SentrySentry

Sentry

Monitor de acessos em tempo real com detecção de ameaças por IA

Sentry

O Sentry é um observador de acessos em tempo real para serviços expostos à internet. Começa monitorando o nginx (via access logs), mas é desenhado para escalar para qualquer porta/protocolo (HTTP, TCP, proxies reversos, packet capture, syslog). Usa IA + heurísticas para detectar payloads maliciosos, comportamento suspeito, rotas inválidas e calcula um nível de risco por requisição/IP. Integra-se com Cloudflare para challenge/block em camada de edge.

Características principais

  • Modularidade total: cada origem de dados (nginx, tcp, http-proxy) é um plugin por trás de um trait comum.
  • Tempo real: stream de eventos, não batch.
  • Precisão: combinar regras determinísticas (rápidas, zero falso-positivo conhecido) com IA (para o desconhecido).
  • Ação: não apenas detectar — bloquear, desafiar, rate-limitar.
  • Multi-plataforma: um único binário em Rust.
  • Operável: CLI rica para tail ao vivo, relatórios, export, gestão de blocklist.

Documentação

  • Visão geral — objetivos, não-objetivos, o que é o Sentry.
  • Início rápido — Docker, build local, configuração básica.
  • Arquitetura — pipeline, modelo de dados, fluxo de requisição.
  • Rules Engine — regras determinísticas, DSL, packs.
  • Plugins — traits Source e Action, challenge providers.
  • IA — heurísticas, ONNX local, LLM opcional.
  • CLI & TUI — referência de comandos e interface interativa.
  • Configuração — referência do sentry.toml.
  • Sentry Auto — detecção de framework e geração automática de regras.
  • Deploy — Docker, Kubernetes, Vercel.

On this page