
Krawl é um servidor de decepção web personalizável, leve e nativo da nuvem, e um anti-crawler que cria aplicações web falsas com vulnerabilidades de baixa complexidade, utilizando dados fictícios realistas gerados aleatoriamente e modelos HTML gerados por IA.
Um servidor honeypot web moderno e personalizável, projetado para detectar e rastrear atividades maliciosas de atacantes e rastreadores web por meio de páginas web enganosas, credenciais falsas e tokens canário.
Dica: rastreie os caminhos do robots.txt para diversão adicional
Krawl é um servidor de engano nativo da nuvem projetado para detectar, atrasar e analisar atacantes maliciosos, rastreadores web e scanners automatizados.
Ele cria aplicações web falsas realistas repletas de alvos fáceis, como painéis de administração, arquivos de configuração e credenciais falsas expostas, para atrair e identificar atividades suspeitas.

Ao desperdiçar recursos do atacante, o Krawl ajuda a distinguir claramente o comportamento malicioso de rastreadores legítimos.
Ele apresenta:
Você pode facilmente expor o Krawl ao lado de seus outros serviços para protegê-los de rastreadores web e usuários maliciosos usando um proxy reverso. Para mais detalhes, consulte a documentação de Proxy Reverso.

O Krawl fornece um painel abrangente, acessível em um caminho secreto aleatório gerado na inicialização ou em um caminho personalizado configurado via KRAWL_DASHBOARD_SECRET_PATH. Isso mantém o painel oculto de atacantes que escaneiam seu honeypot.
O painel está organizado em seis abas:


Ameaças: payloads agrupados em campanhas por hash fuzzy TLSH, de modo que um webshell e suas variantes editadas sejam lidos como uma única campanha em vez de acertos não relacionados, com um índice de cada arquivo capturado.
IP Insight: visão forense aprofundada de um IP selecionado: geolocalização, informações de ISP/ASN, sinalizações de reputação, linha do tempo comportamental, distribuição de tipos de ataque, histórico de referer, arquivos e credenciais capturados e histórico completo de acesso.

Além disso, após autenticar com a senha do painel, abas protegidas ficam disponíveis:
Os ícones do cabeçalho abrem a documentação da API, a exportação da lista de banimentos e um painel de configurações mostrando a configuração em execução e uma página de manutenção para executar tarefas agendadas sob demanda.
Para mais detalhes, consulte a documentação do Painel.
O Krawl suporta dois modos de implantação, controlados pela configuração mode em config.yaml ou pela variável de ambiente KRAWL_MODE.
| Standalone | Escalável | |
|---|---|---|
| Banco de Dados | SQLite (modo WAL) | PostgreSQL |
| Cache | Dicionário Python em memória | Redis (TTL multi-camadas) |
| Réplicas | 1 (instância única) | 1+ (escalonamento horizontal) |
| Dependências externas | Nenhuma | PostgreSQL + Redis |
| Melhor para | Desenvolvimento, homelabs, <500k requisições | Produção, HA, >500k requisições |