
Der IKE Scanner
IKE-Hosts (IPsec-VPN-Server) entdecken und identifizieren
ike-scan verwendet die standardmäßigen GNU-Autoconf- und Automake-Werkzeuge, daher erfolgt die Installation über den normalen Ablauf:
git clone https://github.com/royhills/ike-scan.git aus, um den Quellcode des Projekts zu erhaltencd ike-scan in das Quellverzeichnisautoreconf --install aus, um eine funktionsfähige ./configure-Datei zu erzeugen./configure oder ./configure --with-openssl aus, um die OpenSSL-Bibliotheken zu verwendenmake aus, um das Projekt zu erstellenmake check aus, um zu überprüfen, ob alles wie erwartet funktioniertmake install aus, um die Installation durchzuführen (dafür benötigen Sie root- oder sudo-Rechte)Wenn Sie planen, das Knacken von Pre-Shared-Keys durchzuführen, sollten Sie ike-scan so konfigurieren, dass es die OpenSSL-Hash-Funktionen anstelle seiner eigenen Funktionen verwendet, da die OpenSSL-Funktionen normalerweise schneller sind. Stellen Sie dazu sicher, dass die OpenSSL-Include-Dateien und -Bibliotheken installiert sind, und führen Sie ./configure --with-openssl aus. Ob Sie OpenSSL verwenden oder nicht, hat keinen Einfluss auf die Funktionalität von ike-scan, sondern nur auf die Geschwindigkeit des Knackens von Pre-Shared-Keys mit psk-crack.
Einige Betriebssysteme installieren die OpenSSL-Header und -Bibliotheken standardmäßig; andere erfordern die Installation eines optionalen Pakets, z. B. unter Debian Linux müssen Sie das Paket libssl-dev installieren. Alternativ können Sie das OpenSSL-Tarball von http://www.openssl.org/ herunterladen und installieren.
Es sollte auf den meisten modernen Unix-ähnlichen Betriebssystemen erstellt werden können. Es funktioniert unter Windows mit Cygwin und kann als eigenständige Windows-ausführbare Datei verwendet werden, wenn cygwin1.dll vorhanden ist.
Wenn Sie das Windows-32-Binärpaket verwenden, lesen Sie bitte auch die Datei README-WIN32, die die Unterschiede bei der Ausführung auf der Windows-Plattform beschreibt.
Das Programm kann bekanntermaßen auf Linux, FreeBSD, OpenBSD, NetBSD, Win32/Cygwin, Solaris, MacOS X, HP Tru64, HP-UX und SCO OpenServer erstellt und ausgeführt werden. Weitere Informationen finden Sie im Abschnitt „UNTERSTÜTZTE PLATTFORMEN“ weiter unten.
ike-scan entdeckt IKE-Hosts und kann sie auch mithilfe des Wiederholungs-Backoff-Musters identifizieren.
ike-scan kann folgende Funktionen ausführen:
Das Konzept des Wiederholungs-Backoff-Fingerprintings wird in dem Dokument zum UDP-Backoff-Fingerprinting näher erläutert, das im ike-scan-Kit als UDP Backoff Fingerprinting Paper enthalten sein sollte.
Das Programm sendet IKE Phase-1-Anfragen (Main Mode oder Aggressive Mode) an die angegebenen Hosts und zeigt alle empfangenen Antworten an. Es behandelt Wiederholungen und erneute Übertragungen mit Backoff, um Paketverluste zu bewältigen. Es begrenzt auch die Bandbreite, die von den ausgehenden IKE-Paketen verwendet wird.
IKE ist das Internet Key Exchange-Protokoll, das von IPsec für den Schlüsselaustausch und die Authentifizierung verwendet wird. Nahezu alle modernen VPN-Systeme implementieren IPsec, und die überwiegende Mehrheit der IPsec-VPNs verwendet IKE für den Schlüsselaustausch. Main Mode ist einer der Modi, die für Phase-1 des IKE-Austauschs definiert sind (der andere definierte Modus ist der Aggressive Mode). RFC 2409 Abschnitt 5 legt fest, dass der Main Mode implementiert werden muss, daher kann erwartet werden, dass alle IKE-Implementierungen den Main Mode unterstützen. Viele unterstützen auch den Aggressive Mode.
Um die aktuelle Nutzungsinformationen anzuzeigen, führen Sie das ike-scan-Binary wie folgt aus:ike-scan -h
Additional documentation is provided on the NTA Monitor Wiki
To report bugs or suggest new features, please create a GitHub issue.
The hosts to scan can be specified on the command line or read from an input file using the --file=<fn> option. The program can cope with large numbers of hosts limited only by the amount of memory needed to store the list of host_entry structures. Each host_entry structure requires 45 bytes on a 32-bit system, so a class B network (65534 hosts) would require about 2.8 MB for the list. The hosts can be specified as either IP addresses or hostnames, however the program will store all hosts internally as IP addresses and will only display IP addresses in the output (ike-scan calls gethostbyname(3) to determine the IP address of each host, but this can be disabled with the --nodns option).
The program limits the rate at which it sends IKE packets to ensure that it does not overload the network connection. By default it uses an outbound data rate of 56000 bits per second. This can be changed with the --bandwidth option.
If you want to send packets at a specific rate, you can use the --interval option.