PortDog 是一个旨在检测端口扫描技术的网络异常检测器。它完全用 Python 编写,界面易于使用。已在 Ubuntu 15 上测试。请注意,由于无法捕获 RAW 数据包,它无法在 Windows 操作系统上运行。我正在努力编写脚本以支持两个平台。将来,我考虑添加防火墙选项来阻止恶意尝试。它使用 Raw 数据包进行分析。因此,请确保您从特权会话运行此脚本。

用法:
sudo python portdog.py -t time_for_sniff_in_minutes
例如,如果要检测 5 分钟,请使用:
sudo python portdog.py -t 5
如需无限检测,请使用:
sudo python portdog.py -t 0
如果想获取被扫描端口的列表,请在运行时按 CTRL+C 获取端口列表(如果扫描已发生)。 您可以分享它或在您自己的脚本中使用它! 请尽可能多地测试它,并给我反馈! 谢谢!
//Azerbaijanian WhiteHats