آی‌پی هانی پات (Honeypot IP) یعنی چی؟

در دنیای امنیت و هک، هانی پات به معنی ظرف عسل، در واقع طعمه ای برای هکرهاست تا در دام بیافتند و لو بروند.

هانی‌پات یک سیستم یا سرور جعلی است که عمداً آسیب‌پذیر نشان داده می‌شود تا هکرها به آن حمله کنند و رفتارشان ثبت شود.

پس آی‌پی هانی‌پات یعنی یک آدرس IP که مخصوص شکار و مانیتور کردن مهاجمان راه‌اندازی شده.

هکر ممکن است به دنبال آدرس های IP خاص و پورت های باز بگردد تا از آسیب پذیری آنها سوءاستفاده کند. در این میان برخی از کمپانی ها و شرکت ها آدرس هایی را به عنوان طعمه برای هکر قرار میدهند.

به عنوان مثال وقتی که از مرورگر شودان برای سرچ وب‌کم ها و دوربین ها استفاده میکنید میبینید که جلوی بسیاری از نتایج یافت شده نوشته: Honeypot

هانی پات باعث میشود هکر فکر کند به سیستم واقعی حمله کرده، ولی در واقع در دام افتاده است.

مثال ساده

فرض کنید یک بانک، یک گاوصندوق تقلبی را داخل سالن بگذارد با یک دوربین مخفی.
بنابراین هر کسی سراغ آن برود مشکوک است و در دوربین ثبت میشود.

هانی پات دقیقاً همین است، اما در اینترنت.

چرا هکرها از هانی‌پات می‌ترسند؟

چون IP و ابزارشان ثبت میشود، فعالیت هایشان لاگ میشود، ممکن است وارد لیست سیاه جهانی شوند یا به پلیس سایبری اطلاع داده شوند.

منبع: ذهن آموز | ایمان صدیقی

مطالب مشابه از ذهن آموز: