Skip to main content
Panguard Trap 支援 8 種蜜罐服務類型,每種模擬一個攻擊者經常鎖定的常見網路服務。您可以同時部署任意組合的服務。

服務參考

SSH 蜜罐

欄位詳細資訊
預設埠2222
模擬OpenSSH 伺服器
協定SSH-2.0
擷取內容使用者名稱、密碼、登入後命令、客戶端版本字串
使用案例偵測暴力破解嘗試、憑證填充及後期利用命令

HTTP 蜜罐

欄位詳細資訊
預設埠8080
模擬網頁伺服器(Apache/Nginx)
協定HTTP/1.1
擷取內容請求路徑、標頭、載荷、攻擊嘗試、Web Shell 上傳
使用案例偵測網頁應用程式攻擊、目錄遍歷、SQL 注入探測

FTP 蜜罐

欄位詳細資訊
預設埠2121
模擬FTP 伺服器
協定FTP
擷取內容登入憑證、檔案清單請求、上傳/下載嘗試
使用案例偵測匿名存取嘗試、憑證暴力破解

SMB 蜜罐

欄位詳細資訊
預設埠4450
模擬Windows 檔案共享(SMB)
協定SMB/CIFS
擷取內容認證嘗試、共享列舉、檔案存取模式
使用案例偵測 EternalBlue 風格的攻擊、橫向移動、勒索軟體傳播

MySQL 蜜罐

欄位詳細資訊
預設埠3307
模擬MySQL 資料庫伺服器
協定MySQL wire protocol
擷取內容登入憑證、SQL 查詢、資料庫列舉嘗試
使用案例偵測資料庫憑證攻擊、SQL 注入後續行動

RDP 蜜罐

欄位詳細資訊
預設埠3390
模擬Windows 遠端桌面
協定RDP
擷取內容登入憑證、連線中繼資料、NLA 認證嘗試
使用案例偵測 RDP 暴力破解、BlueKeep 風格的攻擊

Telnet 蜜罐

欄位詳細資訊
預設埠2323
模擬Telnet 伺服器
協定Telnet
擷取內容登入憑證、登入後命令、IoT 殭屍網路招募嘗試
使用案例偵測 Mirai 風格的 IoT 攻擊、舊系統利用

Redis 蜜罐

欄位詳細資訊
預設埠6380
模擬Redis 快取伺服器
協定RESP(Redis Serialization Protocol)
擷取內容執行的命令、設定查詢、未經授權的資料存取
使用案例偵測未經認證的 Redis 利用、基於 cron 的持久化

摘要表

服務預設埠真實服務埠協定
SSH222222SSH-2.0
HTTP808080/443HTTP/1.1
FTP212121FTP
SMB4450445SMB/CIFS
MySQL33073306MySQL
RDP33903389RDP
Telnet232323Telnet
Redis63806379RESP

部署範例

# 部署 SSH 和 HTTP(最常見)
panguard trap start --services ssh,http

# 部署全部 8 種服務
panguard trap start --services ssh,http,ftp,smb,mysql,rdp,telnet,redis

# SSH 蜜罐自訂埠
panguard trap start --services ssh --port 22222
蜜罐務必使用非標準埠。如果您的真實 SSH 在埠 22 上執行,SSH 蜜罐應在不同的埠上執行(預設:2222)。在與真實服務相同的埠上執行蜜罐會產生衝突。