Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

honeypot / database met ip adressen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik studeer Information Systems Security en nu, half uit pure interesse, half uit kennis opdoen, ben ik op zoek naar een manier om van mijn server in kaart te brengen welke regio inlog pogingen op RDP 3389 vandaan komen.

Als je poort 3389 openzet op een firewall, moet je maar 's kijken hoeveel dictionary attacks op RDP je continu krijgt vanaf veelal Chinese IP's... (terug RDP-en laat ook vaak een chinese windows login zien)

Nu wil ik deze IP's filteren, in een database opslaan en van daaruit in kaart brengen waar het vandaan komt. Eigenlijk dus lle IP's die verbinding maken met poort 3389, want het is maar een thuisserver, dus veel success logons zijn er niet. Een Honeypot lijkt me een richting, maar die zijn vaak heel erg uitgebreid en zo ver wil ik niet gaan. Kan iemand mij de juiste weg helpen wijzen?

[ Voor 11% gewijzigd door Verwijderd op 12-04-2011 12:40 ]


Verwijderd

Topicstarter
kickje?

  • DexterDee
  • Registratie: November 2004
  • Laatst online: 28-11 14:21

DexterDee

I doubt, therefore I might be

Ik weet niet of je ervaring hebt in programmeren, maar ik zou het als volgt aanpakken.

Maak een script die een luisterende socket op poort 3389 opent, het peer IP door een geoIP database haalt en het request + locatie logt in een database tabel. De log kun je later gebruiken om bijvoorbeeld in Google Maps een overzicht te maken van alle locaties en frequenties

Klik hier om mij een DM te sturen • 3245 WP op ZW


Verwijderd

Topicstarter
DexterDee schreef op woensdag 13 april 2011 @ 11:09:
Ik weet niet of je ervaring hebt in programmeren, maar ik zou het als volgt aanpakken.

Maak een script die een luisterende socket op poort 3389 opent, het peer IP door een geoIP database haalt en het request + locatie logt in een database tabel. De log kun je later gebruiken om bijvoorbeeld in Google Maps een overzicht te maken van alle locaties en frequenties
Ja klinkt erg goed. Mijn programmeren is echter bagger tegenwoordig, dus ik zal kant er klare scripts moeten gaan zoeken. Als database kan ik iets maken in mySQL