
Detector de anomalias de rede que monitora pacotes brutos para identificar atividade de varredura de portas em tempo real, com controles flexíveis de duração de captura e saída da lista de portas ao vivo.
PortDog é um detector de anomalias de rede com o objetivo de detectar técnicas de varredura de portas. É escrito inteiramente em Python e possui uma interface fácil de usar. Foi testado no Ubuntu 15. Observe que ele não funciona em sistemas Windows, pois sofre ao capturar pacotes RAW. Estou trabalhando para escrever este script para funcionar em ambas as plataformas. No futuro, pretendo adicionar opções de firewall que possam bloquear tentativas maliciosas. Ele usa pacotes Raw para análise. Por esse motivo, certifique-se de executar este script a partir de uma sessão privilegiada.

Usage:
sudo python portdog.py -t time_for_sniff_in_minutes
For example, if you want to detect for 5 minutes use:
sudo python portdog.py -t 5
Para detecção infinita use:
sudo python portdog.py -t 0
Se você quiser obter a lista de portas varridas, pressione CTRL+C para obter a lista de portas em tempo de execução (se a varredura tiver ocorrido). Você pode compartilhá-lo ou usá-lo em seus próprios scripts! Por favor, teste-o o máximo possível e me dê feedback! Obrigado!
//Azerbaijanian WhiteHats