HellPot - когда злоумышленники получают по заслугам

19 Dec, 2025

Репозиторий давно не обновлялся

Последнее обновление было 6 месяцев назад.

1,112
🔱 52
👥 7

Проблема: боты-нарушители

Знакома ситуация, когда ваш сервер атакуют боты, сканирующие уязвимости? Эти незваные гости не только потребляют ресурсы, но и могут представлять реальную угрозу. Обычные методы защиты просто блокируют таких ботов, но HellPot предлагает куда более изощренное решение.

HellPot в действии

Что такое HellPot?

HellPot — это honeypot ("горшок с медом") нового поколения, написанный на Go. Вместо того чтобы просто блокировать вредоносных ботов, он заманивает их в ловушку и начинает бесконечно кормить... текстами Фридриха Ницше.

Проект основан на:

  • Heffalump — генераторе markov-цепей
  • fasthttp — высокопроизводительной HTTP-библиотеке
  • zerolog — для структурированного логирования

Как это работает?

  1. Бот нарушает правила robots.txt и пытается сканировать уязвимости
  2. Вместо ожидаемой уязвимости он попадает в ловушку HellPot
  3. Сервер начинает отправлять бесконечный поток данных, похожих на реальный сайт
  4. В качестве "начинки" используются фрагменты "Рождения трагедии" Ницше
  5. Бот застревает в этой ловушке, тратя свои ресурсы впустую

Основные возможности

1. Гибкая настройка через TOML

[http]
  bind_addr = "127.0.0.1"
  bind_port = "8080"
  
  [http.router]
    catchall = false
    makerobots = true
    paths = ["wp-login.php", "wp-login"]

Конфигурация поддерживает:

Реклама
  • Привязку к IP/порту или Unix-сокету
  • Черные списки User-Agent
  • Настройку путей-ловушек
  • Переопределение через переменные окружения

2. Высокая производительность

  • Поддержка до 256 воркеров
  • Минимальные накладные расходы
  • Возможность интеграции с nginx/Apache

3. Детальное логирование

[logger]
  debug = true
  trace = false
  directory = "/var/log/HellPot/"
  use_date_filename = true

Логи в формате JSON помогают анализировать атаки и выявлять новые угрозы.

Практическое применение

Защита WordPress

Настроив HellPot на пути /wp-login.php и /wp-admin, вы:

  • Снижаете нагрузку на основной сервер
  • Запутываете сканеры уязвимостей
  • Получаете информацию о векторах атак

Обучение через "страдания"

Некоторые администраторы используют HellPot как образовательный инструмент — когда легитимные, но плохо написанные скрипты попадают в ловушку, их разработчики быстро понимают важность соблюдения robots.txt.

Технические детали

Под капотом HellPot использует:

  • Марковские цепи для генерации "правдоподобного" контента
  • Асинхронную обработку запросов
  • Поддержку reverse proxy (nginx, Apache)

Вывод: стоит ли попробовать?

HellPot — это: ✅ Эффективный способ борьбы с вредоносными ботами ✅ Инструмент для сбора разведданных об атаках ✅ Необычное решение с чувством юмора

Особенно полезен для:

  • Администраторов веб-серверов
  • Разработчиков, уставших от спам-атак
  • Энтузиастов нестандартных решений

Готовы отправить первых ботов в ад? Проект доступен на GitHub под лицензией MIT и легко развертывается даже новичками.

P.S. Не забудьте подумать о "потенциальных тяжких последствиях ваших действий" — как советуют авторы проекта.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.