Das längste Thema

  • Hat von euch schon mal jemand eine tarpit im Einsatz gehabt? (z.B. endlessh o.ä.)

    Ich spiele mit dem Gedanken, auf einem meiner Server mal testweise eine tarpit oder einen honeypot zu installieren. (just for fun ;))

    Hat jemand Erfahrung damit? (Und gibt es evtl. gute Gründe sowas nicht einzusetzen)

    KrisAusEU ist Dein Mann (und die Suche führt zum Ziel;) https://forum.netcup.de/sonsti…dashboard-map/#post193245

  • KrisAusEU ist Dein Mann (und die Suche führt zum Ziel;) https://forum.netcup.de/sonsti…dashboard-map/#post193245

    Ja, den Beitrag habe ich über die Forensuche auch gefunden, aber das ist ja doch bisserl was anderes als eine reine tarpit.

    Eine tarpit soll ja Verbindungsversuche verlangsamen und die potentiellen Eindringlinge möglichst lange blockieren.

    Wenn, wie bei manchen honeypots, dann auch noch zusätzlich Infos über die Angreifer rausspringen, auch nicht schlecht.

    Aber solche graphischen Infos interessieren mich eher weniger und ich will auch nicht massenhaft Ressourcen verbraten.

  • Ja, den Beitrag habe ich über die Forensuche auch gefunden, aber das ist ja doch bisserl was anderes als eine reine tarpit.

    Eine tarpit soll ja Verbindungsversuche verlangsamen und die potentiellen Eindringlinge möglichst lange blockieren.

    Wenn, wie bei manchen honeypots, dann auch noch zusätzlich Infos über die Angreifer rausspringen, auch nicht schlecht.

    Aber solche graphischen Infos interessieren mich eher weniger und ich will auch nicht massenhaft Ressourcen verbraten.

    Ich hab das hiermit hinbekommen:


    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.


    Und braucht nicht viele Ressourcen.

    RS 3000 G9.5 SE auch genannt OST22 L - 24 GB RAM, 8 Kerne, AMD Epyc, 960 GB SSD

    Webhosting 8000 SE BF22

    Neues Spielzeug: VPS 1000 ARM G11

  • die Sinnhaftigkeit von dem, wenn ich bei meinem Fedora wieder mal ein Update anstosse

    Delta RPMs reduced 151.0 MB of updates to 149.4 MB (1.0% saved)

    muss man mir mal erklären ...

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

    Einmal editiert, zuletzt von mainziman ()

  • In dem Video wird ja "ssh-tarpit" installiert, in deinem Thread hattest du "endlessh".

    Du hast also beide mal ausprobiert?

    jap, beide. hat auch beides funktioniert, ich habs halt lieber "visuell".. Wobei letzteres auch kaum Ressourcen braucht..


    Mein letzter Versuch , "tpot", ganz anders.. sieht zwar mega aus, aber nimmt vom RS1000 schon 50% von RAM und CPU - ist mal schön anzusehen, aber mittlerweile wieder gelöscht.

    RS 3000 G9.5 SE auch genannt OST22 L - 24 GB RAM, 8 Kerne, AMD Epyc, 960 GB SSD

    Webhosting 8000 SE BF22

    Neues Spielzeug: VPS 1000 ARM G11

    Einmal editiert, zuletzt von KrisAusEU ()

    Danke 1
  • Hat von euch schon mal jemand eine tarpit im Einsatz gehabt? (z.B. endlessh o.ä.)

    Ich spiele mit dem Gedanken, auf einem meiner Server mal testweise eine tarpit oder einen honeypot zu installieren. (just for fun ;))

    Hat jemand Erfahrung damit? (Und gibt es evtl. gute Gründe sowas nicht einzusetzen)

    Ich habe mir jetzt auch mal (testweise) endlessh installiert. (Das ist ja mittlerweile sogar im Ubuntu-Repo mit drin) Recht nette Sache. :)


    Da mir aber die Übermittlung von willkürlichen Zeichenfolgen zu uninspiriert war, habe ich mal den Quellcode neu kompiliert und etwas literarischer gestaltet. Meine Tarpit gibt nun zufällige Zitate aus "Warten auf Godot" zurück: :)


  • Hat wer eine Ahnung, wie ich einem FireTV-Stick es abgewöhnen kann,

    Anfragen mit Port tcp/7 fast im Sekundentakt in Richtung Router loszujagen?

    was veranstaltet der da?

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Da mir aber die Übermittlung von willkürlichen Zeichenfolgen zu uninspiriert war, habe ich mal den Quellcode neu kompiliert und etwas literarischer gestaltet. Meine Tarpit gibt nun zufällige Zitate aus "Warten auf Godot" zurück: :)

    Hier der geänderte Quellcode:


    https://idicnet.de/tarpit/endlessh-phrases.c


    Bei dieser Version von endlessh muss man nur im Konfigurationsverzeichnis (/etc/endlessh) eine Datei "phrases" platzieren, dann werden die Zeilen darin (in zufälliger Reihenfolge) genutzt, statt der zufälligen Buchstabenfolgen.

    Fehlt diese Datei verhält sich das Programm wie gewohnt.


    EDIT:

    ... und ein kleines munin-plugin für die tarpit habe ich mir auch gestrickt: :)

    pasted-from-clipboard.png

  • wo holt ihr eigentlich immer die Produktlisten von netcup her?

    Also die Teile , die nicht auf der netcup-Seite angeboten werden?

    It's me, only me, pure michi 🦆

    RS 1000 SAS G8 | Cyber Quack

    VPS: 50 G7 |B Ostern 2017|200 | Karneval | piko

    WH: SmallEi | Adv17 Family |4000 SE|1000 SE

  • wo holt ihr eigentlich immer die Produktlisten von netcup her?

    Also die Teile , die nicht auf der netcup-Seite angeboten werden?

    Aber die man noch aufrufen kann? Meistens via Google "netcup Produkt xy", und dann findet man sie recht schnell.


    Edit: Beispiel 1

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Einmal editiert, zuletzt von Bud ()

  • Aber die man noch aufrufen kann? Meistens via Google "netcup Produkt xy", und dann findet man sie recht schnell.

    ja genau es geht um die die man noch abrufen kann. Aber bei google musst du das Produkt ja kennen.

    Manchmal kommen hier aber Vorschläge, uralt aber immer noch buchbar.

    Nimm mal dein o.g. Beispiel und erhöhe bzw. veringere die Zahl am Ende.
    Kannste auch machen, dauert nur ewig ;)
    Deshalb vermute ich das einige hier eine Liste haben, wo sie solche Sachen abrufen können.

    It's me, only me, pure michi 🦆

    RS 1000 SAS G8 | Cyber Quack

    VPS: 50 G7 |B Ostern 2017|200 | Karneval | piko

    WH: SmallEi | Adv17 Family |4000 SE|1000 SE

  • In dem Video wird ja "ssh-tarpit" installiert, in deinem Thread hattest du "endlessh".

    Du hast also beide mal ausprobiert?

    jap, beide. hat auch beides funktioniert, ich habs halt lieber "visuell".. Wobei letzteres auch kaum Ressourcen braucht..

    Ich habe jetzt auch beide mal getestet und muss sagen, ich halte die python-Version (ssh-tarpit) für die bessere Wahl. Bei endlessh habe ich durchaus Probleme feststellen können, wenn das Ganze als Service läuft.


    Manche bekommen recht schnell mit, dass sie in einer tarpit hängen, aber einige bleiben da ewig drin kleben. ^^

    Letztere kommen alle aus der gleichen Gegend:

    pasted-from-clipboard.png


    Wuxi im "wuxi-Fingergriff" ^^