Plataforma de monitorização e segurança desenvolvida para servidores web Apache em ambiente Windows, com análise em tempo real dos logs de acesso e de erros, detecção automática de padrões de ataque e bloqueio imediato de IPs maliciosos via Windows Firewall.
O sistema analisa continuamente o access.log e o error.log do Apache, identificando mais de 120 padrões de ataque catalogados — incluindo SQL Injection, Shell Injection, Path Traversal, XSS, ataques a frameworks (Laravel, WordPress, ThinkPHP), scanners conhecidos (Nikto, Nmap, Metasploit) e exploits críticos como Log4Shell e Shellshock.
A integração com a API do AbuseIPDB permite bloquear automaticamente IPs com histórico de abuso conhecido ao primeiro contacto com o servidor, independentemente do padrão de ataque detectado. O sistema inclui rate limiting configurável, whitelist de IPs autorizados, modo de manutenção com protecção de IPs administrativos e cache inteligente de consultas à API externa.
A interface gráfica em Windows Presentation Foundation apresenta actividade em tempo real, histórico de alertas com filtros por severidade, gestão de IPs bloqueados e desbloqueados, estatísticas de sessão e auto-bloqueios. Todo o sistema é compilado como executável Windows com elevação de privilégios automática.