PortDog – 网络异常检测器
PortDog是一种旨在检测端口扫描技术的网络异常检测器。它完全用python编写,并有一个易于使用的界面。
注意: 它已在Ubuntu 15上测试过,但由于捕获RAW数据包的问题,它在Windows操作系统上无法使用。
它正在使用Raw数据包进行分析。出于这个原因,请确保您已经从特权会话中运行此脚本。
用法:
sudo python portdog.py -t time_for_sniff_in_minutes
例如,如果您想要检测5分钟:
sudo python portdog.py -t 5
无限检测:
sudo python portdog.py -t 0
如果您想获取扫描端口的列表,请 在运行时按CTRL C。
下载PORTDOG https://github.com/puniaze/PortDog