Ddos2Track - устраиваем атаку на атакующего

С помощью этого инструмента вы можете блокировать атаки HTTP Flood и анализировать их с помощью honeypot. 

Если атакующий атакует ваш сервер в предварительно сконфигурированном порту (80), детектор будет перенаправлять все запросы злоумышленников на honeypot в течение 5 секунд, а затем IP-адрес злоумышленника будет заблокирован.Вы можете изменять параметры и активные redir2attackers, эта опция позволяет перенаправить весь трафик на IP-адрес злоумышленника, так что злоумышленник будет задудосен собственной сетью.)))

ПОСЛЕ ДЕТЕКТИРОВАНИЯ DDOS АТАКИ, ИНСТРУМЕНТ ОТПРАВИТ ОПОВЕЩЕНИЕ ПО ЭЛЕКТРОННОЙ ПОЧТЕ!

Сначала запустите сервер honeypot (tools / analyzer / logger.py).


Затем запустите детектор (tools / detector / detector.sh) в другом окне.

Я тут немного нафинтифлюжила с другим окном, не вовремя его окрыла и пришлось возвращаться в папку tools. Вернулась командой

cd ..

Чтобы просмотреть все запросы DDoS, ныряем в «/tools/analyzer/ddos.log». Чтобы просмотреть все IP-адреса злоумышленников, ныряем в «tools / detector / attackers.txt»

git clone https://github.com/lockedbyte/ddos2track

cd ddos2track

chmod 777 INSTALL.sh

sh INSTALL.sh