Üdv!
Azon gondolkodom kell-e nekem töredékek kezelése a netfilterbe.
Biztos jó ha benne van.
Tud valaki megoldást, arra milyen programmal tudnék töredék
csomagokat küldeni. Mármint szimulálni ilyen csomagok feldolgozását. Esetleg floodoljuk meg, hogya kezeli.
Egyéb tűzfaltesztelő megoldások is érdekelnek. Használ valaki ilyet? Vagy csak beállítjuk, aztán csak jó lesz?
- 6393 megtekintés
Hozzászólások
hping
- A hozzászóláshoz be kell jelentkezni
Pontosan mit is szeretnél megtudni?
Tűzfal != biztonság, bár segít.
Egyszerű tesztelésre: telnet ip port szükség esetén szkriptbe és távoli gépről futtatni. Persze ezzel mindent nem teszteltél le, de az alap megvan.
Lehet bonyolítani: nmap, nessus, stb.
- A hozzászóláshoz be kell jelentkezni
Most például a töredékek. Átengedi, vagy nem engedi át a tűzfal. Ehhez jó lenne egy program ami tud ilyen csomagokat ellőállítani. Ez érdekelne most. Közben eszembe jutott, hogy lehet valaki használ más fajta tesztekre is programokat tűzfal esetén.
Az nmap elég közismert. De a Nessus az a betöréseket figyeli tudtommal. Olyan programra gondoltam, amivel tetszőleges típusu, méretű csomagot elő lehet állítani. Bár lehet ilyen nincs.
Közben nézegetem a hpinget amit godot ajánlott. Na ez tök jó! Odáig még nem jutottam, hogy töredezett csomagot lehet-e vele előállítanik, de a leírásokat nézve pont ilyen programra gondoltam.
Köszönöm!
- A hozzászóláshoz be kell jelentkezni
Mausezahn ( http://www.perihel.at/sec/mz/index.html )
- A hozzászóláshoz be kell jelentkezni
lehet hát
-f --frag
Split packets in more fragments, this may be useful in order to test IP stacks fragmentation performance and to test if some packet filter is so weak that can be passed using tiny fragments (anachronistic). Default 'virtual mtu' is 16 bytes. see also --mtu option.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
signup
- A hozzászóláshoz be kell jelentkezni
Komplexebb - nem csak tűzfal - ingyenes biztonsági felmérés akció van/volt egy ideje Nagy Kéknél ha érdekel valakit.
Amúgy egy klasszikus mindenes eszköz lehet tesztelésre a netcat.
- A hozzászóláshoz be kell jelentkezni