প্রকল্প সম্পর্কে
Maltrail একটি ওপেন-সোর্স নেটওয়ার্ক ট্রাফিক সনাক্তকরণ সিস্টেম যা পরিচিত ক্ষতিকারক অবকাঠামোর সাথে যোগাযোগ শনাক্ত করে এবং নির্বাচিত ট্রাফিক অসঙ্গতি রিপোর্ট করে। এটি নেটওয়ার্কে পর্যবেক্ষণ করা ডোমেইন, URL, IP ঠিকানা, IP:পোর্ট জোড়া, User-Agent মান, JA3/JA4 TLS ফিঙ্গারপ্রিন্ট এবং সার্টিফিকেট হ্যাশকে trails নামক সূচকগুলির একটি সেটের সাথে মিলিয়ে দেখে।
প্রকল্পটিতে দুটি স্বাধীনভাবে স্থাপনযোগ্য উপাদান রয়েছে। একটি মাল্টিথ্রেডেড Rust সেন্সর libpcap ব্যবহার করে ট্রাফিক ক্যাপচার করে, trail ম্যাচিং এবং হিউরিস্টিক বিশ্লেষণ সম্পাদন করে এবং ইভেন্ট তৈরি করে। একটি Python সার্ভার ইভেন্ট গ্রহণ করে, সেগুলি দৈনিক লগে সংরক্ষণ করে এবং HTTP API এবং ব্রাউজার-ভিত্তিক রিপোর্টিং ইন্টারফেস সরবরাহ করে। সেন্সর ইভেন্টগুলি স্থানীয়ভাবে লিখতে পারে, দূরবর্তী Maltrail সার্ভারে ফরোয়ার্ড করতে পারে, syslog-এর মাধ্যমে CEF পাঠাতে পারে বা Logstash-এ JSON পাঠাতে পারে।
Trails 3,000-এরও বেশি বান্ডিল করা স্ট্যাটিক ফাইল, 42টি পাবলিক-ফিড ইন্টিগ্রেশন এবং ঐচ্ছিক অপারেটর-সরবরাহিত সূচক থেকে একত্রিত হয়। আপডেটার ফিড, কাস্টম trails, একটি পৃথক রিপোজিটরি থেকে স্ট্যাটিক trails এবং ইঞ্জিন তালিকাগুলিকে একটি trail ডেটাবেসে একীভূত করে, সফল বিল্ডের পরেই পরমাণুভাবে আপডেট প্রকাশ করে। ফিড সম্মতি থেকে প্রাপ্ত একটি আত্মবিশ্বাস স্কোর ট্রায়াজকে অগ্রাধিকার দিতে সহায়তা করে।
রিপোর্টিং ইন্টারফেস Server-Sent Events-এর মাধ্যমে লাইভ আপডেট, src:, dst:, port:, proto:, trail: এবং sev: এর মতো সিলেক্টর সহ ফিল্ড-সচেতন অনুসন্ধান, ধরে রাখা লগ জুড়ে রেট্রো হান্টিং, ভৌগলিক দৃশ্য, প্রতি-হুমকি ট্রায়াজ অবস্থা এবং নোট, সেন্সর অবস্থা, সংরক্ষিত দৃশ্য এবং CSV/JSON রপ্তানি সমর্থন করে। দেশ এবং ASN সমৃদ্ধকরণ সার্ভার দ্বারা RIPE লুকআপ ব্যবহার করে, অফলাইন অপারেশনের জন্য স্থানীয় ফলব্যাক সহ।
হিউরিস্টিক্স স্ক্যানিং, DNS নিঃশেষণ, DGA-সদৃশ লুকআপ, সন্দেহজনক ডাউনলোড, প্রক্সি প্রোব এবং সন্দেহজনক User-Agent মান কভার করে। maltrail-sensor -T এর মাধ্যমে স্থাপনা যাচাইকরণ উপলব্ধ, এবং ঐচ্ছিক Prometheus মেট্রিক্স সক্ষম করা যেতে পারে। একাধিক Linux ডিস্ট্রিবিউশন, FreeBSD, NetBSD, OpenBSD এবং macOS-এ যাচাই করা একটি শেল ইনস্টলার, সেইসাথে Docker Compose এবং ম্যানুয়াল সোর্স বিল্ডের মাধ্যমে ইনস্টলেশন সমর্থিত। Linux x86_64 এবং aarch64 (glibc এবং musl), macOS, FreeBSD এবং Windows-এর জন্য প্রি-বিল্ট সেন্সর বাইনারি সরবরাহ করা হয়।
Maltrail সূচক-ভিত্তিক নেটওয়ার্ক পর্যবেক্ষণের জন্য ডিজাইন করা হয়েছে। এর হিউরিস্টিক সনাক্তকরণ trail ম্যাচিংকে পরিপূরক করে তবে এন্ডপয়েন্ট টেলিমেট্রি বা সাধারণ-উদ্দেশ্য অনুপ্রবেশ প্রতিরোধ ব্যবস্থাকে প্রতিস্থাপন করে না।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.