Skip to main content
trap 指令部署輕量級蜜罐服務,模擬真實的網路服務(SSH、HTTP、SMB 等)。當攻擊者與蜜罐互動時,Panguard 會擷取其戰術、產生威脅情報,並立即向您發出警報。

使用方式

panguard trap <subcommand> [options]

子指令

子指令說明
start啟動蜜罐服務
stop停止所有運行中的蜜罐服務
status顯示活躍的蜜罐和互動統計
config檢視或修改蜜罐設定
profiles列出從蜜罐互動中建立的攻擊者描述檔
intel匯出收集到的威脅情報資料

選項

--services
string
以逗號分隔的蜜罐服務類型清單。選項包括 sshhttpsmbftpmysqlredisrdp
--data-dir
string
覆寫蜜罐日誌和情報資料的預設目錄。預設為 ~/.panguard/trap/
--no-cloud
flag
將所有擷取的情報保留在本機 — 不上傳至 Panguard Threat Cloud。

範例

panguard trap start --services ssh,http

支援的蜜罐服務

服務預設埠模擬對象
ssh2222OpenSSH 伺服器
http8080Apache/Nginx 網頁伺服器
smb4450Windows 檔案共享
ftp2121FTP 伺服器
mysql3307MySQL 資料庫
redis6380Redis 鍵值儲存
rdp3390Windows 遠端桌面
蜜罐埠刻意與標準埠偏移,以避免與真實服務衝突。您可以在蜜罐設定中自訂埠對應。

方案要求

Trap 需要 Pro($29/月)方案或更高。攻擊者描述和威脅情報匯出包含在 Pro 方案中。

相關資源