maltrail
Maltrail — это система обнаружения вредоносного сетевого трафика, использующая публично доступные черные списки и пользовательские списки индикаторов компрометации для выявления подозрительных соединений и событий.
Она поддерживает обнаружение по доменным именам, URL, IP-адресам и HTTP User-Agent заголовкам, а также использует эвристические методы для выявления новых угроз.
Maltrail имеет архитектуру, состоящую из сенсора, сервера и клиента, где сенсор пассивно анализирует сетевой трафик, сервер хранит события, а клиент предоставляет интерфейс для их просмотра.
Lang: Python https://github.com/stamparm/maltrail