Honeyd

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Honeypot (leurre)
Type Honeypot basse interaction
Rôle Simuler des hôtes et services fictifs
Voir aussi Honeydrive · Snort

Honeyd est un honeypot (pot de miel) à basse interaction : il simule la présence de plusieurs hôtes virtuels sur des adresses IP inutilisées d'un réseau, chacun exposant des services fictifs et des piles réseau imitant divers systèmes d'exploitation. Toute connexion vers ces leurres est, par définition, suspecte : Honeyd permet ainsi de détecter et d'étudier les balayages et tentatives d'intrusion sans exposer de véritable service.

Principe

  • Occupe l'espace d'adressage libre pour attirer les scans.
  • Émule des services (bannières, ports ouverts) et des empreintes de systèmes.
  • Journalise les interactions pour analyse.

Usage

apt-get install honeyd

# Démarrer avec un fichier de configuration décrivant les hôtes leurres
honeyd -d -f /etc/honeypot/honeyd.conf

Ressources

  • Site du projet : http://www.honeyd.org/

Voir aussi

  • Honeydrive — distribution regroupant plusieurs honeypots
  • Snort — IDS réseau, complémentaire d'un dispositif de leurres