🍯
✓ 免费版可用

蜜罐诱捕引擎

28 个高仿真诱饵路径,攻击者一碰即触发封禁
零误报 · 内核层响应 · 毫秒级阻断

工作原理

在服务器关键目录部署高仿真诱饵文件,攻击者扫描或访问时立即触发封禁,从被动防御转为主动诱捕。

诱捕响应流程

STEP 01

诱饵部署

在 /etc、/var/www、/tmp 等关键目录部署 28 个高仿真诱饵文件,模拟真实配置和敏感数据

STEP 02

内核监控

通过 inotify 内核接口实时监控诱饵文件的 open/read/write 事件,零性能损耗

STEP 03

即时封禁

任何非白名单进程触碰诱饵,立即在内核层阻断该进程所有网络连接

STEP 04

告警溯源

记录攻击者 IP、进程链、访问路径,同步至威胁情报网络,全网免疫

28 个诱饵路径

覆盖攻击者最常探测的关键目录和文件

/etc/shadow
/etc/passwd
/etc/ssh/sshd_config
/root/.ssh/authorized_keys
/root/.bash_history
/var/www/html/config.php
/var/www/html/.env
/var/www/html/wp-config.php
/var/www/html/db.php
/tmp/.X11-unix
/tmp/.ICE-unix
/etc/mysql/my.cnf
/etc/redis.conf
/etc/nginx/nginx.conf
/etc/apache2/apache2.conf
/root/.mysql_history
/var/log/auth.log
/etc/crontab
/var/spool/cron/root
/etc/sudoers
/home/admin/.ssh/id_rsa
/var/www/html/admin.php
/var/www/html/backup.sql
/etc/php.ini
/root/.pgpass
/etc/postgresql/pg_hba.conf
/var/www/html/phpinfo.php
/tmp/krb5cc_0

关键指标

0%
误报率
只有真实攻击者才会触碰诱饵
<5ms
响应延迟
从触碰到封禁完成
28
诱饵路径
覆盖全部高频探测目标

核心技术

与传统方案对比

传统蜜罐

独立部署蜜罐服务器,成本高,维护复杂,攻击者可通过网络拓扑识别规避

Aegis 蜜罐诱捕

诱饵直接部署在真实服务器上,攻击者无法区分,零额外成本,一碰即封

传统蜜罐

用户态响应,从检测到封禁需数百毫秒,攻击者可能已完成数据窃取

Aegis 蜜罐诱捕

内核层即时封禁,5ms 内完成阻断,攻击者连一个数据包都发不出去

立即体验蜜罐诱捕引擎

免费版即可使用 · 零误报 · 内核层响应

一键安装 查看其他引擎