Forma transparente de enviar registros desde honeypot al servidor de registro

2

¿Alguien sabe de un método seguro y transparente para enviar registros desde un servidor de honeypot en una DMZ a un servidor de registro en una red privada?
Los registros se deben cifrar y enviar de forma tal que un posible atacante no pueda detectar la comunicación.
He intentado enviar mis registros a una IP válida pero no utilizada en mi espacio de direcciones y luego reenvío los registros a la LAN privada a través de una interfaz Promisc e IPTables.
El problema con esta solución es que solo funciona con UDP que no está encriptado y el tráfico a mi servidor de registro todavía se puede enviar y rastrear.
¿Alguien puede proponer un método mejor?
Alguien me dijo que usara un dispositivo TAP para enviar la información a un puente separado pero no pude entender la lógica.

    
pregunta user2284355 02.10.2013 - 21:46
fuente

2 respuestas

4

Si honeypot es una máquina virtual, podría escribir los registros en el host, lo cual es complicado, pero lo he hecho.

También simplemente he usado un segundo NIC en el honeypot conectado a una red de administración. Suponiendo que los piratas informáticos no puedan ver ese nivel de acceso en el sistema operativo, nunca verán las comunicaciones, y usted tiene mucho poder sobre el firewall y las reglas de enrutamiento para agregar seguridad.     

respondido por el schroeder 02.10.2013 - 22:11
fuente
0

El Proyecto Honeynet ha lanzado un módulo del núcleo para ayudarlo con el llamado Sebek , pero la herramienta está un poco desactualizada.

    
respondido por el Ion 26.10.2013 - 12:14
fuente

Lea otras preguntas en las etiquetas