惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

C
Cisco Blogs
T
Threat Research - Cisco Blogs
O
OpenAI News
AI
AI
GbyAI
GbyAI
Recent Commits to openclaw:main
Recent Commits to openclaw:main
量子位
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Google DeepMind News
Google DeepMind News
Forbes - Security
Forbes - Security
T
Troy Hunt's Blog
IT之家
IT之家
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Application and Cybersecurity Blog
Application and Cybersecurity Blog
小众软件
小众软件
博客园 - 叶小钗
S
Security @ Cisco Blogs
S
Secure Thoughts
H
Heimdal Security Blog
腾讯CDC
Webroot Blog
Webroot Blog
美团技术团队
T
Tenable Blog
D
DataBreaches.Net
AWS News Blog
AWS News Blog
G
GRAHAM CLULEY
酷 壳 – CoolShell
酷 壳 – CoolShell
S
Securelist
博客园 - 聂微东
Microsoft Security Blog
Microsoft Security Blog
Simon Willison's Weblog
Simon Willison's Weblog
Hacker News: Ask HN
Hacker News: Ask HN
aimingoo的专栏
aimingoo的专栏
人人都是产品经理
人人都是产品经理
Stack Overflow Blog
Stack Overflow Blog
WordPress大学
WordPress大学
Know Your Adversary
Know Your Adversary
C
Cybersecurity and Infrastructure Security Agency CISA
C
CERT Recently Published Vulnerability Notes
Schneier on Security
Schneier on Security
Cisco Talos Blog
Cisco Talos Blog
P
Palo Alto Networks Blog
阮一峰的网络日志
阮一峰的网络日志
The Cloudflare Blog
P
Privacy International News Feed
博客园 - 【当耐特】
H
Help Net Security
Scott Helme
Scott Helme
博客园_首页
D
Darknet – Hacking Tools, Hacker News & Cyber Security

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Горшочек с мёдом против пчел! Honeypot аналитика
murza4ok · 2026-06-17 · via Все публикации подряд на Хабре

Средний

9 мин

3

Пару недель назад на необъятных просторах новостной ленты всплыл вот этот ролик (https://www.youtube.com/watch?v=T2mHPGbRPgA), в котором рассматривается оценка событий на honeypot T-Pot. Мое внимание захватили: красивая инфографика, аналитические отчеты и глубина анализа данных, которые заботливо были продемонстрированы автором. В его исследовании отражена оценка киберпротивостояния во время недавнего конфликта в известном проливе и я испытал жгучее желание провести собственный анализ рынка масскана, но с важной оговоркой - страна-хостер обязательно должна быть Россия.

Изначально MVP проектом я снова решил взять Rust приложение, но быстро ушел от этого вектора, так как идея переписывания уже созданного зоопарка ханипотов разной степени самостоятельности силами моего контекстного окна меня не привлекла от слова совсем. Если кратко, то цикл проекта выглядит так:

  1. Rust security-наблюдатель, собирающий события и отображающий их в дашборде в виде нескучных графиков.

  2. Отказ от этой идеи в пользу комбинированного набора ловушек-сенсоров, которые не сложат малюсенькую VPS при единовременном запуске.

  3. Поэтапная загрузка сенсоров на VPS с проверкой оставшихся мощностей спустя сутки работы.

  4. Развитие красочного дашборда. Тут можно бесконечно размазывать теплое по мягкому, но суть простая - создан собственный дашборд и параллельно с ним поднята кибана с эластиком. Очевидно, что второй вариант и нагляднее, и проще в разворачивании, и удобнее в вопросах редактирования.

    Один из дашбордов кибаны.

    Один из дашбордов кибаны.

О чем пойдет речь?

Почему не T-pot? Как говорилось ранее - готовый и открытый продукт хорош во всем, но у него есть изъян - он не рассчитан на жадных до грошей людей. Его системные требования превосходят параметры самого дешевого сервака у RuVDS, а значит мне он не подходит.

Итак, первый этап покупка VPS:

RuVds. Цена удовольсвтия  ~ 1700 Рублей.

RuVds. Цена удовольсвтия ~ 1700 Рублей.

Второй этап - раскатка сенсоров:

Отсюда и далее нужно держать в голове, что все действия проводились Codex Gpt-5.5 под моим чутким руководством.

Первым на борт поднялся Cowrie. Этот мужчинский сенсюнярик сразу же получил себе 22 порт, а свой админский я перенес в отдельный приватный management-сегмент, ибо глупее идеи чем оставить единственную линию связи и настройки в контуре сенсора для вредоносной активности придумать сложно.  Это сразу дало поток логинов, fingerprint-ов и попыток выполнить цепочку закрепления, но очевидно дальше сенсора эти попытки не выходили, в связи с чем время пребывания на 22-ом сводилось у ботов к минимуму.

Затем на борту оказалась Dionaea. Вклад этого гиганта неоценим: профиль ханипота расширился на SMB, MSSQL, SIP и, главное, появилась возможность регистрировать образцы ВПО, которые мне загружались сканерами. Тут чуть-чуть пришлось напрячься и объяснить Codex-у детальный рабочий процесс по транспортировке зараженных образцов в локальный карантин на хосте (да, как в поговорке, курить так до фильтра, заражаться так до BSOD-а).

Затем я добавил Redis, Conpot для ICS-поверхности (была теория, что промышленная поверхность атакуется чаще), веб-приманку с синтетической легендой и Suricata как NSM-слой.

Параллельно развивался аналитический слой, заведомо вынесенный на хост. Простого HTML-дашборда сначала хватало, но он быстро стал слишком длинным и нечитаемым. Поэтому появился локальный Elasticsearch/Kibana и графики по практикам сканирования. HTML-dashboard остался как быстрый читабельный отчет, Kibana - как исследовательская система.

Вот уже собсвтенный дашборд. Дешево и сердито!

Вот уже собсвтенный дашборд. Дешево и сердито!

Архитектура и что получилось собрать

  • VPS: Cowrie, Dionaea, Redis honeypot, Conpot, Suricata, веб-приманка.

    О такой веб-приманке идет речь. Собирается за минуту Codex-ом.

    О такой веб-приманке идет речь. Собирается за минуту Codex-ом.

  • Хост: pull-пайплайн, нормализация, GeoIP/ASN, VT проверка по хэшам и карантин для локального анализа (мы ничего не запускаем и тем более не отправляем вовне) в Ghidra по MCP, HTML-дашборд, Elasticsearch/Kibana.

Такой подход решает две задачи. Во-первых, VPS не превращается в прожорливый T-Pot-подобный комбайн. Во-вторых, когда аналитика тормозит, падает Kibana на хосте и копятся логи - это не влияет на сенсоры, VPS продолжает собирать события.

На момент финального обновления локальная витрина показывает:

Компонент

События / объекты

Suricata

4 018 280

Dionaea

1 426 846

Cowrie

429 086

Redis honeypot

1 045

Conpot

201

web-lure

9

Artifacts

315

В локальном Elasticsearch сейчас:

Индекс

Документов

honeynet-events-local

4 453 773

honeynet-samples-local

172

honeynet-summary-local

67

honeynet-artifacts-local

315

Сразу видно, что самая большая часть потока - Suricata. Очевидно, что не все 4 млн событий одинаково важны для нас, так как значительная часть NSM-данных - это просто поток соединений, "транспортных аномалий" и контекстных событий. Поэтому в аналитике я отдельно разделил "транспортный шум" и "значимые alert-события", а на финальном проходе добавил более детальную классификацию: event_family, payload_pattern, network_context и attack_detail.

Что чаще всего искали

Текущая агрегированная картина выглядит так:

Практика

Событий

Suricata transport anomalies

3 197 305

MSSQL/1433 burst

2 673 234

SIP/SMB/DCERPC

937 331

Suricata significant alerts

820 882

SSH credential/session probes

486 537

Redis probes

1 045

ICS probes

399

web-lure route probing

9

Топ портов:

  • 1433/MSSQL - 997 442 событий;

  • 22/SSH - 486 537;

  • 5060/SIP - 116 343;

  • 445/SMB - 43 987;

  • 3306/MySQL - 15 081;

  • 6379/Redis - 1 045.

На свежем дневном срезе Suricata дополнительно показала активность по 5061/SIP over TLS, 1900/SSDP и ряду случайных портов.

После детализации Suricata стало лучше видно, что внутри "одинаковых" событий сидят разные нагрузки. Например, transport.closewait_fin_window дал 758 070 срабатываний, но они раскладываются по разным attack_detail: MSSQL/1433 с разными bucket'ами retransmission/packet shape, UDP/1900 SSDP-like поток, DCERPC/135, SIP/TLS/5061. Это полезнее, чем один плоский счетчик сигнатур, потому что можно отличать потоковый транспортный шум от конкретных протокольных волн.

Отдельно интересен Cowrie. В сумме по SSH получилось 90 562 успешных honeypot-логина и 85 666 командных вводов. Среди типовых действий - проверка системы, попытки работы с .ssh, команды разведки CPU/RAM и попытки подготовить окружение для латерального перемещения. Как по мне, это хороший срез массовой автоматизации, так как можно сказать, что боты не просто проверяют пароль, они заходят и выполняют сценарий.

Две зарегистрированные бот-кампании

Первая кампания - SSH бот-пробив в Cowrie. Она хорошо видна по поведению: один доминирующий источник дал 461 452 Cowrie-события, а самая частая команда echo -e "\\x6F\\x6B" (буквально echo ok) встретилась 57 679 раз. Это похоже на автоматическую проверку "живой ли shell после логина". Дальше идут uname -s -v -n -r -m - 23 010 раз, попытки переписать ~/.ssh/authorized_keys - 942 раза, и разведка окружения через CPU/RAM/uptime/last. Самые частые пары логин/пароль не поразили воображение: support/support, admin/admin, root/admin, root/root, плюс странные одноразовые строки вроде 345gs5662d34.

Вторая кампания - SMB/MSSQL/WannaCry-like кластер. Здесь картина видна сразу в трех слоях. На сетевом уровне доминируют 1433/MSSQL и SMB/DCERPC; Suricata показывает сотни тысяч transport/protocol аномалий вокруг 1433, а Dionaea фиксирует бинарные загрузки. ВПО корпус почти весь сходится к Win32 DLL и тегам cve-2017-0147 / cve-2017-0144, а VirusTotal (далее VT) чаще всего называет семейства trojan.wanna/wannacry, trojan.wannacry/wanna, trojan.wanna/cztf. Это, разумеется, не говорит об одном операторе WannaCry, но показывает живую автоматизированную экосистему, которая до сих пор ищет Windows/SMB-поверхность и стреляет старыми exploit/ransomware-like бинарями.

Пару слов о вредоносах

Самая вкуснятина лично для меня - это анализ образцов ВПО. Забегая вперед - следующую статью я хочу посвятить именно разбору вредоносов, которые смогу зарегистрировать на своем узле, чтобы сказать как и чем сейчас работают злоумышленники, если речь идет о бот-кампаниях. Собственно цель проекта не заявление, что "мы с Codex поставили несколько honeypot'ов", а на полученных данных провести свой Threat Intelligence, если так можно выразиться, и сделать заключение о том, как выглядит картина атак на российские сервисы. Собственно сам факт того, что легковесный VPS начал ловить реальные загружаемые образцы уже меня порадовал и вокруг этого появился безопасный и воспроизводимый алгоритм работы с ВПО:

  1. Dionaea фиксирует загрузки бинарей.

  2. Локальный pull забирает манифест и SHA256.

  3. Образцы уходят только в зашифрованный локальный карантин.

  4. Во внешние сервисы отправляются только SHA256.

  5. VT-результаты нормализуются в отдельный индекс и попадают в дашборд/Kibana.

На текущий момент накоплено 172 уникальных SHA256. Из них 166 найдены в VT, 163 имеют malicious > 0. Максимальное число malicious-детектов по одному образцу - 69. Последний pull за 15 июня добавил 19 новых SHA256; после lookup-only проверки 18 из них уже нашлись в VT, один остался в статусе ошибки/unknown.

По категориям VT картина такая:

Категория

Количество

trojan

157

ransomware

144

dropper

24

downloader

8

miner

8

pua

3

hacktool

2

worm

1

По типам файлов доминируют Win32 DLL - 150 объектов. Есть также ELF - 6, текстовые файлы - 5, shell scripts - 2, HTML/XML-артефакты и один unknown. По семействам заметно доминирование Wanna/WannaCry-like классификаций: trojan.wanna/wannacry - 80, trojan.wannacry/wanna - 35, trojan.wanna/cztf - 28, но как мы помним за это нужно быть благодарным автоматизированной кампании от 12.06, именнр на этот день пришелся ее пик . По тегам картина та же: exploit, overlay, pedll, cve-2017-0147 - 148, cve-2017-0144 - 27.

Моя прелесть - кибана-дашборд захваченных образцов.

Моя прелесть - кибана-дашборд захваченных образцов.

Что можно сказать об активности злоумышленников по этим образцам? Ханипот, как и ожидалось, не стал целью для конкретного исполнителя, но попал в массовую воронку для автоматизированных операторов: они ищут открытые Windows/SMB/MSSQL-сервисы, старые EternalBlue/WannaCry-compatible поверхности, слабые SSH-учетки, Redis без нормальной защиты и, в меньшей степени, ICS-протоколы. По корпусу ВПО отчетливо виден устаревший набор вредоносов и автоматизированная-самораспространяющаяся инфраструктура. Отсюда вывод: сенсор попал в поле деятельности ботнетов и автоматизированных загрузчиков, ориентированных на плохо защищенные серверы и старые уязвимые сервисы.

Собственный дашборд.

Собственный дашборд.

Attack Map и GeoIP

Для Attack Map я сначала пытался делать "карту мира" с пузырями по регионам. На практике это быстро стало нечитаемым: самые активные регионы накладывались друг на друга, подписи конфликтовали, что мешало анализу.

Поэтому карта превратилась в поточную схему: топ регионов раскладываются в фиксированные строки, а линии ведут к локальному сенсору. Это менее похоже на географическую карту, но лучше работает как аналитическая визуализация: видно ранг, объем и регион.

Сейчас в топе регионов видны Европа/Украина, Северная Америка/США, Европа/Россия, приватный/локальный сегмент, Азия/Турция, Европа/Андорра, Нидерланды, Германия и другие. Но этот блок нужно читать с оговоркой: GeoIP - это не атрибуция атакующего, а атрибуция сетевой точки выхода. Хостинг, VPN, прокси и зараженные машины легко искажают картину.

Из примечания - для привязки использовались dbip-asn+city-lite.mmdb, так как без этой базы, Codex с интернетом разводил руками и говорил, что ~78% узлов - Unknown, а известный сервис MaxMind не дал мне зарегистрироваться.

Казалось бы, причем тут ...?

Казалось бы, причем тут ...?

Ограничения

Есть несколько важных ограничений, без которых мой опус - просто полет фантазии:

Во-первых, события не равны атакам. Один поток из Suricata и один успешный honeypot login имеют разный смысл. Поэтому я не говорю "нас атаковали N миллионов раз", а "было зарегистрировано N событий, из которых такие-то классы похожи на такие-то практики".

Во-вторых, GeoIP - приблизительный слой. Он полезен для визуализации и поиска перекосов, но не доказывает реальную страну оператора.

В-третьих, VT аналитика - это hash-репутация, а не полноценный реверс ВПО. Он отвечает на вопрос "что об этом SHA256 уже известно", но не заменяет статический и динамический анализ.

Ключевые результаты или TLDR выжимка

Почему не T-Pot: это зрелая готовая honeypot-платформа с большим набором сенсоров и уже собранной аналитикой. Мой проект не пытается быть "маленьким T-Pot". Его задача - проверить, насколько далеко можно уехать на ограниченном VPS, если вынести тяжелую аналитику на хост и добавлять сенсоры, контролируя RAM, swap, конфликты портов и качество данных.

Плюс такого подхода - управляемость. Я вижу, какой сенсор дает какую нагрузку, какие события являются шумом, какие данные стоит нести в статью, а какие лучше оставить в слое аналитики. Минус - больше ручной инженерии: нужно самому строить пайплайн, чинить визуализации, контролировать копирование, GeoIP-привязку, VT, Kibana.

По результатам работы можно отрапортовать:

  • поднят мультисенсорный VPS-контур: SSH, загрузка ВПО, Redis, ICS, веб-приманка, NSM;

  • собран локальный контур аналитики с HTML-дашбордом, Elasticsearch/Kibana;

  • настроен безопасный алгоритм первичного анализа ВПО: шифрованный карантин + SHA256 VT справка;

  • накоплено 172 уникальных SHA256, 163 из них имеют детекты в VT;

  • подтвержден устойчивый интерес сканеров к MSSQL/1433, SSH/22, SIP, SMB/DCERPC и Redis;

  • получены реальные командные сценарии в Cowrie, включая SSH bot-loop, разведку системы и попытки работы с SSH-окружением;

  • Suricata дала широкий NSM-контекст; финальная нормализация раскладывает шум по event_family, payload_pattern, network_context и attack_detail;

  • корпус ВПО указывает прежде всего на автоматизированную-самораспространяющуюся инфраструктуру вокруг SMB/MSSQL/WannaCry-like образцов, а не на доказуемую targeted-группу.

Главный вывод: даже дешевый VPS, если развернуть его как аккуратный набор сенсоров и вынести аналитику наружу, превращается в полезный наблюдательный узел. Самое ценное здесь не количество логов, а связка: широкая поверхность, безопасный сбор образцов, нормализация, обогащение и визуализация, которую можно использовать не только для "просмотра графиков", но и для написания воспроизводимого аналитического отчета.

P. S.

Большое спасибо, дочитавшим до конца! Я надеюсь, что вы не остались разочарованными и не жалеете о потраченном времени. Если у вас вдруг появилось желание развернуть ентого Франкенштейна самостоятельно, то я с удовольствием дам вам гитверс, наполненный нейрослопом, который за ручку проведет вас от А до Я при конфигурировании своего собственного ханипотика!