
↕️🤫 Redireccionador sigiloso para la seguridad de tus operaciones de equipo rojo
↕️🤫 Redireccionador sigiloso para la seguridad de tus operaciones de equipo rojo.

BounceBack es un proxy inverso potente, altamente personalizable y configurable con funcionalidad WAF para ocultar tu infraestructura C2/phishing/etc de equipos azules, sandboxes, escáneres, etc. Utiliza análisis de tráfico en tiempo real a través de varios filtros y sus combinaciones para ocultar tus herramientas de visitantes ilegítimos.
La herramienta se distribuye con listas preconfiguradas de palabras bloqueadas, direcciones IP bloqueadas y permitidas.
Para obtener más información sobre el uso de la herramienta, puedes visitar la wiki del proyecto.
¿Quieres mostrar tu anuncio aquí? Contáctame
La idea principal de las reglas es cómo BounceBack compara el tráfico. La herramienta actualmente soporta los siguientes tipos de reglas:
Se pueden agregar reglas personalizadas fácilmente, solo registra tu RuleBaseCreator o RuleWrapperCreator. Consulta los RuleBaseCreators y RuleWrapperCreators ya creados.
La página de configuración de reglas se puede encontrar aquí.
La sección de proxies se utiliza para configurar dónde escuchar y redirigir el tráfico, qué protocolo usar y cómo encadenar reglas para el filtrado de tráfico. Actualmente, BounceBack soporta los siguientes protocolos:
Se pueden agregar protocolos personalizados fácilmente, solo registra tu nuevo tipo en el manager. Ejemplos de realizaciones de proxy se pueden encontrar aquí.
La página de configuración de proxies se puede encontrar aquí.
Simplemente descarga la última versión desde la página de lanzamientos, descomprímela, edita el archivo de configuración y continúa.
Si quieres compilarlo desde el código fuente, clónalo (no olvides GitLFS), instala goreleaser y ejecuta:
goreleaser release --clean --snapshot
(Opcionalmente) Actualiza la lista banned_ips.txt:
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
Modifica config.yml según tus necesidades. Configura reglas para que coincidan con el tráfico, proxies para analizar el tráfico usando las reglas y globales para una configuración profunda de reglas.
Ejecuta BounceBack:
./bounceback
Uso de BounceBack:
-c, --config string Ruta al archivo de configuración en formato YAML (por defecto "config.yml")
-l, --log string Ruta al archivo de registro (por defecto "bounceback.log")
-v, --verbose count Nivel de registro detallado (0 = info, 1 = debug, 2+ = trace)