
Reglas de Suricata generadas dinámicamente a partir de fuentes de amenazas en tiempo real.
Autor: John Page — malvuln (aka hyp3rlinx)
Copyright (c) 2026
Propósito:
Generar reglas de detección derivadas de Suricata a partir de indicadores de amenazas en vivo de URLhaus en tiempo de ejecución e implementarlas en la plataforma Security Onion para monitoreo de red en tiempo real con alta cobertura.
v2.0
• Refactorización importante
• Estabilidad mejorada
• En mantenimiento activo
f92c8100417fc5a992480486203d21f5e83d49b6750c6853eac59d844712230ffa9723312ffb7354b5b7f95368b49583⚠️ v1 está obsoleto y se conserva solo como referencia.
Hashes para verificar el script original (OBSOLETO) de generación de reglas (
siginthombre.py) .
2dcadececf1ac430cd2c98e3231541481f32b7c2d890ed6910c716a9a976abb2701954733cd59db5a97344766f9c4691tls.sni) solamentedns.query(host, path)hosthostso-suricata-restart --force)/opt/so/rules/suricata/siginthombre.rules
Proporciona una amplia cobertura de detección de red para infraestructura maliciosa en:
Valide las reglas generadas antes de usarlas en producción.
No se proporciona responsabilidad. El autor no es responsable por daños o mal uso. Úselo bajo su propio riesgo.
0 * * * * /usr/local/bin/siginthombre.py
Construido para defensores que quieren lógica de detección de reglas dinámicas rápidas y frescas

Todos los dominios e IPs mostrados aquí son indicadores maliciosos compartidos públicamente consumidos de feeds de amenazas de terceros para demostrar detecciones de alertas de Suricata usando siginthombre. No visite ni interactúe con estos dominios o IPs fuera de un entorno controlado de investigación o pruebas de SOC.