
Netzwerk-Anomaliedetektor, der Rohpakete überwacht, um Portscan-Aktivitäten in Echtzeit zu identifizieren, mit flexiblen Steuerungsmöglichkeiten für die Sniffing-Dauer und Live-Ausgabe der Portliste.
PortDog ist ein Netzwerk-Anomalie-Detektor, der darauf abzielt, Portscan-Techniken zu erkennen. Es ist vollständig in Python geschrieben und hat eine benutzerfreundliche Oberfläche. Es wurde auf Ubuntu 15 getestet. Bitte beachte, dass es unter Windows-Betriebssystemen nicht funktioniert, da es Probleme beim Erfassen von Raw-Paketen hat. Ich arbeite daran, dieses Skript so zu schreiben, dass es auf beiden Plattformen funktioniert. In Zukunft denke ich darüber nach, Firewall-Optionen hinzuzufügen, die böswillige Versuche blockieren könnten. Es verwendet Raw-Pakete zur Analyse. Stelle daher bitte sicher, dass du dieses Skript aus einer privilegierten Sitzung heraus ausführst.

Verwendung:
sudo python portdog.py -t time_for_sniff_in_minutes
Wenn du beispielsweise 5 Minuten lang erkennen möchtest, verwende:
sudo python portdog.py -t 5
Für unbegrenzte Erkennung verwende:
sudo python portdog.py -t 0
Wenn du eine Liste der gescannten Ports erhalten möchtest, drücke zur Laufzeit CTRL+C, um die Portliste zu erhalten (falls ein Scan stattgefunden hat). Du kannst es teilen oder in deinen eigenen Skripten verwenden! Bitte teste es so viel wie möglich und gib mir Feedback! Danke!
//Azerbaijanian WhiteHats