
Détecteur d'anomalies réseau qui surveille les paquets bruts afin d'identifier les activités de scan de ports en temps réel, avec un contrôle flexible de la durée d'écoute et un affichage en direct de la liste des ports.
PortDog est un détecteur d'anomalies réseau conçu pour détecter les techniques de scan de ports. Il est entièrement écrit en Python et possède une interface facile à utiliser. Il a été testé sur Ubuntu 15. Veuillez noter qu'il ne fonctionne pas sur Windows en raison de problèmes de capture de paquets RAW. Je travaille actuellement à l'adaptation de ce script pour qu'il fonctionne sur les deux plateformes. À l'avenir, je pense ajouter des options de pare-feu qui pourraient bloquer les tentatives malveillantes. Il utilise des paquets RAW pour l'analyse. Pour cette raison, assurez-vous d'exécuter ce script depuis une session privilégiée.

Utilisation :
sudo python portdog.py -t time_for_sniff_in_minutes
Par exemple, pour une détection de 5 minutes, utilisez :
sudo python portdog.py -t 5
Pour une détection infinie, utilisez :
sudo python portdog.py -t 0
Si vous souhaitez obtenir la liste des ports scannés, appuyez sur CTRL+C pour obtenir la liste des ports à l'exécution (si un scan a eu lieu). Vous pouvez le partager ou l'utiliser dans vos propres scripts ! Merci de le tester autant que possible et de me faire part de vos retours ! Merci !
//Azerbaijanian WhiteHats