Honeyd
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Honeypot (leurre) |
| Type | Honeypot basse interaction |
| Rôle | Simuler des hôtes et services fictifs |
| Voir aussi | Honeydrive · Snort |
Honeyd est un honeypot (pot de miel) à basse interaction : il simule la présence de plusieurs hôtes virtuels sur des adresses IP inutilisées d'un réseau, chacun exposant des services fictifs et des piles réseau imitant divers systèmes d'exploitation. Toute connexion vers ces leurres est, par définition, suspecte : Honeyd permet ainsi de détecter et d'étudier les balayages et tentatives d'intrusion sans exposer de véritable service.
Principe
- Occupe l'espace d'adressage libre pour attirer les scans.
- Émule des services (bannières, ports ouverts) et des empreintes de systèmes.
- Journalise les interactions pour analyse.
Usage
apt-get install honeyd
# Démarrer avec un fichier de configuration décrivant les hôtes leurres
honeyd -d -f /etc/honeypot/honeyd.conf
Ressources
- Site du projet : http://www.honeyd.org/
Voir aussi
- Honeydrive — distribution regroupant plusieurs honeypots
- Snort — IDS réseau, complémentaire d'un dispositif de leurres