Файлы для скачивания #
Агрегированные файлы CSV имеют размер в килобайтах, и их может скачать любой; объем необработанных данных на порядок больше. Файлы, которые ещё не сгенерированы, помечены.
Агрегация
Именно те цифры, на основе которых составлены графики и таблицы в результатах, а также журнал команд, выполненных на серверах.
Отдельные события
Все события с датчиков в виде отдельных записей в сжатом формате JSONL — для собственного анализа.
Записи передач
Записи интерактивных передач. Они небольшие по размеру и являются одними из самых интересных материалов всего цикла.
Образцы вредоносного ПО
Вредоносное ПО, перехваченное ханипотами, в зашифрованном архиве.
Archiv obsahuje ziveho malwaru zachyceneho honeypotem. Heslo: infected. Nerozbaluj na stroji, na kterem ti zalezi.
Составь график #
Выберите один из опубликованных CSV-файлов, столбец для оси X и значение для оси Y, а также, при необходимости, ограничьте строки с помощью условий WHERE. График рассчитывается на сервере непосредственно на основе этих файлов — другие файлы или столбцы, кроме тех, что вы видите здесь, не могут быть прочитаны.
SUM(events) в зависимости от date
Условиям соответствует 52 из 52 строк, количество различных значений по оси X составляет 26.
Первый и последний день периода — это всего лишь полдня: период начинается и заканчивается в 12:00 UTC.
Отобразить значения в виде таблицы
date |
SUM(events) |
Строк |
|---|---|---|
| 22. 8. 2026 | 82 303 | 2 |
| 23. 8. 2026 | 79 276 | 2 |
| 24. 8. 2026 | 48 928 | 2 |
| 25. 8. 2026 | 69 902 | 2 |
| 26. 8. 2026 | 68 792 | 2 |
| 27. 8. 2026 | 204 306 | 2 |
| 28. 8. 2026 | 201 823 | 2 |
| 29. 8. 2026 | 206 275 | 2 |
| 30. 8. 2026 | 185 689 | 2 |
| 31. 8. 2026 | 539 919 | 2 |
| 1. 9. 2026 | 720 200 | 2 |
| 2. 9. 2026 | 275 758 | 2 |
| 3. 9. 2026 | 274 675 | 2 |
| 4. 9. 2026 | 219 422 | 2 |
| 5. 9. 2026 | 154 023 | 2 |
| 6. 9. 2026 | 131 807 | 2 |
| 7. 9. 2026 | 184 403 | 2 |
| 8. 9. 2026 | 169 747 | 2 |
| 9. 9. 2026 | 177 572 | 2 |
| 10. 9. 2026 | 193 394 | 2 |
| 11. 9. 2026 | 210 418 | 2 |
| 12. 9. 2026 | 254 827 | 2 |
| 13. 9. 2026 | 236 911 | 2 |
| 14. 9. 2026 | 213 640 | 2 |
| 15. 9. 2026 | 272 074 | 2 |
| 16. 9. 2026 | 101 115 | 2 |
- Исходные данные
- honeypot-timeline-20260922.csv
- Временное окно
- 22. 8. 2026 12:00:00 UTC – 16. 9. 2026 12:00:00 UTC
- Скрипт
hp_aggregate.py· d60ff11- Формат
- описание полей
- Соответствует запросу SQL
SELECT date, SUM(events) FROM timeline.csv GROUP BY date ORDER BY date
Документация по форматам #
Для каждого опубликованного набора данных: название поля, тип, значение и пример. Примеры иллюстрируют формат, это не значения из данных.
ports.csv
По одной строке на каждую комбинацию порта, протокола и сервера.
| Поле | Тип | Значение | Пример |
|---|---|---|---|
port |
integer | Целевой порт. В случае srv4 — фактический порт, на который нацеливался злоумышленник (из hptcp), а не порт после перенаправления. | 22 |
protocol |
string | Транспортный протокол. | tcp |
service |
string | Служба, которая обычно запущена на порту. Это просто метка, а не обнаружение реального трафика. | SSH |
server |
srv3 | srv4 | both | srv3, srv4 или both для строки, охватывающей оба сервера вместе. | srv4 |
attempts |
integer | Количество попыток установки соединения на порту за весь временной интервал. | 12345 |
unique_ips |
integer | Количество различных исходных IP-адресов. | 678 |
share_pct |
decimal | Доля попыток на этом порте в процентах. | 9.1 |
timeline.csv
По одной строке в день и на сервер.
| Поле | Тип | Значение | Пример |
|---|---|---|---|
date |
date (YYYY-MM-DD) | Календарный день. | 2026-08-22 |
server |
srv3 | srv4 | srv3 или srv4. | srv4 |
events |
integer | Количество событий в день. | 12345 |
unique_ips |
integer | Количество уникальных IP-адресов источников в день. | 678 |
campaign_events |
integer | События, привязанные к кампаниям. | 10000 |
baseline_events |
integer | События базового шума. Используется формула: events = campaign_events + baseline_events. | 2345 |
geo.csv
По одной строке на каждую комбинацию страны и автономной системы.
| Поле | Тип | Значение | Пример |
|---|---|---|---|
country |
ISO 3166-1 alpha-2 | Код страны в соответствии с геолокацией исходного IP-адреса. | NL |
asn |
string | Номер автономной системы. | AS64500 |
asn_name |
string | Название автономной системы. | Example Networks |
events |
integer | Количество событий. | 12345 |
unique_ips |
integer | Количество различных исходных IP-адресов. | 678 |
share_pct |
decimal | Доля всех событий в процентах. | 9.1 |
credentials.csv
По одной строке на каждую комбинацию имени и пароля.
| Поле | Тип | Значение | Пример |
|---|---|---|---|
username |
string | Проверенное имя пользователя, без изменений. | root |
password |
string | Проверенный пароль, без изменений. | 123456 |
attempts |
integer | Количество попыток с этой комбинацией. | 12345 |
unique_ips |
integer | Количество различных IP-адресов, с которых пытались войти. | 678 |
attacker_commands.csv
Одна строка на одну уникальную команду.
| Поле | Тип | Значение | Пример |
|---|---|---|---|
command |
string | Команда в точности так, как её ввёл злоумышленник. | uname -a |
count |
integer | Сколько раз была отдана команда. | 12345 |
unique_sessions |
integer | В скольких разных передачах он появлялся. | 678 |
samples.csv
Одна строка на уникальный шаблон по SHA-256.
| Поле | Тип | Значение | Пример |
|---|---|---|---|
sha256 |
hex (64) | Хеш-код файла SHA-256. | e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 |
file_type |
string | Тип файла. | ELF |
architecture |
string | Целевая архитектура для исполняемых файлов. | x86-64 |
size_bytes |
integer | Размер в байтах. | 12345 |
first_seen |
datetime (ISO 8601) | Когда образец был впервые обнаружен. | 2026-08-22T14:03:11Z |
times_seen |
integer | Сколько раз его задерживали. | 12 |
commands.csv
Журнал команд, выполненных на серверах агентами и оператором. По одной строке на каждую команду; результаты выполнения команд не включаются.
| Поле | Тип | Значение | Пример |
|---|---|---|---|
timestamp |
datetime (ISO 8601) | Время выполнения команды. | 2026-08-21T09:15:02Z |
server |
srv3 | srv4 | srv3 или srv4. | srv3 |
source |
agent | operator | агент (языковая модель) или оператор (человек). | agent |
command |
string | Команда выполнена. | uptime |
exit_code |
integer | Код возврата. | 0 |
duration_ms |
integer | Время выполнения в миллисекундах. | 42 |
Записки и дневники агентов
Каждая сессия представлена в двух форматах: Markdown (читаемый текст агента, сводка рассуждений, команды и результаты) и необработанный экспорт в формате JSON для машинной обработки. Оба формата представлены на исходном языке. Если для сеанса существует английский перевод, он представляет собой отдельный файл и на сайте всегда помечается как «перевод».
Отдельные события
Формат необработанных событий зависит от датчика и сервера. Я дополню документацию по полям одновременно с публикацией данных.
Лицензия #
Данные и скрипты имеют собственные лицензии. Вы можете использовать их даже в работе или в научных исследованиях — достаточно указать источник.
- Данные
- CC BY-NC 4.0
- Скрипты
- добавлю
- Репозиторий скриптов
- будет опубликован
Как цитировать #
Если вы используете эти данные, пожалуйста, укажите источник. Достаточно одной строки:
Barták, Tomáš (2026). Honeypot dataset: 25 days of traffic from two honeypots, 22 Aug – 16 Sep 2026 [Набор данных]. https://batacek.eu/honeypot/
BibTeX
@misc{bartak2026honeypot,
author = {Barták, Tomáš},
title = {Honeypot dataset: 25 days of traffic from two honeypots, 22 Aug – 16 Sep 2026},
year = {2026},
url = {https://batacek.eu/honeypot/},
note = {Data set}
}
Вы обнаружили ошибку, отсутствующие данные или утечку конфиденциальной информации? Сообщите о проблеме