V
e
r

l
i
s
t
a
d
o

tractatus@lapipaplena:/# _

 

endlessh

es un honeypot diseñado para ralentizar los intentos de escaneo y ataque automatizados contra el servicio SSH. Funciona respondiendo lentamente con un banner SSH interminable, manteniendo a los bots y atacantes ocupados sin permitirles llegar al servicio SSH real. El propósito es poner su servidor SSH real en otro puerto y luego dejar que los bots abusivos se queden atrapados en este tarpit [agujero de alquitrán - ralentización de la conexión a una red o servicio] en lugar de molestar a un servidor real.

# endlessh -p 2223
ejecutarlo en el puerto especificado, por defecto en el 2222
# journalctl -u endlessh
revisar los intentos de conexión atrapados

1.-

configurar como un servicio systemd

# nano /etc/endlessh/config

Co los siguientes parámnetros:

PORT=2222

DELAY=10000

LOGFILE=/var/log/endlessh.log

Se especifica puerto de escucha, tiempo en milisegundos entre los bytes enviados [mayor retraso = bots más atrapados] y ruta del archivo de logs.

# systemctl enable endlessh
activar el servicio
# nc localhost 2222
probar si endlessh está funcionando, si queda colgado significa que endless está enviando un banner interminable
Navegando por staredsi.eu aceptas las cookies que utilizamos en esta web. Más información: Ver política de cookies
[0] 0:bash*
3667 entradas - Acerca del Tractatus
La Pipa Plena 2025