当前位置:论坛首页 > Linux面板 > Linux面板教程

【教程贴】堡塔扫描感知插件使用手册

发表在 Linux面板2025-4-7 10:20 [复制链接] 11 4008

堡塔扫描感知插件
有任何建议和问题都欢迎在本贴下留言

一、功能介绍
       一款堡塔扫描感知插件,通过BPF底层技术直连网卡流量 ,实时捕获并精准过滤针对本地服务器的扫描行为(如端口扫描、漏洞探测等),纳秒级识别潜在威胁IP ,无需复杂配置即可动态展示攻击者来源及扫描特征。
✅ 实时监控:自动捕获扫描本地服务器的IP数据包
✅ 精准识别:通过底层BPF技术过滤无效信息

为什么你需要它?
  • 防止恶意扫描攻击,提前发现潜在威胁;
  • 调试网络问题时,快速定位异常流量来源;

现已支持所有linux版本服务器

二、使用方式
①打开堡塔扫描感知插件,点击【扫描感知开关】,即可开启扫描感知监测
微信图片_20250403172754.png
②在插件首页【概览】中点击对应IP【详情】,即可查看该IP近日扫描行为次数统计
微信图片_20250403173521.png
③高级配置:支持自定义控制扫描频率和数据清理,默认配置为3分钟扫描100次,则记录该ip
微信图片_20250403173147.png
④实时日志查看:可实时查看捕获到数据包信息
微信图片_20250403173211.png

三、入侵行为测试
【工具】Nmap
测试机器:192.168.77.150
扫描机器:192.168.39.88


在扫描机器39.88上,执行指令
  1. nmap 192.168.77.150
复制代码

效果如下
下载.png
小贴士 :使用中遇到问题或有优化建议,随时在讨论区留言或加入堡塔云安全技术交流群 922160183
使用道具 举报 只看该作者 回复
发表于 2025-5-23 17:41:06 | 显示全部楼层
在A配置了FTP存储空间,B装了FTP,在B机器会有大量来自A的FTP被动模式端口39000-40000范围的端口扫描记录
针对这种情况是否增加提示或白名单功能,以防理解偏差造成误操作

高防服务器:www.tsyvps.com  发表于 2025-6-27 00:10
使用道具 举报 回复 支持 1 反对 0
发表于 2025-6-3 10:51:05 | 显示全部楼层
yoer 发表于 2025-5-23 17:41
在A配置了FTP存储空间,B装了FTP,在B机器会有大量来自A的FTP被动模式端口39000-40000范围的端口扫描记录
...

感谢反馈,下个版本优化下
使用道具 举报 回复 支持 反对
发表于 2025-6-19 21:06:48 | 显示全部楼层
networktraffic会占用大量内存
使用道具 举报 回复 支持 反对
发表于 2025-6-23 14:25:09 | 显示全部楼层
A筱洛洛 发表于 2025-6-19 21:06
networktraffic会占用大量内存

方便截图看下不,或者加qq群922160183
使用道具 举报 回复 支持 反对
发表于 2025-6-26 11:27:35 | 显示全部楼层
堡塔安全Bacon 发表于 2025-6-23 14:25
方便截图看下不,或者加qq群922160183

大概会占用1G左右,影响生产,已经关了
使用道具 举报 回复 支持 反对
发表于 2025-11-8 00:43:01 | 显示全部楼层
问下概览中异常ip日志,和实时日志存在哪个文件夹,想调取这个ip自动执行,找不到位置
使用道具 举报 回复 支持 反对
发表于 2025-11-10 13:07:26 | 显示全部楼层
扫描感知插件能不能关闭掉的
使用道具 举报 回复 支持 反对
发表于 2025-11-10 16:16:38 | 显示全部楼层
使用道具 举报 回复 支持 反对
发表于 2025-11-11 09:15:52 | 显示全部楼层
yst1982 发表于 2025-11-10 13:07
扫描感知插件能不能关闭掉的

支持关掉的,在左上角有关闭按钮
使用道具 举报 回复 支持 反对
发表于 2025-11-11 09:23:20 | 显示全部楼层
宝塔用户_goegta 发表于 2025-11-8 00:43
问下概览中异常ip日志,和实时日志存在哪个文件夹,想调取这个ip自动执行,找不到位置 ...

在/www/server/networkscan目录下的db,就是ip日志
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表