atirathi/iot-honeypot
GitHub: atirathi/iot-honeypot
一个多协议 IoT 蜜罐系统,通过模拟 Telnet、SSH、HTTP、MQTT 服务来诱捕攻击者并采集威胁情报数据。
Stars: 0 | Forks: 0
# IoT Honeypot
用于威胁情报收集的多协议 IoT Honeypot。
```
Telnet :23 SSH :22 HTTP :80 MQTT :1883
```
## 架构
```
graph TB
subgraph Attackers
A[Internet Scanners]
B[Botnets]
C[Threat Actors]
end
subgraph Honeypot
T[Telnet :23]
S[SSH :22]
H[HTTP :80]
M[MQTT :1883]
end
subgraph Pipeline
R[(Redis Streams)]
D[(TimescaleDB)]
E[Event Bus]
end
subgraph Observability
API[FastAPI :8080]
UI[Web Dashboard]
G[Grafana :3000]
AL[Webhook Alerter]
end
A --> T & S & H & M
B --> T & S & H & M
C --> T & S & H & M
T --> E
S --> E
H --> E
M --> E
E --> R
E --> D
E --> AL
API --> R & D
UI --> API
G --> D
```
## 文档
| 文档 | 内容 |
|----------|----------|
| [架构](docs/ARCHITECTURE.md) | 系统设计、数据流、容器模型 |
| [部署](docs/DEPLOYMENT.md) | Docker、本地开发、生产环境、监控 |
| [协议](docs/PROTOCOLS.md) | Telnet/SSH/HTTP/MQTT Honeypot 规范 |
| [API 参考](docs/API.md) | REST endpoint、认证、示例 |
| [配置](docs/CONFIGURATION.md) | 所有环境变量、默认值、描述 |
| [开发](docs/DEVELOPMENT.md) | 设置、测试、添加协议 |
## 快速开始
```
git clone
cd iot-honeypot
# Docker 部署
docker compose up -d
# 验证
curl http://localhost:8080/health
curl http://localhost:8080/dashboard
```
## 攻击模拟
```
telnet localhost 23 # login: root/admin, any password
ssh root@localhost # any password accepted
curl http://localhost/ # router login page
mosquitto_pub -h localhost \
-t home/temp -m "25.5" # MQTT publish
```
## 仪表盘
- **Web UI**: http://localhost:8080/dashboard
- **Grafana**: http://localhost:3000 (admin/admin)
- **API**: http://localhost:8080/docs
## 许可证
MIT
标签:AV绕过, Docker, FastAPI, PE 加载器, Python, Redis, 威胁情报, 安全防御评估, 开发者工具, 搜索引擎查询, 攻防研究, 无后门, 版权保护, 物联网安全, 蜜罐, 证书利用, 请求拦截, 逆向工具