
Сетевой детектор аномалий, который отслеживает сырые пакеты для выявления активности сканирования портов в реальном времени, с гибкими настройками продолжительности перехвата и выводом живого списка портов.
PortDog — это детектор сетевых аномалий, предназначенный для обнаружения техник сканирования портов. Он полностью написан на Python и имеет простой в использовании интерфейс. Протестирован на Ubuntu 15. Обратите внимание, что он не работает в ОС Windows из-за проблем с захватом RAW-пакетов. Я работаю над тем, чтобы этот скрипт работал на обеих платформах. В будущем думаю о добавлении возможностей межсетевого экрана, которые могли бы блокировать вредоносные попытки. Для анализа он использует RAW-пакеты. По этой причине убедитесь, что вы запускаете этот скрипт из привилегированной сессии.

Использование:
sudo python portdog.py -t time_for_sniff_in_minutes
Например, если вы хотите вести обнаружение в течение 5 минут, используйте:
sudo python portdog.py -t 5
Для бесконечного обнаружения используйте:
sudo python portdog.py -t 0
Если вы хотите получить список сканированных портов, нажмите CTRL+C, чтобы получить список портов во время выполнения (если сканирование было выполнено). Вы можете делиться им или использовать его в своих собственных скриптах! Пожалуйста, тестируйте его как можно больше и присылайте мне отзывы! Спасибо!
//Azerbaijanian WhiteHats