
Krawl — это настраиваемый, легковесный, облачный веб-сервер обмана и анти-краулер, который создает поддельные веб-приложения с простыми уязвимостями, используя реалистичные, случайно сгенерированные приманки и HTML-шаблоны, созданные ИИ.
Современный настраиваемый веб-ханипот-сервер, предназначенный для обнаружения и отслеживания вредоносной активности атакующих и веб-краулеров с помощью обманных веб-страниц, поддельных учётных данных и canary-токенов.
Совет: обойдите пути из robots.txt для дополнительного интереса
Krawl — это cloud-native сервер обмана, предназначенный для обнаружения, задержки и анализа вредоносных атакующих, веб-краулеров и автоматизированных сканеров.
Он создаёт реалистичные поддельные веб-приложения, наполненные лёгкой добычей, такой как админ-панели, конфигурационные файлы и открытые поддельные учётные данные, чтобы привлекать и выявлять подозрительную активность.

Тратя ресурсы атакующих, Krawl помогает чётко отличать вредоносное поведение от легитимных краулеров.
Возможности:
Вы можете легко разместить Krawl рядом с другими вашими сервисами, чтобы защитить их от веб-краулеров и вредоносных пользователей с помощью обратного прокси. Подробнее см. в документации по обратному прокси.

Krawl предоставляет комплексную панель управления, доступную по случайному секретному пути, генерируемому при запуске, или по пользовательскому пути, настроенному через KRAWL_DASHBOARD_SECRET_PATH. Это позволяет держать панель скрытой от атакующих, сканирующих ваш ханипот.
Панель организована в шесть вкладок:


Угрозы: полезные нагрузки, сгруппированные в кампании по нечёткому хешу TLSH, так что веб-шелл и его изменённые варианты читаются как одна кампания, а не как несвязанные попадания, с индексом каждого захваченного файла.
Анализ IP: углублённый форензический обзор выбранного IP: геолокация, информация об ISP/ASN, флаги репутации, временная шкала поведения, распределение типов атак, история referer, захваченные файлы и учётные данные, а также полная история доступа.

Кроме того, после аутентификации с паролем панели управления становятся доступны защищённые вкладки:
Иконки в заголовке открывают документацию API, экспорт банлиста и панель настроек, показывающую текущую конфигурацию, а также страницу обслуживания для запуска запланированных задач по требованию.
Подробнее см. в документации по панели управления.
Krawl поддерживает два режима развёртывания, управляемых настройкой mode в config.yaml или переменной окружения KRAWL_MODE.
| Standalone | Scalable | |
|---|---|---|
| База данных | SQLite (режим WAL) | PostgreSQL |
| Кэш | Встроенный словарь Python | Redis (многоуровневый TTL) |
| Реплики | 1 (один экземпляр) | 1+ (горизонтальное масштабирование) |
| Внешние зависимости | Нет | PostgreSQL + Redis |
| Лучше всего для | Разработка, домашние лаборатории, <500k запросов | Продакшн, HA, >500k запросов |
Standalone: идеален для сред разработки или домашних лабораторий с низким числом запросов. Дополнительная конфигурация не требуется, просто запустите Krawl, и он работает.