PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Pakete generieren



joey.brunner
01.08.02, 11:12
Hallo,

könnt ihr mir bitte mal helfen. Ich muss IP Pakate generieren, die einen Handshake simulieren sollen. Ich muss prüfen, ob unser Firewallserver abkackt, wenn er mit Paketen zugemüllt wird. Das muss auch bald sein, weil der Server bald in den produktiven Einsatz soll und ich dann schlecht rumbomben kann.

ich will zu diesem zweck IP Pakete generieren, die folgende Flags gesetzt haben:

Paketart 1) SYN
Paketart 2) ACK
Paketart 3) ACK und SYN
Paketart 4) FIN

So, jetzt könnte ich das ohne probleme mit NASL realisieren, doch leider habe ich dabei ein Problem. Ich stoße an Performancegrenzen. von daher würde ich gerne wissen, ob ich da mit Boardmitteln was machen kann oder muss ich wirklich alles in C schreiben?

Danke Joey
BTW: Bringt das überhaupt was? Meint ihr, die Firewall (Checkpoint NG Featurepack 3) ist anfällig für DoS? Eigentlich schon, denn Sie muss ja horchen, ob ich ein VPN aufbauen will, das heißt, wenn so und soviele Verbindungsanfragen kommen, muss Sie diese Prüfen.

Noch besser ist es, wenn ich die Pakete auf einen Port, der auf einen Server in der DMZ (Apache) linkt schicke, denn dann müssen die PAkete durch das Regelwerk und das kostet Performance.

Wenn das dann alles klappt und der Server abkackt komm ihc zum nächsten Prob --> Wie mach ich das weg :) Ich dneke, das werde ich durch ein IDS lösen, egal, das sehe ich ja dann.

Danke

Joey

Basti_litho
01.08.02, 18:37
Ich weiß nicht ob's dir was hilft aber es gibt ein kleines Programm mit dem namen "sendip" das kann die unterschiedlichsten ip packete generieren.

Mfg
Basti_litho

geronet
01.08.02, 21:46
Such mal bei freshmeat.net, da gibts bestimmt was für dich.

http://freshmeat.net/search/?q=packet+generator&section=projects

Grüsse, Stefan

joey.brunner
01.08.02, 22:41
Hi danke für die Tipps, werde mir das alles gleich mal besorgen. Super danke!

Joey

b-tommy
01.08.02, 23:13
schau mal nach hping

damit kannst du sogar fremde absenderadressen generieren :D

im ernst...das dürfte das prog sein, das deinen forderungen am nächsten kommt...

main: http://www.hping.org/
download: http://www.hping.org/download.html
manpage: http://www.hping.org/manpage.html

short description:

hping2 is a network tool able to send custom TCP/IP packets and to display target replies like ping program does with ICMP replies. hping2 handle fragmentation, arbitrary packets body and size and can be used in order to transfer files encapsulated under supported protocols.

ciao

tommy