
Detector de anomalías de red que monitorea paquetes sin procesar para identificar actividad de escaneo de puertos en tiempo real, con controles flexibles de duración de captura y salida en vivo del listado de puertos.
PortDog es un detector de anomalías de red diseñado para detectar técnicas de escaneo de puertos. Está escrito íntegramente en python y tiene una interfaz fácil de usar. Fue probado en Ubuntu 15. Ten en cuenta que no funciona en sistemas operativos Windows debido a problemas con la captura de paquetes RAW. Estoy trabajando para que este script funcione en ambas plataformas. En el futuro, estoy pensando en añadir opciones de firewall que puedan bloquear intentos maliciosos. Utiliza paquetes RAW para el análisis. Por esta razón, asegúrate de haber ejecutado este script desde una sesión privilegiada.

Uso:
sudo python portdog.py -t time_for_sniff_in_minutes
Por ejemplo, si quieres detectar durante 5 minutos, usa:
sudo python portdog.py -t 5
Para detección infinita, usa:
sudo python portdog.py -t 0
Si quieres obtener la lista de puertos escaneados, presiona CTRL+C para obtener la lista de puertos en tiempo de ejecución (si se ha producido un escaneo). ¡Puedes compartirlo o usarlo en tus propios scripts! ¡Pruébalo tanto como sea posible y envíame tus comentarios! ¡Gracias!
//WhiteHats azerbaiyanos