آیپی هانی پات (Honeypot IP) یعنی چی؟
در دنیای امنیت و هک، هانی پات به معنی ظرف عسل، در واقع طعمه ای برای هکرهاست تا در دام بیافتند و لو بروند.
هانیپات یک سیستم یا سرور جعلی است که عمداً آسیبپذیر نشان داده میشود تا هکرها به آن حمله کنند و رفتارشان ثبت شود.
پس آیپی هانیپات یعنی یک آدرس IP که مخصوص شکار و مانیتور کردن مهاجمان راهاندازی شده.
هکر ممکن است به دنبال آدرس های IP خاص و پورت های باز بگردد تا از آسیب پذیری آنها سوءاستفاده کند. در این میان برخی از کمپانی ها و شرکت ها آدرس هایی را به عنوان طعمه برای هکر قرار میدهند.
به عنوان مثال وقتی که از مرورگر شودان برای سرچ وبکم ها و دوربین ها استفاده میکنید میبینید که جلوی بسیاری از نتایج یافت شده نوشته: Honeypot
هانی پات باعث میشود هکر فکر کند به سیستم واقعی حمله کرده، ولی در واقع در دام افتاده است.
مثال ساده
فرض کنید یک بانک، یک گاوصندوق تقلبی را داخل سالن بگذارد با یک دوربین مخفی.
بنابراین هر کسی سراغ آن برود مشکوک است و در دوربین ثبت میشود.
هانی پات دقیقاً همین است، اما در اینترنت.
چرا هکرها از هانیپات میترسند؟
چون IP و ابزارشان ثبت میشود، فعالیت هایشان لاگ میشود، ممکن است وارد لیست سیاه جهانی شوند یا به پلیس سایبری اطلاع داده شوند.
منبع: ذهن آموز | ایمان صدیقی