Knockwatch

Internetets mörka bakgrundsbrus – live. Knockwatch är mitt egenutvecklade projekt inom cybersäkerhet som fångar och analyserar verklig internettrafik mot en internetexponerad Linuxserver (Ubuntu).

Dygnet runt söker automatiserade scanners och bots efter ”öppna dörrar”: port(nummer), exponerade konfigurationsfiler, WordPress-installationer, webbshell, API-endpoints och andra potentiella angreppsytor. Här synliggör jag mycket av den internettrafik som normalt försvinner rakt ner i serverloggarna.

Varje händelse passerar en egen pipeline, från Apache-logg till en egenutvecklad parser skriven i C, vidare till JSONL och MySQL innan den presenteras här. Resultatet är en levande bild av automatiserad rekognosering, scanning och misstänkt aktivitet på det publika internet.

Det här är inte simulerad trafik, utan riktig internettrafik till servern – live.

Mordors öga

Statistik

–
Requests idag
–
Unika IP idag
–
Requests totalt
–
Unika IP totalt

Senaste events

KNOCKWATCH / LIVE TRAFFIC
AUTO REFRESH 10s
TIMESTAMP
IP
COUNTRY
METHOD
REQUEST
STATUS
USER AGENT
Laddar…

Trafik per land

Ackumulerat antal requests i Knockwatch.

Laddar…

Bakom Knockwatch

Knockwatch är utvecklat som ett praktiskt lärprojekt inom Linux, nätverk, backend och cybersäkerhet. Apache registrerar inkommande trafik, en egen parser omvandlar loggraderna till strukturerad JSONL-data och händelserna importeras därefter till MySQL.

Ett Python-API exponerar utvald data via en lokal tjänst bakom Apache reverse proxy, medan JavaScript bygger livevyn i webbläsaren. Syftet är inte vanlig besöksstatistik, utan att undersöka scanners, bots, rekognosering och andra mönster som träffar en publik server.