Honeypot en Apache2

El honeypot recogerá todas las peticiones dirigidas a IP, dejando las que vengan dirigidas a un dominio para el virtual host correspondiente.

De esta manera derivaremos todas las peticiones de robots y hackers hacia un site vacío. Las peticiones http se contestan con un mensaje simple, las peticiones https dan error, porque no hemos preparado el virtualhost para que responda peticiones https.

Procedimiento:

Configuración a incluir en apache2.conf:

  <VirtualHost nnn.nnn.nnn.nnn:80>
      DocumentRoot /var/www/honeypot
      ErrorLog ${APACHE_LOG_DIR}/error.log
      CustomLog ${APACHE_LOG_DIR}/access.log combined
  </VirtualHost>
  <VirtualHost nnn.nnn.nnn.nnn:443>
      DocumentRoot /var/www/honeypot
      ErrorLog ${APACHE_LOG_DIR}/error.log
      CustomLog ${APACHE_LOG_DIR}/access.log combined
  </VirtualHost>