Voici l’architecture actuelle de Bojemoi Lab, telle qu’elle tourne en ce moment — pas un croquis de projet, mais le reflet de ce qui est déployé.

4 nœuds Swarm, 12 stacks, ~43 services. 6,15 millions d’hôtes scannés, 33,7 millions de services en base.


Vue d’ensemble

ASNANhgpSoiaSdncmWIaxheO/netRC(aPPAPPTCKabuFONSTrvdmSECE8(-orlorrrEkmzaWuasaioluVrR087BsoesoBaoRB41iPrAcmuTzgz-DrEoTX/06AtmrtvOewSO72EaSlssHviotEiw-/48SgetfiOfd:RNdPeohReerhFcedFT40(ErtmisTiSOTainiEdrEanSRw3)MehaxikemD(((EyZomAkeNtrei)ASSenoSceIxxxSA(vaTaaSaictNTQuanT(tN113T(P2tEctAALsgiAp(aO55)p5((I(h(TecGCePnCrW-))SoiaNheWerLGlDEK(trrgKoA6STrtmgTorAlIioORmeoxF8TAtepgEDCSMsFeGtuC)slGtAy),ACmorLDEuLt)gHedKferoP)CNDMK5preoRrrMTa-E,gaPnImKmee9ltgSTismIaISiRrfgeaet8a)a-ccoNmTA(nItaaAM(tppa5ttpFaodTRIgiSnhmndaFas)eorRtreECELitWtr_amia-Cfpsreai)Rht/Aeebils6Iil))dbnNaA(ecRlaontC9DnoiurgEnTbaoSMttBAml,RgicluTnTo.nSi_,LrPMcaettll+e&jbfHC9ioiICpumsriee/lCeoi/L,ndkcd,P-decpeotMsKmjgGUteiAgsetarxnigIEoesiS1epdepSeanipneTmSXfimtT6llvoTrC-nl(nRHeSTe.oOE,oirAvo7toTmeEOdHPEVemipRGyTstCed0ieorNv/oRide.GsBrmeoKKrem+tlnaAEeHsNrs)miaemro8sstRBGeitTYdTtAuetRznpu0(ifNeeorgtoTPTgLs)eAvtor0pn.S(Tldtoror&O(PrTaMess0othEMEei:uarCTheoXd,nkreoOLgspm(KRSteAko2tgsDEr@:(IsDQanHcaiAd(8rtEGapBcAomtPLlSut,pler08asc_RmueBhNCa/egi2l-s80t/lRA-btoaSpmS+roovloey00isaUMbtjnSfpoMvnioyxn)1oesNsyenIeidBFAebsgcpc)nrs=tu_meene/abrliao)vi0bBolRdg)FruoCetrif)oisSsTasgI,itcymS)PdeooeebPH)/aInnrsheTUTyP-)ora/eDpssaRlBrt_SUnesb)emot)tOTX

Flux de Données — Pipeline de Scan

ip2abuFSTlkmzaaeo41irmlc72asea(dogt((xanrixmxh3yoao1s1o)vmn5f5s/).)tTBDhssoBo.utssstchsainm_adetaisdlMwinceseomoaetrptnp(akoisJssrfNSpptiCSOlacIENoc+aD)ietRftaisi+pgoneernvgcxnéieoptg+armleapmostcdreitiobintom_ntsnmntsami(nan+ddpgéesss(ca2acm5nta_incsvuatéeta)létlgueossr=i'ebsm)12_v2'

Stack Files → Services

StackServices clésPlacement
01-service-hl.ymlpostgres, prometheus, grafana, loki, alertmanager, postfix, provisioningmanager
boot stacktraefik, crowdsecmanager
40-service-borodino.ymlak47, bm12, uzi, faraday, zaproxy, nucleiworkers
45-service-ml-threat-intel.ymlml-threat-intel-apiworkers
46-service-razvedka.ymlrazvedkaworkers
47-service-vigie.ymlvigieworkers
48-service-dozor.ymldozor, eve-cleanerworkers
49-service-mcp.ymlmcp-servermanager
50-service-trivy.ymltrivy scannerCI/CD only
60-service-telegram.ymltelegram-bot, redisworkers
65-service-medved.ymlmedved honeypotmanager (host ports)
01-suricata-host.ymlsuricata, enricherhost compose (hors swarm)

Observabilité

SSSAAeeellrrrlevvvoriiiytcccmeee(assscnoalglemltereorctgatrscoierPcsosusntiffiPLTixroeé/okm)PmipreootthpoeinupBserliidngGGGeerrraaatfffoaaauEnnntmaaa-aeideenlaxx-sppuchllnhbooiorrfaeefrrdés

Bases de Données (PostgreSQL)

DatabaseUsageTaille estimée
msfMetasploit — hosts (6,15M), services (33,7M), vulns9 GB
bojemoi_threat_intelML scoring, OSINT cache, IoC~2 GB
ip2locationCIDRs géolocalisés pour scanning~500 MB
razvedkaMentions hacktivist, alertes DDoS~100 MB
vigieBulletins CERT-FR, watchlist matches~50 MB
telegram_botHistorique chats, commandes~500 MB
honeypot_eventsCaptures medved (SSH, HTTP, RDP…)~1 GB
deploymentsAudit orchestrateur + blockchain~100 MB

Réseaux Overlay (Swarm)

RéseauServices
backendpostgres, redis, tous les services data
monitoringprometheus, grafana, loki, tempo, alloy
proxytraefik, crowdsec
pentestfaraday, zaproxy, nuclei, samsonov, mcp-server
rsync_networkkoursk master/slave
mailpostfix, protonmail-bridge, alertmanager
telegram_nettelegram-bot

Résumé

  • 4 nœuds Swarm — 1 manager (meta-76) + 3 workers (meta-68/69/70)
  • 12 stacks — ~43 services distincts
  • 9 GB de données — 6,15M hosts scannés, 33,7M services
  • Pipeline CI/CD — GitLab + Trivy + Gitea Actions
  • Interfaces de contrôle — Telegram bot, MCP server (Claude), API REST
  • Threat Intel multi-sources — OSINT, ML, CTI feeds, honeypot, IDS

Tout est open source, versionné sur Gitea, déployé via CI/CD.

gitea.bojemoi.me