NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

2025-03-26 13:54:25 154点赞 1144收藏 78评论

这年头只要你有公网 IP,就躲不开网络小爬虫、脚本小子、爆破工具的光临。

既然藏不住,不如主动“请君入瓮”——部署一个蜜罐,看看谁在偷偷摸摸敲你家NAS门。今天就来教大家如何在 NAS 上,用 Docker Compose 快速部署一键部署美观且又实用的蜜罐系统:HFish!

安全、可靠、简单、免费!

简单来说,蜜罐是个自带钓鱼钩的假服务,只要有人想“摸鱼”,它就能把对方抓个正着,最后由蜜罐来承受攻击。

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

🌟 功能亮点一览

✅ 安全可靠:主打低中交互蜜罐,简单有效;
✅ 蜜罐丰富:支持SSH、FTP、TFTP、MySQL、Redis、Telnet、VNC、Memcache、Elasticsearch、Wordpress、OA系统等10多种蜜罐服务,支持用户制作自定义Web蜜罐;
✅ 开放透明:支持对接微步在线X社区API、五路syslog输出、支持邮件、钉钉、企业微信、飞书、自定义WebHook告警输出;
✅ 快捷管理:支持单个安装包批量部署,支持批量修改端口和服务;
✅ 跨平台:支持Linux x32/x64/ARM、Windows x32/x64平台

🌟 部署流程

本文以威联通NAS为例,通过Docker Compose进行部署。

代码如下

version: '3.7' # 最新版 Docker Compose 该行可删除 services: hfish: image: threatbook/hfish-server:latest container_name: hfish privileged: true # 开启特权模式(某些端口/协议需要) network_mode: host # 容器和宿主共用 IP 和端口,便于模拟蜜罐服务 volumes: - /usr/share/hfish:/usr/share/hfish restart: unless-stopped NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

🌟 使用建议

照常说,WEB 输入 NAS_IP:4433/web/ 即可访问。

账号:admin 密码:HFish2021

但是,这样输入后,网页提示需要HTTPS!

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

这没问题,最简单的,手动在地址栏把http修改成https即可。

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

这样便能正常访问服务咯,开始叉鱼!

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

这里咱们也可以选择反代,虽然使用host模式,但端口就是4433。要注意的是后端地址也要写成https。

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

访问时后缀也别忘了加上~

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

登入界面会让你选择数据库,我们就是个人用户,直接内置吧。

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

提示成功上线,大家可以看看下面的项目特征,这里直接点击前往首页。

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

右上角可以修改密码,绑定企业微信,设置数据自动更新等。大屏模式就是文章开头那张图。

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

查看具体的攻击信息,NAS日常被扫。

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

可以看看支持的蜜罐列表,也可以手动添加蜜罐。

NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”NAS用户建议人手一套!搭个网络陷阱,一个月钓了73条“黑客”

🌟 最后

这是一个好玩又实用的安全项目。

虽然咱们通过部署NAS进行演示,但比较推荐的是部署到入口路由,或是路由跟核心交换机之间为内网加一道关。

另外,为了真正做好网络防御,个人建议:

尽量不要暴露非必要端口到公网

服务设置 强密码+2FA验证,避免被爆破

配合网络警报系统,定期观察日志

将蜜罐服务与真实服务隔离运行,避免误伤与混淆

启用防火墙策略,按服务类型设置分区访问控制

启用WireGuard等,实现外网安全访问 NAS 和服务

展开 收起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

1954元起

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

1649元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3099元起

QNAP 威联通 TS-564 五盘位NAS (N5095、8GB)

QNAP 威联通 TS-564 五盘位NAS (N5095、8GB)

1529.15元起

QNAP 威联通 TS-264C-4G 双盘位 NAS存储(N5105、4GB)

QNAP 威联通 TS-264C-4G 双盘位 NAS存储(N5105、4GB)

1599元起

QNAP 威联通 TS-416 四盘位NAS(Cortex-A55、4GB)

QNAP 威联通 TS-416 四盘位NAS(Cortex-A55、4GB)

1399元起

QNAP 威联通 TS-462C 4盘位NAS(赛扬N4505、4GB)

QNAP 威联通 TS-462C 4盘位NAS(赛扬N4505、4GB)

1579元起

QNAP 威联通 TS-262C 双盘位NAS(赛扬N4505、4GB)

QNAP 威联通 TS-262C 双盘位NAS(赛扬N4505、4GB)

1087元起

QNAP 威联通 TS-216 双盘位NAS (ARM Cortex A55、2GB)

QNAP 威联通 TS-216 双盘位NAS (ARM Cortex A55、2GB)

999元起

QNAP 威联通 TS-873A 8盘NAS(V1500B、8GB)

QNAP 威联通 TS-873A 8盘NAS(V1500B、8GB)

7150.63元起

QNAP 威联通 TS-464C 4盘位NAS 黑色(赛扬N5095、8GB)

QNAP 威联通 TS-464C 4盘位NAS 黑色(赛扬N5095、8GB)

2600元起

QNAP 威联通 TS-464C 4盘位8G内存四核心处理器网络存储服务器内置双M.2插槽NAS私有云(内含硬盘8T

QNAP 威联通 TS-464C 4盘位8G内存四核心处理器网络存储服务器内置双M.2插槽NAS私有云(内含硬盘8T

6899元起

QNAP 威联通 QNA-T310G1T Thunderbolt 3 雷电3 转换10GbE 万兆网络存储转换器

QNAP 威联通 QNA-T310G1T Thunderbolt 3 雷电3 转换10GbE 万兆网络存储转换器

1559元起

QNAP 威联通 TS-832PX 8盘位NAS(AL324、4GB)

QNAP 威联通 TS-832PX 8盘位NAS(AL324、4GB)

6280元起

QNAP 威联通 TVS-675 8G NAS桌面型文件网络智能云(内含8T*2)

QNAP 威联通 TVS-675 8G NAS桌面型文件网络智能云(内含8T*2)

7599元起

QNAP 威联通 TS-464C 宇宙魔方 8G内存四核心处理器网络存储服务器内置双M.2插槽NAS(含硬盘4T*4)

QNAP 威联通 TS-464C 宇宙魔方 8G内存四核心处理器网络存储服务器内置双M.2插槽NAS(含硬盘4T*4)

4499元起
78评论

  • 精彩
  • 最新
  • ip6+端口偏移,目前我只能做到这么多了,一共也就几个服务,不过从1000以内端口攻击就不知道怎么防了,我两个nas端口偏移得来自己都记不住访问端口了

    校验提示文案

    提交
    pv6还蛮安全的,家庭用户搞个wg其实也趋近完美了

    校验提示文案

    提交
    家里v6,单位没v6,wg要怎么连

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 宽带有公网IP,内网nas上部署个openvpn服务端,路由器上只开放vpn端口,vpn客户端只能通过密钥登录,差不多就够用了

    校验提示文案

    提交
    我在用WG,比open体验好,可以试试!

    校验提示文案

    提交
    qb下载怎么搞

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 家用nas多数是走的路由器作为出口……好奇,为啥子你们要开放端口?开放端口,理论上,你没buff 是扛不住攻击的。最好的办法就是套Tailscale 这种,通过Derp进行ACL然后连接……全部服务都不暴露,全部通过Tailscale 连接。

    校验提示文案

    提交
    有需要及时同步的笔记文件之类 不可能也不想每个设备挂vpn 始终不够方便 有时候想分享个什么给别人不可能让人家开vpn

    校验提示文案

    提交
    家里的nas server 套Tailscale 几年了……没觉得任何不方便。而且自己搭建Derp的前提下,基本做到了全设备连接,要么代理软件的tunnel 连到Derp,要么装Tailscale官方客户端,都是极其的方便。连个ACL都不做,就别怪总被爆破了。

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • nas中设置每个ip地址只能试一次账号密码,错一次就封杀ip拒绝访问,这样的设置也是可以的

    校验提示文案

    提交
    代理池是无穷无尽的 [尴尬]

    校验提示文案

    提交
    收起所有回复
  • 无实际意义

    校验提示文案

    提交
    也有用,更主要的是大屏不帅吗🤨

    校验提示文案

    提交
    收起所有回复
  • 嘿,我是机动不灵,我来了

    校验提示文案

    提交
    [惊喜]

    校验提示文案

    提交
    收起所有回复
  • 使用ipv6地址,不公开会不会有隐患

    校验提示文案

    提交
    pv6中招几率更小,家庭环境其实没啥必要~除vps做了做策略,我家里nas端口就放在那一天被扫几千条😂

    校验提示文案

    提交
    不改端口吗?一直用默认端口?

    校验提示文案

    提交
    收起所有回复
  • 两个问题啊,一是如果我装在入口软路由pve打底爱快主路由,新建lxc模板里,模板debian本身的防火墙要不要关闭。二是爱快主路由是用端口映射对到密罐的端口还是开dmz主机到密罐的lxc模板

    校验提示文案

    提交
    我觉得还是要保留防火墙基本的入站限制,使用端口映射

    校验提示文案

    提交
    目前我这有点乱,我是公网-光猫-爱快开通外网dmz到-pvelxc雷池waf的端口,再由雷池反代本地端口,所以加密罐lxc后,不知道是直接爱快dmz到密罐还是端口映射到密罐,还是说通过雷池反代蜜罐(如果雷池反代好像是仅仅用作外网访问蜜罐管理端口用了)。我的要加在哪一级,蜜罐怎么才能起作用 [皱眉]

    校验提示文案

    提交
    收起所有回复
  • 群晖的怎么样?

    校验提示文案

    提交
    群晖也能装

    校验提示文案

    提交
    收起所有回复
  • 没公网ip的,需要这些东西吗?

    校验提示文案

    提交
    不用

    校验提示文案

    提交
    收起所有回复
  • 我家是动态公网IPV6,在大善人Cloudflare托管了域名,然后本地服务用nginx反代,解析到次级域名里,开启了小黄云,不知道有没有啥问题

    校验提示文案

    提交
    ipv6基本没啥问题

    校验提示文案

    提交
    可以查到你的子域名的,所以反代只是看起来安全,最安全的还是用vpn

    校验提示文案

    提交
    收起所有回复
  • 住在NAS里的小姐姐们欢迎黑客欣赏

    校验提示文案

    提交
    黑客会把所有小姐姐捆绑起来勒索你让你交赎金

    校验提示文案

    提交
    换一批

    校验提示文案

    提交
    收起所有回复
  • 有没有开源的探针推荐一下

    校验提示文案

    提交
    哪吒

    校验提示文案

    提交
    收起所有回复
  • 我又来了噢,请问钓出来的黑客有什么用 [尴尬]

    校验提示文案

    提交
  • 冷备已经无敌了

    校验提示文案

    提交
  • 路由器端口转发的内网NAS,NAS的防火墙把所有外网访问都一律识别为路由器IP,怎么解?

    校验提示文案

    提交
  • 大屏上好看 不过有个网站就是这样的 看着有点意思

    校验提示文案

    提交
  • 魔改下,收集弱口令 [doge]

    校验提示文案

    提交
  • 俺寻思这钓也只能钓到肉鸡罢

    校验提示文案

    提交
  • 有没有可以跨网段搜索mac的软件

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
目录
1.1K
扫一下,分享更方便,购买更轻松