Sentry
Monitor de acessos em tempo real com detecção de ameaças por IA
Sentry
O Sentry é um observador de acessos em tempo real para serviços expostos à internet. Começa monitorando o nginx (via access logs), mas é desenhado para escalar para qualquer porta/protocolo (HTTP, TCP, proxies reversos, packet capture, syslog). Usa IA + heurísticas para detectar payloads maliciosos, comportamento suspeito, rotas inválidas e calcula um nível de risco por requisição/IP. Integra-se com Cloudflare para challenge/block em camada de edge.
Características principais
- Modularidade total: cada origem de dados (nginx, tcp, http-proxy) é um plugin por trás de um trait comum.
- Tempo real: stream de eventos, não batch.
- Precisão: combinar regras determinísticas (rápidas, zero falso-positivo conhecido) com IA (para o desconhecido).
- Ação: não apenas detectar — bloquear, desafiar, rate-limitar.
- Multi-plataforma: um único binário em Rust.
- Operável: CLI rica para tail ao vivo, relatórios, export, gestão de blocklist.
Documentação
- Visão geral — objetivos, não-objetivos, o que é o Sentry.
- Início rápido — Docker, build local, configuração básica.
- Arquitetura — pipeline, modelo de dados, fluxo de requisição.
- Rules Engine — regras determinísticas, DSL, packs.
- Plugins — traits
SourceeAction, challenge providers. - IA — heurísticas, ONNX local, LLM opcional.
- CLI & TUI — referência de comandos e interface interativa.
- Configuração — referência do
sentry.toml. - Sentry Auto — detecção de framework e geração automática de regras.
- Deploy — Docker, Kubernetes, Vercel.