蜜罐项目-端口流量转发(透传ip)方案调研
# 蜜罐项目端口流量转发(透传IP)方案调研与实践指南
## 0x00 前言
在蜜罐部署方案中,常遇到需要在多个节点监听端口并将流量转发到中央蜜罐的需求,同时要求蜜罐能记录原始攻击者IP。本文详细调研了多种端口流量转发方案,重点测试了IP透传能力,为蜜罐轻量级部署提供技术参考。
## 0x01 端口流量转发方案详解
### 1.1 rinetd方案
**基本特性**:
- 轻量级TCP端口转发工具
- 无法透传原始IP(蜜罐只能看到转发节点的IP)
**部署方法**:
```bash
2025-08-22 15:48:06
0