HellPot - когда злоумышленники получают по заслугам
Репозиторий давно не обновлялся
Последнее обновление было 6 месяцев назад.
Проблема: боты-нарушители
Знакома ситуация, когда ваш сервер атакуют боты, сканирующие уязвимости? Эти незваные гости не только потребляют ресурсы, но и могут представлять реальную угрозу. Обычные методы защиты просто блокируют таких ботов, но HellPot предлагает куда более изощренное решение.

Что такое HellPot?
HellPot — это honeypot ("горшок с медом") нового поколения, написанный на Go. Вместо того чтобы просто блокировать вредоносных ботов, он заманивает их в ловушку и начинает бесконечно кормить... текстами Фридриха Ницше.
Проект основан на:
- Heffalump — генераторе markov-цепей
- fasthttp — высокопроизводительной HTTP-библиотеке
- zerolog — для структурированного логирования
Как это работает?
- Бот нарушает правила
robots.txtи пытается сканировать уязвимости - Вместо ожидаемой уязвимости он попадает в ловушку HellPot
- Сервер начинает отправлять бесконечный поток данных, похожих на реальный сайт
- В качестве "начинки" используются фрагменты "Рождения трагедии" Ницше
- Бот застревает в этой ловушке, тратя свои ресурсы впустую
Основные возможности
1. Гибкая настройка через TOML
[http]
bind_addr = "127.0.0.1"
bind_port = "8080"
[http.router]
catchall = false
makerobots = true
paths = ["wp-login.php", "wp-login"]
Конфигурация поддерживает:
- Привязку к IP/порту или Unix-сокету
- Черные списки User-Agent
- Настройку путей-ловушек
- Переопределение через переменные окружения
2. Высокая производительность
- Поддержка до 256 воркеров
- Минимальные накладные расходы
- Возможность интеграции с nginx/Apache
3. Детальное логирование
[logger]
debug = true
trace = false
directory = "/var/log/HellPot/"
use_date_filename = true
Логи в формате JSON помогают анализировать атаки и выявлять новые угрозы.
Практическое применение
Защита WordPress
Настроив HellPot на пути /wp-login.php и /wp-admin, вы:
- Снижаете нагрузку на основной сервер
- Запутываете сканеры уязвимостей
- Получаете информацию о векторах атак
Обучение через "страдания"
Некоторые администраторы используют HellPot как образовательный инструмент — когда легитимные, но плохо написанные скрипты попадают в ловушку, их разработчики быстро понимают важность соблюдения robots.txt.
Технические детали
Под капотом HellPot использует:
- Марковские цепи для генерации "правдоподобного" контента
- Асинхронную обработку запросов
- Поддержку reverse proxy (nginx, Apache)
Вывод: стоит ли попробовать?
HellPot — это: ✅ Эффективный способ борьбы с вредоносными ботами ✅ Инструмент для сбора разведданных об атаках ✅ Необычное решение с чувством юмора
Особенно полезен для:
- Администраторов веб-серверов
- Разработчиков, уставших от спам-атак
- Энтузиастов нестандартных решений
Готовы отправить первых ботов в ад? Проект доступен на GitHub под лицензией MIT и легко развертывается даже новичками.
P.S. Не забудьте подумать о "потенциальных тяжких последствиях ваших действий" — как советуют авторы проекта.
