HoneySink - 僵尸网络(botnets)研究工具


未知
Linux

软件简介

HoneySink是一个开放源代码的网络sinkhole,它提供了一个给定网络上的恶意流量的检测和预防机制。HoneySink能够被部署在内部和
外部,它能够记录和响应一些网络协议的请求。基于可扩展和可配置性的考虑,HoneySink采用了无阻塞的架构设计,从而能够处理大流量的网络通信,并
且可定制交互和日志记录。目前HoneySink支持的协议包括:
- DNS
- HTTP
- FTP
- IRC