OPです。サイト: https://knock-knock.net ポート22が開いてるサーバーは、SSHをブルートフォースしようとするボットにめちゃくちゃ攻撃されてるよ。接続を受け入れて、試された認証情報を記録して、3D地球儀のライブダッシュボードに表示するハニーポットを作ったんだ。面白いことに気づくと思うよ: - ボットはどこでも同じパスワードを試す — 「admin」、「123456」、「password」が定番。スペースボールのパスワードもトップ10に入ってるよ。 - 特定の国やISPがリーダーボードを支配してる - 攻撃は波のように来る — 1分間何もないと思ったら、1つのIPから50回のバーストが来たりする - ジョークパネルもあるよ、だって我慢できなかったから。子供たちが「誰があなたのコンピュータにログインしようとしてるの?」って聞いたのがきっかけ。スタックはPython(ハニーポット用にFastAPI + paramiko)、リアルタイム更新にRedis pub/sub、統計用にSQLite、可視化にglobe.glを使ってる。WebSocketで、ノックが発生するたびにブラウザにプッシュされるよ。全体で$6.75/年のVPSで動いてる。ドメインの方がサーバーより高い。ソース: https://github.com/djkurlander/knock-knock