Honeypot-Projekt

Das Honeypot-Projekt beobachtet Angriffe auf verschiedene Server und stellt diese grafisch aufbereitet dar. Die Daten werden von einer Honeypot-Anwendung gesammelt, die speziell für diesen Zweck entwickelt wurde und der Community als Open-Source Projekt zur Verfügung gestellt wird: github.com/l3montree-dev/oh-my-honeypot. Die Honeypot-Anwendung läuft auf verschiedenen auf der Welt verstreuten Servern in unterschiedlichen Cloud-Infrastrukturen sowie in Bare-Metal Umgebungen.

HP1 (RZ) wird in einem Rechenzentrum in Frankfurt betrieben. Die beiden anderen Honeypots werden auf Hyperscalern betrieben: HP2 (Azure) läuft in der Asien-Region der Microsoft-Azure-Cloud, während HP3 (AWS) in Kalifornien innerhalb der Amazon-AWS-Cloud betrieben wird. Die gesammelten Daten werden auf Anfrage gerne für Forschungszwecke zur Verfügung gestellt.

36893 Cyberangriffe innerhalb eines Tages auf die von uns betreuten Honeypots. Quellcode: Honeypot Projekt
Live Events
Angriffe in Echtzeit
HoneypotLandIP AdresseAngriffstypUhrzeit
HP1 (RZ)🇧🇪 BE35.189.232.73HTTP Anfrage14:01:59
HP1 (RZ)🇨🇳 CN103.191.243.57Port scanning14:01:59
HP1 (RZ)🇨🇳 CN103.191.243.57Login Versuch14:01:58
HP1 (RZ)🇨🇳 CN103.191.243.57Port scanning14:01:47
HP1 (RZ)🇨🇳 CN103.191.243.57Port scanning14:01:46
HP1 (RZ)🇨🇳 CN103.191.243.57Login Versuch14:01:44
HP1 (RZ)🇨🇳 CN218.92.0.175Login Versuch14:01:40
HP1 (RZ)🇨🇳 CN218.92.0.175Port scanning14:01:40
HP1 (RZ)🇨🇳 CN218.92.0.175Login Versuch14:01:40
HP1 (RZ)🇨🇳 CN218.92.0.175Login Versuch14:01:40
HP1 (RZ)🇨🇳 CN103.191.243.57Port scanning14:01:35
HP1 (RZ)🇨🇳 CN103.191.243.57Login Versuch14:01:34
HP1 (RZ)🇨🇳 CN103.191.243.57Port scanning14:01:27
Cyberangriffe 24h
Aggregierte Angriffe der letzten 24 Stunden
Cyberangriffe 7d
Aggregierte Angriffe der letzten 7 Tage
Herkunftsländer
der Cyberangriffe (Geo IP)
Ports / Dienste
nach Häufigkeit
Top 8 IP Adressen
des Angreifers
IP AdresseLandAnteil
103.191.243.57🇨🇳 CN28.07 %
218.92.0.175🇨🇳 CN14.46 %
176.122.126.36🇺🇦 UA13.6 %
41.32.42.227🇪🇬 EG5.79 %
114.34.4.112🇹🇼 TW3.36 %
160.119.253.32🇿🇦 ZA3.04 %
200.90.12.33🇻🇪 VE2.82 %
196.251.84.225🇳🇬 NG2.46 %
URL Zugriffe
nach der Häufigkeit der Angriffe
PfadAnteil
/74.16 %
/favicon.ico8.79 %
/.env4.91 %
/robots.txt2.84 %
/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php2.07 %
/dns-query1.55 %
/resolve1.55 %
/query1.55 %
Meist versuchte Benutzernamen
für SSH und PostgreSQL Login-Versuche
Meist versuchte Passwörter
für SSH und PostgreSQL Login-Versuche