wydler/parsedmarc-docker
GitHub: wydler/parsedmarc-docker
基于 Docker Compose 的 parsedmarc 容器化部署方案,集成 Elasticsearch 和 Kibana 实现 DMARC 报告的自动解析与可视化展示。
Stars: 11 | Forks: 0
# EPK (Elastic、parsedmarc、Kibana)
[](https://hub.docker.com/r/wydler/parsedmarc-app) [](https://hub.docker.com/r/wydler/parsedmarc-app) [](https://hub.docker.com/r/wydler/parsedmarc-app) [](https://hub.docker.com/r/wydler/parsedmarc-app)
## 概述
一个用于解析聚合报告、取证 DMARC 报告以及 TLS/MTA-STS 报告的 Python 包和 CLI,
这是原生 [parsedmarc 应用程序](https://github.com/domainaware/parsedmarc) 到 docker 镜像的移植。
## 要求
* Docker & Docker Compose V2
* SSH/终端访问权限(如果不存在,需能够安装命令/功能)
## 安装 Docker,下载容器并配置 parsedmarc
1. 此脚本将安装 docker 和 containerd:
```
curl https://raw.githubusercontent.com/wydler/parsedmarc-docker/master/misc/02-docker.io-installation.sh | bash
```
2. 为了支持 IPv6,请编辑位于 /etc/docker/daemon.json 的 Docker daemon 配置文件。配置以下参数并运行 `systemctl restart docker.service` 来重启 docker:
```
{
"experimental": true,
"ip6tables": true
}
```
3. 将仓库克隆到正确的 docker 容器文件夹中:
```
git clone https://github.com/wydler/parsedmarc-docker.git /opt/containers/parsedmarc-docker
git -C /opt/containers/parsedmarc-docker checkout $(git -C /opt/containers/parsedmarc-docker tag | tail -1)
```
4. 更改 elasticsearch 数据目录的所有权:
```
sudo chown -R 1000:root /opt/containers/parsedmarc-docker/data/elasticsearch/
```
5. 创建包含随机密码的 .env 文件:
```
/bin/bash /opt/containers/parsedmarc-docker/setup-epk.sh
```
6. 编辑 `/opt/containers/parsedmarc-docker/.env` 并设置你的参数和数据。任何更改都需要重启容器。
7. 编辑 `/opt/containers/parsedmarc-docker/docker-compose.yml` 并设置应用程序的参数。
8. 使用 `docker compose -f /opt/containers/parsedmarc-docker/docker-compose.yml up -d` 启动应用程序。
9. 不要忘记测试应用程序是否成功运行(例如 http(s)://IP-Addresse 或 FQDN/)。
## 更新 parsedmarc
1. 当你准备好更新代码时,可以检出最新的 tag:
```
( cd /opt/containers/parsedmarc-docker/ && git fetch && git checkout $(git tag | tail -1) )
```
2. 无需重启。更改将立即生效。
标签:DMARC, Docker, Elasticsearch, 代码示例, 安全防御评估, 数据分析, 版权保护, 请求拦截, 越狱测试, 软件开发安全, 逆向工具, 邮件安全