SheepNav
krain

krain

krain.com

独立开发者也能轻松运行的蜜罐

1个月前制作者:Hema Omer

关于 krain

Krain 是一款专为独立开发者和小型团队设计的轻量级开源蜜罐,无需企业级安全团队即可部署和维护。它模拟真实的 SSH 登录、Grafana 面板和完整的安全控制台,内置虚假的 PDF 文件和 admin 登录入口,引诱攻击者深入却一无所获。当攻击者触碰陷阱文件时,会拿到一个毫无用处的 AWS 密钥;扫描器则陷入响应缓慢、无限目录列表和 gzip 炸弹的泥潭。所有操作日志均本地存储,无需复杂的企业安全栈。

核心功能

  • 轻量部署:一行命令即可在服务器上运行,与真实站点共存,自动拦截攻击流量。
  • 真实模拟:伪造 SSH、Grafana、安全控制台等常见服务,让攻击者误以为进入真实环境。
  • 智能陷阱:植入虚假 AWS 密钥、PDF 文件等诱饵,追踪攻击者行为并消耗其资源。
  • 反扫描机制:通过慢响应、无限目录和 gzip 炸弹拖慢自动化扫描工具。
  • 本地日志:所有攻击行为记录在本地,无需第三方日志系统,保护隐私。

主要特性

  • 零依赖:无需数据库、消息队列或外部服务,单二进制文件即可运行。
  • 低资源占用:内存和 CPU 消耗极低,适合低配 VPS 或共享主机。
  • 易于维护:配置简单,更新方便,适合没有专职安全人员的团队。
  • 高度可定制:支持自定义诱饵文件、服务端口和响应策略。
  • 社区驱动:开源项目,持续更新,用户可贡献插件和规则。

适用场景

  • 个人开发者:保护个人博客、小型项目或实验性网站免受自动化攻击。
  • 小型团队:在资源有限的情况下,为团队产品提供基础威胁感知能力。
  • 安全研究:用于学习攻击模式、测试防御策略或收集威胁情报。
  • 边缘部署:在 CDN 节点或边缘服务器上运行,提前拦截恶意流量。

相关工具