
krain
krain.com
独立开发者也能轻松运行的蜜罐
1个月前制作者:Hema Omer
关于 krain
Krain 是一款专为独立开发者和小型团队设计的轻量级开源蜜罐,无需企业级安全团队即可部署和维护。它模拟真实的 SSH 登录、Grafana 面板和完整的安全控制台,内置虚假的 PDF 文件和 admin 登录入口,引诱攻击者深入却一无所获。当攻击者触碰陷阱文件时,会拿到一个毫无用处的 AWS 密钥;扫描器则陷入响应缓慢、无限目录列表和 gzip 炸弹的泥潭。所有操作日志均本地存储,无需复杂的企业安全栈。
核心功能
- 轻量部署:一行命令即可在服务器上运行,与真实站点共存,自动拦截攻击流量。
- 真实模拟:伪造 SSH、Grafana、安全控制台等常见服务,让攻击者误以为进入真实环境。
- 智能陷阱:植入虚假 AWS 密钥、PDF 文件等诱饵,追踪攻击者行为并消耗其资源。
- 反扫描机制:通过慢响应、无限目录和 gzip 炸弹拖慢自动化扫描工具。
- 本地日志:所有攻击行为记录在本地,无需第三方日志系统,保护隐私。
主要特性
- 零依赖:无需数据库、消息队列或外部服务,单二进制文件即可运行。
- 低资源占用:内存和 CPU 消耗极低,适合低配 VPS 或共享主机。
- 易于维护:配置简单,更新方便,适合没有专职安全人员的团队。
- 高度可定制:支持自定义诱饵文件、服务端口和响应策略。
- 社区驱动:开源项目,持续更新,用户可贡献插件和规则。
适用场景
- 个人开发者:保护个人博客、小型项目或实验性网站免受自动化攻击。
- 小型团队:在资源有限的情况下,为团队产品提供基础威胁感知能力。
- 安全研究:用于学习攻击模式、测试防御策略或收集威胁情报。
- 边缘部署:在 CDN 节点或边缘服务器上运行,提前拦截恶意流量。