Maltrail - это система выявления вредоносного трафика или подключений, к примеру, если на ПК установлен вирус удаленного доступа, то Maltrail будет отслеживать все входящие подключения, что позволит выявить ip адрес подключающегося злоумышленника.
Состоит Maltrail из трех частей: сенсора, сервера и клиента. Анализ трафика происходит на основе черных списков, содержащих вредоносные или подозрительные ссылки, вместе со статическими списками, собранными из различных отчетов антивирусов. Помимо этого у Maltrail есть функция определения ранее неизвестного вида вредоносного трафика.
Установка и запуск
Maltrail работает в системах основанных на debian, поэтому устанавливаем Kali Linux. В ней уже будут предустановлены некоторые нужные модули по умолчанию.
Maltrail работает на Python, поэтому изначально нам понадобится библиотека pcapy
apt-get install git python-pcapyДалее скачаем сам Maltrail с Github
clone https://github.com/stamparm/maltrail.gitУстановка завершена, теперь переходим в созданную директорию и запускаем сенсор
maltrailДля запуска сервера на этом же устройстве, выполняем следующую команду в новой вкладке терминала
sudo python sensor.py
python server.pyИспользование
Теперь мы можем перейти в панель управления Maltrail. Для этого в браузере вводим в поиск строку
Откроется форма входа. Стандартные логин и пароль: admin и changeme!.
Далее нас перенаправит на главную страницу админ-панели. На ней можно наглядно рассмотреть статистику по подключениям и изучить детально каждое подключение.
#безопасность