wydler/parsedmarc-docker

GitHub: wydler/parsedmarc-docker

基于 Docker Compose 的 parsedmarc 容器化部署方案,集成 Elasticsearch 和 Kibana 实现 DMARC 报告的自动解析与可视化展示。

Stars: 11 | Forks: 0

# EPK (Elastic、parsedmarc、Kibana) [![Docker Image Version (tag latest)](https://img.shields.io/docker/v/wydler/parsedmarc-app/latest)](https://hub.docker.com/r/wydler/parsedmarc-app) [![Docker Image Size (tag latest)](https://img.shields.io/docker/image-size/wydler/parsedmarc-app/latest)](https://hub.docker.com/r/wydler/parsedmarc-app) [![Docker Pulls](https://img.shields.io/docker/pulls/wydler/parsedmarc-app)](https://hub.docker.com/r/wydler/parsedmarc-app) [![Docker Stars](https://img.shields.io/docker/stars/wydler/parsedmarc-app)](https://hub.docker.com/r/wydler/parsedmarc-app) ## 概述 一个用于解析聚合报告、取证 DMARC 报告以及 TLS/MTA-STS 报告的 Python 包和 CLI, 这是原生 [parsedmarc 应用程序](https://github.com/domainaware/parsedmarc) 到 docker 镜像的移植。 ## 要求 * Docker & Docker Compose V2 * SSH/终端访问权限(如果不存在,需能够安装命令/功能) ## 安装 Docker,下载容器并配置 parsedmarc 1. 此脚本将安装 docker 和 containerd: ``` curl https://raw.githubusercontent.com/wydler/parsedmarc-docker/master/misc/02-docker.io-installation.sh | bash ``` 2. 为了支持 IPv6,请编辑位于 /etc/docker/daemon.json 的 Docker daemon 配置文件。配置以下参数并运行 `systemctl restart docker.service` 来重启 docker: ``` { "experimental": true, "ip6tables": true } ``` 3. 将仓库克隆到正确的 docker 容器文件夹中: ``` git clone https://github.com/wydler/parsedmarc-docker.git /opt/containers/parsedmarc-docker git -C /opt/containers/parsedmarc-docker checkout $(git -C /opt/containers/parsedmarc-docker tag | tail -1) ``` 4. 更改 elasticsearch 数据目录的所有权: ``` sudo chown -R 1000:root /opt/containers/parsedmarc-docker/data/elasticsearch/ ``` 5. 创建包含随机密码的 .env 文件: ``` /bin/bash /opt/containers/parsedmarc-docker/setup-epk.sh ``` 6. 编辑 `/opt/containers/parsedmarc-docker/.env` 并设置你的参数和数据。任何更改都需要重启容器。 7. 编辑 `/opt/containers/parsedmarc-docker/docker-compose.yml` 并设置应用程序的参数。 8. 使用 `docker compose -f /opt/containers/parsedmarc-docker/docker-compose.yml up -d` 启动应用程序。 9. 不要忘记测试应用程序是否成功运行(例如 http(s)://IP-Addresse 或 FQDN/)。 ## 更新 parsedmarc 1. 当你准备好更新代码时,可以检出最新的 tag: ``` ( cd /opt/containers/parsedmarc-docker/ && git fetch && git checkout $(git tag | tail -1) ) ``` 2. 无需重启。更改将立即生效。
标签:DMARC, Docker, Elasticsearch, 代码示例, 安全防御评估, 数据分析, 版权保护, 请求拦截, 越狱测试, 软件开发安全, 逆向工具, 邮件安全