
Rilevatore di anomalie di rete che monitora i pacchetti grezzi per identificare l'attività di port scanning in tempo reale, con controlli flessibili sulla durata dello sniffing e output live dell'elenco delle porte.
PortDog è un rilevatore di anomalie di rete progettato per individuare tecniche di port scanning. È interamente scritto in Python e ha un'interfaccia facile da usare. È stato testato su Ubuntu 15. Si prega di notare che non funziona su sistemi operativi Windows a causa della difficoltà nella cattura di pacchetti RAW. Sto lavorando per riscrivere questo script affinché funzioni su entrambe le piattaforme. In futuro, penso di aggiungere opzioni firewall che possano bloccare tentativi dannosi. Utilizza pacchetti Raw per l'analisi. Per questo motivo, assicurati di eseguire questo script da una sessione privilegiata.

Utilizzo:
sudo python portdog.py -t time_for_sniff_in_minutes
Ad esempio, se vuoi rilevare per 5 minuti usa:
sudo python portdog.py -t 5
Per un rilevamento infinito usa:
sudo python portdog.py -t 0
Se vuoi ottenere l'elenco delle porte scansionate, premi CTRL+C per ottenere l'elenco delle porte durante l'esecuzione (se la scansione è avvenuta). Puoi condividerlo o usarlo nei tuoi script! Per favore, testalo il più possibile e dammi un feedback! Grazie!
//Azerbaijanian WhiteHats