:15:24 |
HP1 (RZ) | 🇷🇺 RU | 94.159.111.37 | Login Versuch | 12:15:23 |
HP2 (Azure) | 🇨🇳 CN | 218.92.0.187 | Port scanning | 12:15:18 |
HP1 (RZ) | 🇮🇳 IN | 103.84.236.242 | Port scanning | 12:15:13 |
HP1 (RZ) | 🇮🇳 IN | 103.84.236.242 | Login Versuch | 12:15:11 |
HP1 (RZ) | 🇮🇩 ID | 103.82.93.58 | Port scanning | 12:15:09 |
HP1 (RZ) | 🇮🇩 ID | 103.82.93.58 | Login Versuch | 12:15:08 |
HP1 (RZ) | 🇹🇷 TR | 37.58.18.237 | Port scanning | 12:15:06 |
HP1 (RZ) | 🇹🇷 TR | 37.58.18.237 | Login Versuch | 12:15:05 |
HP1 (RZ) | 🇱🇰 LK | 185.222.240.2 | Port scanning | 12:15:03 |
HP1 (RZ) | 🇱🇰 LK | 185.222.240.2 | Login Versuch | 12:15:02 |
HP1 (RZ) | 🇰🇷 KR | 220.90.247.227 | Port scanning | 12:14:55 |
HP1 (RZ) | 🇰🇷 KR | 220.90.247.227 | Login Versuch | 12:14:54 |
IP Adresse | Land | Anteil |
---|---|---|
197.43.161.163 | 🇪🇬 EG | 10.22 % |
218.92.0.246 | 🇨🇳 CN | 9.19 % |
14.194.171.217 | 🇮🇳 IN | 8.8 % |
82.207.108.23 | 🇺🇦 UA | 5.58 % |
64.112.72.86 | 🇺🇸 US | 5.02 % |
64.112.72.102 | 🇺🇸 US | 4.89 % |
46.170.233.141 | 🇵🇱 PL | 4.37 % |
161.132.52.41 | 🇵🇪 PE | 3.85 % |
Pfad | Anteil |
---|---|
/ | 72.49 % |
/favicon.ico | 7.31 % |
/.env | 6.35 % |
/.git/config | 3.68 % |
/cgi-bin/luci/;stok=/locale | 2.73 % |
/index.php | 2.35 % |
/logon.htm | 1.27 % |
/robots.txt | 1.14 % |