Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Krawl — Krawl — это настраиваемый, легковесный, облачный веб-сервер обмана и анти-краулер, который создает поддельные веб-приложения с простыми уязвимостями, используя реалистичные, случайно сгенерированные приманки и HTML-шаблоны, созданные ИИ. | Kitploit
Инструменты/GitHubGitHub/blessedrebus/krawl
Безопасность контейнеровСбор информацииВеб-безопасностьСетевая безопасностьБезопасность облачных средРазведка угрозРеагирование на ИнцидентыАнти-БотБезопасность ИИ
GitHubblessedrebus/krawl

Krawl

Krawl — это настраиваемый, легковесный, облачный веб-сервер обмана и анти-краулер, который создает поддельные веб-приложения с простыми уязвимостями, используя реалистичные, случайно сгенерированные приманки и HTML-шаблоны, созданные ИИ.

558451 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

Krawl

Современный, настраиваемый сервер-приманка (honeypot) для веб-приложений, предназначенный для обнаружения и отслеживания вредоносной активности атакующих и веб-сканеров с помощью обманных веб-страниц, поддельных учётных данных и канареечных токенов.

Лицензия Релиз
GitHub Container Registry Kubernetes Helm Chart

Содержание

  • Демо
  • Что такое Krawl?
  • Панель управления Krawl
  • Режимы развёртывания
  • Бан-лист Krawl
  • Быстрый старт
    • Docker Run
    • Docker Compose
    • Kubernetes
    • Uvicorn (Python)
  • Конфигурация
    • config.yaml
    • Переменные окружения
  • Блокировка вредоносных IP
  • Репутация IP
  • Перенаправление заголовка сервера
  • Метрики и мониторинг
  • Дополнительная документация
  • Обман с помощью ИИ
  • Участие в разработке

Demo

Совет: просканируйте пути из robots.txt для дополнительного удовольствия

URL Krawl: http://demo.krawlme.com

Посмотреть панель управления: http://demo.krawlme.com/das_dashboard

Что такое Krawl?

Krawl — это облачно-нативный сервер-обманщик, предназначенный для обнаружения, задержки и анализа вредоносных атакующих, веб-сканеров и автоматических сканеров.

Он создаёт реалистичные поддельные веб-приложения, полные «низко висящих плодов»: панелей администратора, конфигурационных файлов и открытых фальшивых учётных данных, чтобы привлекать и выявлять подозрительную активность.

панель управления

Заставляя атакующих тратить ресурсы, Krawl помогает чётко отличать вредоносное поведение от легитимных сканеров.

Он включает:

  • Создаваемые ИИ страницы-обманки: Позвольте атакующим помогать генерировать вашу фальшивую уязвимую поверхность атаки
  • Ловушки для пауков (Spider Trap): Бесконечные случайные ссылки, истощающие ресурсы сканеров (на основе проекта spidertrap)
  • Фальшивые страницы входа: WordPress, phpMyAdmin, панели администратора
  • Пути-приманки (Honeypot Paths): Рекламируемые в robots.txt для поимки сканеров
  • Фальшивые учётные данные: Реалистичные имена пользователей, пароли, API-ключи
  • Интеграция с Canary Token: Запуск внешних оповещений
  • Случайные заголовки сервера: Запутывание атакующих на основе заголовка и версии сервера
  • Панель управления в реальном времени: Мониторинг подозрительной активности
  • Настраиваемые списки слов: Простая конфигурация на основе JSON
  • Случайная генерация ошибок: Имитация поведения реального сервера

Вы можете легко выставить Krawl рядом с другими сервисами, чтобы защитить их от веб-сканеров и вредоносных пользователей с помощью обратного прокси. Подробнее см. в документации по обратному прокси.

вариант использования

Панель управления Krawl

Krawl предоставляет комплексную панель управления, доступную по случайному секретному пути, который генерируется при запуске, или по настраиваемому пути, задаваемому через KRAWL_DASHBOARD_SECRET_PATH. Это скрывает панель от атакующих, сканирующих вашу приманку.

Панель управления организована в шесть вкладок:

  • Обзор (Overview): общий вид активности атак: интерактивная карта источников IP, недавние подозрительные запросы, а также топ IP, User-Agent и пути.

geoip

  • Атаки (Attacks): детальная разбивка захваченных учётных данных, срабатываний приманок и обнаруженных типов атак (SQLi, XSS, path traversal и т.д.) с графиками и таблицами.

типы атак

  • Информация об IP (IP Insight): углублённый криминалистический анализ выбранного IP: геолокация, данные ISP/ASN, флаги репутации, временная шкала поведения, распределение типов атак и полная история доступа.

ipinsight

Кроме того, после аутентификации с паролем панели становятся доступны две защищённые вкладки:

  • Отслеживаемые IP (Tracked IPs): ведение списка наблюдения IP-адресов, которые вы хотите отслеживать во времени.
  • Бан-лист IP (IP Banlist): управление блокировками IP, просмотр обнаруженных атакующих, экспорт бан-листа в сыром формате или в формате IPTables.
  • Обман (Deception): управление создаваемыми ИИ страницами, их экспорт или импорт новых.

Подробнее см. в документации по панели управления.

Режимы развёртывания

Krawl поддерживает два режима развёртывания, управляемых настройкой mode в файле config.yaml или переменной окружения KRAWL_MODE.

Автономный (Standalone): идеален для сред разработки или домашних лабораторий с небольшим количеством запросов. Не требуется дополнительная настройка — просто запустите Krawl, и он заработает.

  • Развёртывание одного контейнера без внешних зависимостей
  • Меньшее потребление RAM и ресурсов

Масштабируемый (Scalable): предназначен для продакшн-сред или приманок с высоким трафиком. В Helm-чарте по умолчанию используется этот режим.

  • Более быстрая и отзывчивая панель управления благодаря многоуровневому кешированию Redis
  • Меньшая нагрузка на дисковую подсистему: Redis выступает в роли горячего кеша перед PostgreSQL
  • Горизонтальное масштабирование: увеличение числа реплик Krawl за балансировщиком нагрузки

Подробные сведения о конфигурации, примеры Docker Compose, настройку Kubernetes/Helm и пошаговую инструкцию по миграции см. в документации по режимам развёртывания.

Бан-лист Krawl

Krawl поддерживает регулярно обновляемый banlist.txt с IP-адресами атакующих, которые активировали его ловушки-приманки. Бан-лист публикуется еженедельно и доступен для скачивания, что помогает сообществу превентивно блокировать известных злоумышленников даже без использования Krawl.

Бан-лист также можно получить напрямую по адресу: https://demo.krawlme.com/das_dashboard/api/export-ips?categories=attacker&fwtype=raw.

Quickstart

Docker Run

Запустите Krawl в автономном режиме с последним образом:```bash docker run -d
-p 5000:5000
-e KRAWL_DASHBOARD_SECRET_PATH="/my-secret-dashboard"
-e KRAWL_DASHBOARD_PASSWORD="my-secret-password"
-v krawl-data:/app/data
--name krawl
ghcr.io/blessedrebus/krawl:latest

root@kitploit:~
Доступ к серверу: `http://localhost:5000`

### Docker Compose

Создайте `docker-compose.yaml` с одним из двух режимов развертывания.

**Standalone**: сервер Krawl с хранилищем Sqlite:```yaml
services:
  krawl:
    image: ghcr.io/blessedrebus/krawl:latest
    container_name: krawl-server
    ports:
      - "5000:5000"
    environment:
      - CONFIG_LOCATION=config.yaml
      # - KRAWL_DASHBOARD_PASSWORD=my-secret-password
    volumes:
      - ./config.yaml:/app/config.yaml:ro
      - krawl-data:/app/data
    restart: unless-stopped

volumes:
  krawl-data:

Масштабируемый: с PostgreSQL и Redis:

[!CAUTION] В примере ниже используются пароли по умолчанию (krawl/krawl). Измените их перед развертыванием в production.```yaml services: postgres: image: postgres:16-alpine environment: POSTGRES_DB: krawl POSTGRES_USER: krawl POSTGRES_PASSWORD: krawl volumes: - postgres_data:/var/lib/postgresql/data restart: unless-stopped healthcheck: test: ["CMD-SHELL", "pg_isready -U krawl -d krawl"] interval: 10s timeout: 5s retries: 5

redis: image: redis:7-alpine volumes: - redis_data:/data restart: unless-stopped healthcheck: test: ["CMD", "redis-cli", "ping"] interval: 10s timeout: 5s retries: 5

krawl: image: ghcr.io/blessedrebus/krawl:latest container_name: krawl-server ports: - "5000:5000" environment: - CONFIG_LOCATION=config.yaml - KRAWL_MODE=scalable - KRAWL_POSTGRES_HOST=postgres - KRAWL_POSTGRES_PORT=5432 - KRAWL_POSTGRES_USER=krawl - KRAWL_POSTGRES_PASSWORD=krawl - KRAWL_POSTGRES_DATABASE=krawl - KRAWL_REDIS_HOST=redis - KRAWL_REDIS_PORT=6379 # - KRAWL_DASHBOARD_PASSWORD=my-secret-password volumes: - ./config.yaml:/app/config.yaml:ro restart: unless-stopped depends_on: postgres: condition: service_healthy redis: condition: service_healthy

volumes: postgres_data: redis_data:

root@kitploit:~
Для развертывания просто выполните```bash
docker compose up -d

Готовые к использованию в production файлы compose также доступны в каталоге docker/. Для разработки (сборка из исходного кода с горячей перезагрузкой) используйте файлы compose в корне проекта.

Более подробную информацию о обоих режимах см. в Режимах развертывания.

Kubernetes

Krawl также доступен нативно в Kubernetes. Установку можно выполнить либо через манифест, либо с помощью Helm-чарта.

Helm-чарт по умолчанию использует масштабируемый режим со встроенными PostgreSQL и Redis:```bash helm install krawl oci://ghcr.io/blessedrebus/krawl-chart --version 2.2.0
-n krawl-system --create-namespace
--set postgres.password=your-password
--set redis.password=your-redis-password
--set dashboardPassword=your-dashboard-password
--set config.dashboard.secret_path=/my-secret-dashboard

root@kitploit:~
Минимальные примеры файлов значений предоставлены для обоих режимов:
- [`values-minimal.yaml`](https://github.com/blessedrebus/krawl/blob/HEAD/helm/values-minimal.yaml) ---> Масштабируемый (по умолчанию)
- [`values-standalone.yaml`](https://github.com/blessedrebus/krawl/blob/HEAD/helm/values-standalone.yaml) ---> Автономный

Смотрите [Режимы развертывания](https://github.com/blessedrebus/krawl/blob/HEAD/docs/deployment-modes.md) и [Документацию диаграммы](https://github.com/blessedrebus/krawl/blob/HEAD/helm/README.md) для полной конфигурации и инструкций по миграции.

### Uvicorn (Python)

Запустите Krawl напрямую с Python 3.13+ и uvicorn для локальной разработки или тестирования:```bash
pip install -r requirements.txt
uvicorn app:app --host 0.0.0.0 --port 5000 --app-dir src --no-server-header

Доступ к серверу: http://localhost:5000

Конфигурация

Krawl использует иерархию конфигурации, в которой переменные окружения имеют приоритет над файлом конфигурации. Этот подход рекомендуется для развертывания в Docker и быстрой настройки «из коробки».

Конфигурация через config.yaml

Вы можете использовать файл config.yaml для расширенных настроек, например, при развертывании с Docker Compose или Helm чартами.

Конфигурация через переменные окружения

Например```bash

Set canary token

export CONFIG_LOCATION="config.yaml" export KRAWL_CANARY_TOKEN_URL="http://your-canary-token-url"

Set number of pages range (min,max format)

export KRAWL_LINKS_PER_PAGE_RANGE="5,25"

Set analyzer thresholds

export KRAWL_HTTP_RISKY_METHODS_THRESHOLD="0.2" export KRAWL_VIOLATED_ROBOTS_THRESHOLD="0.15"

Set custom dashboard path and password

export KRAWL_DASHBOARD_SECRET_PATH="/my-secret-dashboard" export KRAWL_DASHBOARD_PASSWORD="my-secret-password"

root@kitploit:~
Пример запуска Docker с переменными окружения (автономный режим):```bash
docker run -d \
  -p 5000:5000 \
  -e KRAWL_MODE=standalone \
  -e KRAWL_PORT=5000 \
  -e KRAWL_DELAY=100 \
  -e KRAWL_DASHBOARD_PASSWORD="my-secret-password" \
  -e KRAWL_CUSTOM_TEMPLATE_PATH="/templates/custom_page.html" \
  -e KRAWL_CANARY_TOKEN_URL="http://your-canary-token-url" \
  --name krawl \
  ghcr.io/blessedrebus/krawl:latest

Использование Krawl для блокировки вредоносных IP-адресов

Krawl использует систему на основе репутации для классификации IP-адресов атакующих и предоставляет два способа экспорта списков IP для интеграции с межсетевым экраном.

Конечная точка /api/export-ips выполняет прямой запрос к базе данных и поддерживает фильтрацию по категории IP (attacker, bad_crawler, regular_user, good_crawler) и формату вывода (raw, iptables, nftables):```bash curl "https://your-krawl-instance//api/export-ips?categories=attacker&fwtype=raw"

root@kitploit:~
Это позволяет автоматически блокировать вредоносный трафик на различных платформах:
* [OPNsense и pfSense](https://ipv64.net/v64_blocklist_integration_guide)
* [RouterOS](https://rentry.co/krawl-routeros)
* [IPtables](https://github.com/blessedrebus/krawl/blob/HEAD/plugins/iptables/README.md) и [Nftables](https://github.com/blessedrebus/krawl/blob/HEAD/plugins/nftables/README.md)
* [Fail2Ban](https://github.com/blessedrebus/krawl/blob/HEAD/plugins/fail2ban/README.md)

Полные параметры API, примеры и добавление пользовательских форматов брандмауэра см. в [документации Firewall Exporters](https://github.com/blessedrebus/krawl/blob/HEAD/docs/firewall-exporters.md).

## IP Reputation
Krawl [использует задачи, которые анализируют недавний трафик для построения и непрерывного обновления](https://github.com/blessedrebus/krawl/blob/HEAD/src/tasks/analyze_ips.py) оценки репутации IP. Он запускается периодически и оценивает каждый активный IP-адрес на основе нескольких поведенческих индикаторов, классифицируя его как атакующего, краулера или обычного пользователя. Пороги полностью настраиваемы.

![ip reputation](https://assets.kitploit.com/production/public/readmes/12879/b6498c17152c4bc5667f22e5a2bfe92c0b0a6e7c5ced5b7d99176bda23963753.png)

Анализ включает:
- **Использование рискованных HTTP-методов** (например, соотношение POST, PUT, DELETE)
- **Нарушения Robots.txt**
- **Аномалии времени запросов** (всплески или нерегулярные паттерны)
- **Согласованность User-Agent**
- **Обнаружение атакующих URL** (например, SQL-инъекции, XSS-паттерны)

Каждый сигнал вносит вклад в взвешенную модель оценки, которая присваивает категорию репутации:
- `attacker`
- `bad_crawler`
- `good_crawler`
- `regular_user`
- `unknown` (для недостаточных данных)

Полученные оценки и метрики сохраняются в базе данных и используются Krawl для управления панелями мониторинга, отслеживания репутации и автоматических действий по смягчению угроз, таких как блокировка IP или интеграция с брандмауэром.

## Сгенерированные с помощью ИИ страницы обмана

Krawl может автоматически генерировать реалистичные страницы обмана, используя ИИ-модели из API **OpenRouter** или **OpenAI**. Эта функция создает уникальные, правдоподобные страницы-ловушки на лету, чтобы обмануть атакующих без необходимости ручного создания страниц.

**Ключевые особенности:**
- **Динамическая генерация**: Создает уникальные HTML-страницы для любого пути запроса
- **Умное кэширование**: Кэширует сгенерированные страницы, чтобы избежать избыточных вызовов API
- **Ежедневное ограничение скорости**: Контролируйте затраты на API с помощью настраиваемых лимитов запросов
- **Несколько провайдеров**: Поддержка OpenRouter (бесплатные варианты) и OpenAI
- **Безотказный возврат**: Возвращается к стандартной ловушке, когда отключено или достигнут лимит
- **Обслуживание из кэша**: Ранее сгенерированные страницы обслуживаются, даже если ИИ отключен

**Быстрая настройка:**```yaml
ai:
  enabled: true
  provider: "openrouter"
  openai_base_url: "your-custom-base-url"
  api_key: "your-api-key"
  model: "nvidia/nemotron-3-super-120b-a12b:free"
  timeout: 60
  max_daily_requests: 10

Подробную информацию о конфигурации и использовании см. в документации по AI Generation.

Вы также можете внести свой вклад в шаблоны обмана, открыв PR, см. Вклад в шаблоны обмана.

Перенаправление заголовка сервера

Если Krawl развернут за прокси-сервером, таким как NGINX, заголовок сервера должен быть перенаправлен с помощью следующей конфигурации в вашем прокси:```bash location / { proxy_pass https://your-krawl-instance; proxy_pass_header Server; }

root@kitploit:~
## Метрики и мониторинг

Krawl предоставляет метрики [Prometheus](https://prometheus.io/) по пути `/<dashboard_secret_path>/metrics` (включено по умолчанию) и поставляется с готовой к импорту панелью [Grafana](https://grafana.com/) в файле [`grafana-dashboard.json`](https://github.com/blessedrebus/krawl/blob/HEAD/grafana-dashboard.json).

Полный список метрик, шаги импорта Grafana и настройка сборов Prometheus / Kubernetes (`ServiceMonitor`) описаны в [документации по мониторингу](https://github.com/blessedrebus/krawl/blob/HEAD/docs/monitoring.md).

## Дополнительная документация

| Тема | Описание |
|-------|-------------|
| [Генерация с помощью ИИ](https://github.com/blessedrebus/krawl/blob/HEAD/docs/ai_generation.md) | Настройка создания страниц обмана с помощью ИИ через OpenRouter или OpenAI |
| [Страницы обмана](https://github.com/blessedrebus/krawl/blob/HEAD/docs/deception_pages.md) | Управление, импорт и экспорт страниц обмана; массовые операции и фильтрация по дате |
| [Режимы развёртывания](https://github.com/blessedrebus/krawl/blob/HEAD/docs/deployment-modes.md) | Автономный (SQLite) vs масштабируемый (PostgreSQL + Redis) режим, настройка и миграция данных |
| [Honeypot](https://github.com/blessedrebus/krawl/blob/HEAD/docs/honeypot.md) | Полный обзор страниц-приманок: поддельные логины, списки каталогов, файлы с учётными данными, ловушки SQLi/XSS/XXE/Command Injection и другое |
| [Панель управления](https://github.com/blessedrebus/krawl/blob/HEAD/docs/dashboard.md) | Доступ и изучение панели мониторинга в реальном времени |
| [API](https://github.com/blessedrebus/krawl/blob/HEAD/docs/api.md) | Внешние API, используемые Krawl для данных об IP, репутации и геолокации |
| [Обратный прокси](https://github.com/blessedrebus/krawl/blob/HEAD/docs/reverse-proxy.md) | Как развернуть Krawl за NGINX или использовать подставные поддомены |
| [Резервное копирование БД](https://github.com/blessedrebus/krawl/blob/HEAD/docs/backups.md) | Включение и настройка автоматического дампа базы данных |
| [Канареечные токены](https://github.com/blessedrebus/krawl/blob/HEAD/docs/canary-token.md) | Настройка внешних триггеров оповещений через canarytokens.org |
| [Словник](https://github.com/blessedrebus/krawl/blob/HEAD/docs/wordlist.md) | Настройка поддельных имён пользователей, паролей и списков каталогов |
| [Архитектура](https://github.com/blessedrebus/krawl/blob/HEAD/docs/architecture.md) | Технический обзор кодовой базы, конвейера запросов, схемы БД и фоновых задач |
| [Экспортёры межсетевых экранов](https://github.com/blessedrebus/krawl/blob/HEAD/docs/firewall-exporters.md) | Экспорт списков заблокированных IP в форматах raw, iptables или nftables через REST API |
| [Метрики и мониторинг](https://github.com/blessedrebus/krawl/blob/HEAD/docs/monitoring.md) | Эндпоинт метрик Prometheus, справочник по экспортируемым метрикам, панель Grafana и сбор данных через ServiceMonitor |

## Участие в разработке

Вклад приветствуется! Пожалуйста:
1. Сделайте форк репозитория
2. Создайте ветку для новой функции
3. Внесите свои изменения
4. Отправьте pull request (с пояснением изменений!)

## Отказ от ответственности
> [!CAUTION]
> Это система обмана/приманок. Развёртывайте в изолированных средах и внимательно отслеживайте события безопасности. Используйте ответственно и в соответствии с действующим законодательством.

## История звёзд
<img src="https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg" width="600" alt="График истории звёзд" />
Скачать инструмент
Автономный (Standalone)Масштабируемый (Scalable)
База данныхSQLite (режим WAL)PostgreSQL
КешСловарь Python в памятиRedis (многоуровневый TTL)
Количество реплик1 (один экземпляр)1+ (горизонтальное масштабирование)
Внешние зависимостиНетPostgreSQL + Redis
Лучше всего подходит дляРазработка, домашние лаборатории, <500k запросовПродакшн, высокая доступность, >500k запросов
Переменная окруженияОписаниеПо умолчанию
CONFIG_LOCATIONПуть к файлу конфигурации yamlconfig.yaml
KRAWL_PORTПорт прослушивания сервера5000
KRAWL_DELAYЗадержка ответа в миллисекундах100
KRAWL_SERVER_HEADERHTTP-заголовок Server для обмана""
KRAWL_LINKS_LENGTH_RANGEДиапазон длины ссылок как min,max5,15
KRAWL_LINKS_PER_PAGE_RANGEКоличество ссылок на странице как min,max10,15
KRAWL_CHAR_SPACEСимволы, используемые для генерации ссылокabcdefgh...
KRAWL_MAX_COUNTERНачальное значение счетчика10
KRAWL_CANARY_TOKEN_URLВнешний URL canary-токенаNone
KRAWL_CANARY_TOKEN_TRIESКоличество запросов до показа canary-токена10
KRAWL_DASHBOARD_SECRET_PATHПользовательский путь к панели управленияАвто-сгенерирован
KRAWL_DASHBOARD_PASSWORDПароль для защищенных панелей дашбордаАвто-сгенерирован
KRAWL_DASHBOARD_CACHE_WARMUPПредварительное вычисление данных дашборда каждые 5 минут для мгновенной загрузки страницtrue
KRAWL_DASHBOARD_WARMUP_PAGESКоличество страниц для предварительного прогрева на панель таблицы10
KRAWL_DASHBOARD_WARMUP_AGGREGATIONПредварительное вычисление полных агрегаций top_paths/top_ua для нулевого времени запросаfalse
KRAWL_DASHBOARD_TOP_N_MIN_COUNTМинимальное количество обращений для панелей топ путей/агентов пользователя (установите 1 для отключения)5
KRAWL_PROBABILITY_ERROR_CODESВероятность ответа с ошибкой (0-100%)0
KRAWL_DATABASE_PATHРасположение файла базы данныхdata/krawl.db
KRAWL_DATABASE_PERSIST_SUSPICIOUS_ONLYСохранять в журнал доступа только подозрительные запросыfalse
KRAWL_BACKUPS_PATHПуть, куда сохраняются дампы базы данныхbackups
KRAWL_BACKUPS_CRONcron-выражение для управления расписанием резервного копирования*/30 * * * *
KRAWL_BACKUPS_ENABLEDЛогическое значение для включения задания дампа БДtrue
KRAWL_DATABASE_RETENTION_DAYSКоличество дней хранения данных в базе30
KRAWL_TARPIT_ENABLEDЗаманивать AI-агентов медленными ответами и случайным текстомfalse
KRAWL_TARPIT_DELAY_SECONDSДополнительная задержка в секундах, добавляемая к каждому ответу при активной ловушке5
KRAWL_HTTP_RISKY_METHODS_THRESHOLDПорог обнаружения опасных HTTP-методов0.1
KRAWL_VIOLATED_ROBOTS_THRESHOLDПорог нарушений robots.txt0.1
KRAWL_UNEVEN_REQUEST_TIMING_THRESHOLDПорог коэффициента вариации для времени запросов0.5
KRAWL_UNEVEN_REQUEST_TIMING_TIME_WINDOW_SECONDSВременное окно анализа времени запросов в секундах300
KRAWL_USER_AGENTS_USED_THRESHOLDПорог обнаружения множественных user-agent2
KRAWL_ATTACK_URLS_THRESHOLDПорог обнаружения атакующих URL1
KRAWL_INFINITE_PAGES_FOR_MALICIOUSПоказывать бесконечные страницы вредоносным IPtrue
KRAWL_MAX_PAGES_LIMITМаксимальный лимит страниц для краулеров250
KRAWL_BAN_DURATION_SECONDSПродолжительность бана в секундах для IP с ограничением скорости600
KRAWL_AI_ENABLEDВключить AI-генерацию страниц обманаfalse
KRAWL_AI_PROVIDERAI-провайдер ("openrouter" или "openai")"openrouter"
KRAWL_AI_OPENAI_BASE_URLОпциональный базовый URL OpenAI для кастомных API-эндпоинтов"https://api.openai.com/v1"
KRAWL_AI_API_KEYAPI-ключ для AI-провайдераNone
KRAWL_AI_MODELAI-модель для генерации страниц"nvidia/nemotron-3-super-120b-a12b:free"
KRAWL_AI_TIMEOUTТаймаут запроса AI-API в секундах60
KRAWL_AI_MAX_DAILY_REQUESTSМаксимальное количество AI-сгенерированных страниц в день (0 = без лимита)0
KRAWL_AI_PROMPTПользовательский шаблон промпта для AI-генерации страницПромпт по умолчанию
KRAWL_CUSTOM_TEMPLATE_PATHПуть внутри контейнера к кастомному HTML-шаблону. Шаблон должен содержать заполнители {counter} и {content}./templates/custom_page.html
Масштабируемый режим
KRAWL_MODEРежим развертывания (standalone или scalable)standalone
KRAWL_POSTGRES_HOSTХост PostgreSQLlocalhost
KRAWL_POSTGRES_PORTПорт PostgreSQL5432
KRAWL_POSTGRES_USERИмя пользователя PostgreSQLkrawl
KRAWL_POSTGRES_PASSWORDПароль PostgreSQLkrawl
KRAWL_POSTGRES_DATABASEНазвание базы данных PostgreSQLkrawl
KRAWL_REDIS_HOSTХост Redislocalhost
KRAWL_REDIS_PORTПорт Redis6379
KRAWL_REDIS_DBНомер базы данных Redis0
KRAWL_REDIS_PASSWORDПароль RedisNone
KRAWL_REDIS_CACHE_TTLTTL в секундах для данных прогрева дашборда600
KRAWL_REDIS_HOT_TTLTTL в секундах для горячих данных (информация о бане, категории IP)30
KRAWL_REDIS_TABLE_TTLTTL в секундах для пагинированных таблиц дашборда120