
Regras Suricata geradas dinamicamente a partir de feeds de ameaças em tempo real
Autor: John Page — malvuln (aka hyp3rlinx)
Copyright (c) 2026
Objetivo:
Gerar regras de detecção Suricata derivadas a partir de indicadores de ameaças URLhaus em tempo real durante a execução e implantá-las na plataforma Security Onion para monitoramento de rede em tempo real com alta cobertura.
v2.0
• Grande refatoração
• Estabilidade melhorada
• Mantido ativamente
f92c8100417fc5a992480486203d21f5e83d49b6750c6853eac59d844712230ffa9723312ffb7354b5b7f95368b49583⚠️ v1 está obsoleta e mantida apenas para referência.
Hashes para verificar o script original (OBSOLETO) de geração de regras (
siginthombre.py) .
2dcadececf1ac430cd2c98e3231541481f32b7c2d890ed6910c716a9a976abb2701954733cd59db5a97344766f9c4691tls.sni) apenasdns.query(host, path)hosthostso-suricata-restart --force)/opt/so/rules/suricata/siginthombre.rules
Oferece ampla cobertura de detecção de rede para infraestrutura maliciosa em:
Valide as regras geradas antes do uso em produção.
Nenhuma responsabilidade é fornecida. O autor não se responsabiliza por danos ou uso indevido. Use por sua conta e risco.
0 * * * * /usr/local/bin/siginthombre.py
Construído para defensores que desejam lógica de detecção dinâmica rápida e atualizada

Todos os domínios e IPs mostrados aqui são indicadores maliciosos compartilhados publicamente, consumidos de feeds de ameaças de terceiros para demonstrar detecções de alerta Suricata usando siginthombre. Não visite nem interaja com esses domínios ou IPs fora de um ambiente controlado de pesquisa ou SOC de teste.