
BoNeSi - محاكي بوت نت DDoS
BoNeSi، محاكي بوت نت DDoS، هو أداة لمحاكاة حركة مرور البوت نت في بيئة اختبار على الشبكة. وهو مصمم لدراسة تأثير هجمات DDoS.
ما هي حركة المرور التي يمكن توليدها؟
يقوم BoNeSi بتوليد هجمات فيض ICMP وUDP وTCP (HTTP) من حجم بوت نت محدد (عناوين IP مختلفة). BoNeSi قابل للتكوين بدرجة عالية، ويمكن تكوين المعدلات وحجم البيانات وعناوين IP المصدر وعناوين URL وغيرها من المعلمات.
ما الذي يجعله مختلفًا عن الأدوات الأخرى؟
هناك العديد من الأدوات الأخرى لتزوير عناوين IP باستخدام UDP وICMP، لكن بالنسبة لتزوير TCP، لا يوجد حل. BoNeSi هو الأداة الأولى لمحاكاة فيضانات HTTP-GET من شبكات بوت كبيرة الحجم. كما يحاول BoNeSi تجنب توليد حزم ذات أنماط سهلة التعرف عليها (والتي يمكن تصفيتها بسهولة).
أين يمكنني تشغيل BoNeSi؟
نوصي بشدة بتشغيل BoNeSi في بيئة اختبار مغلقة. ومع ذلك، يمكن تشغيل هجمات UDP وICMP على الإنترنت أيضًا، لكن يجب أن تكون حذرًا. لا يمكن محاكاة هجمات HTTP-Flooding على الإنترنت، لأن الردود من خادم الويب يجب أن تُعاد توجيهها إلى المضيف الذي يعمل عليه BoNeSi.
كيف يعمل تزوير TCP؟
يقوم BoNeSi بالتقاط حزم TCP على واجهة الشبكة والرد على جميع الحزم من أجل إنشاء اتصالات TCP. لهذه الميزة، من الضروري أن يتم توجيه كل حركة المرور من خادم الويب الهدف مرة أخرى إلى المضيف الذي يعمل عليه BoNeSi.
ما مدى جودة أداء BoNeSi؟
ركزنا كثيرًا على الأداء لمحاكاة شبكات بوت كبيرة. على معالج AMD Opteron بسرعة 2 جيجاهرتز، تمكنا من توليد ما يصل إلى 150,000 حزمة في الثانية. على معالج AMD Phenom II X6 1100T أحدث بسرعة 3.3 جيجاهرتز، يمكنك توليد 300,000 حزمة في الثانية (تعمل على نواتين).
هل هجمات BoNeSi ناجحة؟
نعم، إنها ناجحة جدًا. يمكن لهجمات UDP/ICMP أن تملأ النطاق الترددي بسهولة، وهجمات HTTP-Flooding تقوم بإسقاط خوادم الويب بسرعة. كما اختبرنا BoNeSi ضد أنظمة تخفيف DDoS التجارية الحديثة وتمكنا إما من تعطيلها أو إخفاء الهجوم عن الكشف.
يمكن العثور على فيديو تجريبي لـ BoNeSi أثناء العمل هنا.
BoNeSi هو مولد لحركة مرور الشبكة لأنواع بروتوكولات مختلفة. يمكن التحكم في سمات الحزم والاتصالات المنشأة بواسطة عدة معلمات مثل معدل الإرسال أو حجم الحمولة، أو يتم تحديدها بشكل عشوائي. يقوم بتزوير عناوين IP المصدر حتى عند توليد حركة مرور TCP. لذلك، يتضمن مكدس TCP بسيط للتعامل مع اتصالات TCP في الوضع المختلط. لكي يعمل بشكل صحيح، يجب ضمان توجيه حزم الاستجابة إلى المضيف الذي يعمل عليه BoNeSi. لذلك لا يمكن استخدام BoNeSi في أي بنية تحتية للشبكة. أكثر أنواع حركة المرور تقدمًا التي يمكن توليدها هي طلبات HTTP.
TCP/HTTP لجعل طلبات HTTP أكثر واقعية، يتم تحديد عدة أشياء بشكل عشوائي:
حقوق النشر 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz هذا برنامج مجاني. مرخص بموجب رخصة أباتشي، الإصدار 2.0. لا يوجد أي ضمان، إلى الحد المسموح به قانونًا.
:~$ ./configure
:~$ make
:~$ make install
:~$ bonesi [OPTION...] <dst_ip:port>
الخيارات:
-i, --ips=FILENAME اسم ملف بقائمة عناوين IP
-p, --protocol=PROTO udp (افتراضي)، icmp أو tcp
-r, --send_rate=NUM حزمة في الثانية، 0 = غير محدود (افتراضي)
-s, --payload_size=SIZE حجم الحمولة، (افتراضي: 32)
-o, --stats_file=FILENAME اسم ملف الإحصائيات، (افتراضي: 'stats')
-c, --max_packets=NUM العدد الأقصى من الحزم (الطلبات في tcp/http)، 0 = غير محدود (افتراضي)
--integer عناوين IP هي أعداد صحيحة بترتيب بايت المضيف بدلاً من الترميز المنقط
-t, --max_bots=NUM تحديد الحد الأقصى للبوتات في البادئة 24 بت بشكل عشوائي (1-256)
-u, --url=URL عنوان URL (افتراضي: '/') (فقط لـ tcp/http)
-l, --url_list=FILENAME اسم ملف بقائمة عناوين URL (فقط لـ tcp/http)
-b, --useragent_list=FILENAME اسم ملف بقائمة وكلاء المستخدم (فقط لـ tcp/http)
-d, --device=DEVICE جهاز استماع الشبكة (فقط لـ tcp/http، مثل eth1)
-m, --mtu=NUM تعيين MTU، (افتراضي 1500). حالياً فقط عند استخدام TCP.
-f, --frag=NUM تعيين وضع التجزئة (0=IP، 1=TCP، افتراضي: 0). حالياً فقط عند استخدام TCP.
-v, --verbose طباعة رسائل تصحيح إضافية
-h, --help طباعة رسالة المساعدة والخروج
50k-bots
browserlist.txt
urllist.txt
حقوق النشر 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz
حقوق النشر 2008-2026 Markus Goldstein
هذا برنامج مجاني. مرخص بموجب رخصة أباتشي، الإصدار 2.0.
لا يوجد أي ضمان، إلى الحد المسموح به قانونًا.
هذا البرنامج مدعوم من ...