Honeypot Live: 实时直播SSH蜜罐攻防

Show HN: Watch bots interact with an SSH honeypot in real time

这是一个名为 Honeypot Live 的实时流媒体项目,它将 SSH 蜜罐(Honeypot)捕获的攻击行为直接公开直播。观众可以亲眼目睹全球各地的自动化脚本和恶意机器人如何疯狂尝试暴力破解密码、利用弱口令(如 root/123456)入侵系统,以及尝试执行恶意命令(如写入 SSH 公钥)。该项目基于 Cowrie 蜜罐技术,真实还原了网络空间中的自动化攻击场景,让网络安全爱好者和开发者能够直观地理解当前 SSH 攻击的规模和手段,是观察网络威胁的绝佳窗口。

在这里,你可以亲眼见证全球自动化攻击脚本如何分秒不停地尝试暴力破解,真实感受网络空间中的攻防博弈。
  • 有从业者指出其恶意流量来源分布反直觉,80% 来自 Azure,10% 来自 Digital Ocean,5% 来自 AWS,5% 来自 GCP。
  • 关于泄露攻击者 IP 的争议中,一方认为应公开以警示公众,另一方则强调这可能导致被感染的普通用户(如老人)面临实际风险。
  • 评论者质疑当前代理检测机制的可靠性,指出其可能仅依赖黑名单系统,导致自建家庭 VPN 等 Residential Proxy 难以被识别。
  • 针对蜜罐技术实现,有用户建议暴露定期轮换的 IP 和凭证的 keyed hashes 而非原始值,以在保留事件关联性的同时保护隐私。

同日更多故事

2026-07-17