
BoNeSi - DDoS बॉटनेट सिम्युलेटर
BoNeSi, DDoS बॉटनेट सिम्युलेटर एक उपकरण है जो तार पर परीक्षण वातावरण में बॉटनेट ट्रैफ़िक का अनुकरण करता है। इसे DDoS हमलों के प्रभाव का अध्ययन करने के लिए डिज़ाइन किया गया है।
कौन सा ट्रैफ़िक उत्पन्न किया जा सकता है?
BoNeSi एक निर्धारित बॉटनेट आकार (विभिन्न IP पतों) से ICMP, UDP और TCP (HTTP) फ्लडिंग हमले उत्पन्न करता है। BoNeSi अत्यधिक कॉन्फ़िगरेबल है और दरें, डेटा वॉल्यूम, स्रोत IP पते, URL और अन्य पैरामीटर कॉन्फ़िगर किए जा सकते हैं।
यह अन्य उपकरणों से क्या अलग बनाता है?
UDP और ICMP के साथ IP पतों को स्पूफ़ करने के लिए बहुत सारे अन्य उपकरण मौजूद हैं, लेकिन TCP स्पूफ़िंग के लिए कोई समाधान नहीं है। BoNeSi बड़े पैमाने के बॉट नेटवर्क से HTTP-GET फ्लड का अनुकरण करने वाला पहला उपकरण है। BoNeSi आसानी से पहचाने जाने योग्य पैटर्न (जिन्हें आसानी से फ़िल्टर किया जा सकता है) वाले पैकेट उत्पन्न करने से बचने का भी प्रयास करता है।
मैं BoNeSi कहाँ चला सकता हूँ?
हम दृढ़ता से अनुशंसा करते हैं कि BoNeSi को बंद परीक्षण वातावरण में चलाएँ। हालाँकि, UDP और ICMP हमले इंटरनेट पर भी चलाए जा सकते हैं, लेकिन आपको सावधान रहना चाहिए। HTTP-फ्लडिंग हमले इंटरनेट पर अनुकरण नहीं किए जा सकते, क्योंकि वेबसर्वर से उत्तर BoNeSi चलाने वाले होस्ट पर वापस रूट किए जाने चाहिए।
TCP स्पूफ़िंग कैसे काम करता है?
BoNeSi नेटवर्क इंटरफ़ेस पर TCP पैकेट सूँघता है और TCP कनेक्शन स्थापित करने के लिए सभी पैकेटों का जवाब देता है। इस सुविधा के लिए, यह आवश्यक है कि लक्ष्य वेबसर्वर से सभी ट्रैफ़िक BoNeSi चलाने वाले होस्ट पर वापस रूट किया जाए।
BoNeSi का प्रदर्शन कितना अच्छा है?
हमने बड़े बॉटनेट का अनुकरण करने के लिए प्रदर्शन पर बहुत ध्यान केंद्रित किया। 2GHz के AMD Opteron पर हम प्रति सेकंड 150,000 पैकेट तक उत्पन्न करने में सक्षम थे। 3.3GHz के अधिक हाल के AMD Phenom II X6 1100T पर आप 300,000 pps (2 कोर पर चलने पर) उत्पन्न कर सकते हैं।
क्या BoNeSi के हमले सफल हैं?
हाँ, वे बहुत सफल हैं। UDP/ICMP हमले आसानी से बैंडविड्थ भर सकते हैं और HTTP-फ्लडिंग हमले वेबसर्वर को जल्दी से नीचे गिरा देते हैं। हमने BoNeSi का परीक्षण अत्याधुनिक वाणिज्यिक DDoS मिटिगेशन सिस्टम के विरुद्ध भी किया और या तो उन्हें क्रैश करने या हमले को पहचाने जाने से छिपाने में सक्षम थे।
BoNeSi के कार्य का एक डेमो वीडियो यहाँ पाया जा सकता है।
BoNeSi विभिन्न प्रोटोकॉल प्रकारों के लिए एक नेटवर्क ट्रैफ़िक जनरेटर है। बनाए गए पैकेट और कनेक्शनों की विशेषताओं को कई पैरामीटर जैसे भेजने की दर या पेलोड आकार द्वारा नियंत्रित किया जा सकता है या वे संयोग से निर्धारित होते हैं। यह TCP ट्रैफ़िक उत्पन्न करते समय भी स्रोत IP पतों को स्पूफ़ करता है। इसलिए इसमें प्रोमिस्क्युअस मोड में TCP कनेक्शनों को संभालने के लिए एक सरल TCP-स्टैक शामिल है। सही काम करने के लिए, किसी को यह सुनिश्चित करना होगा कि प्रतिक्रिया पैकेट उस होस्ट पर रूट किए जाएँ जिस पर BoNeSi चल रहा है। इसलिए BoNeSi का उपयोग किसी भी नेटवर्क बुनियादी ढाँचे में नहीं किया जा सकता है। सबसे उन्नत प्रकार का ट्रैफ़िक जो उत्पन्न किया जा सकता है, वह HTTP अनुरोध हैं।
TCP/HTTP HTTP अनुरोधों को अधिक यथार्थवादी बनाने के लिए, कई चीज़ें संयोग से निर्धारित होती हैं:
कॉपीराइट 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz यह मुक्त सॉफ्टवेयर है। Apache License, Version 2.0 के अंतर्गत लाइसेंसित। कोई वारंटी नहीं है, जहाँ तक कानून द्वारा अनुमति हो।
:~$ ./configure
:~$ make
:~$ make install
:~$ bonesi [OPTION...] <dst_ip:port>
विकल्प:
-i, --ips=FILENAME ip सूची के साथ फ़ाइल नाम
-p, --protocol=PROTO udp (डिफ़ॉल्ट), icmp या tcp
-r, --send_rate=NUM प्रति सेकंड पैकेट, 0 = अनंत (डिफ़ॉल्ट)
-s, --payload_size=SIZE पेलोड का आकार, (डिफ़ॉल्ट: 32)
-o, --stats_file=FILENAME सांख्यिकी के लिए फ़ाइल नाम, (डिफ़ॉल्ट: 'stats')
-c, --max_packets=NUM पैकेटों की अधिकतम संख्या (tcp/http पर अनुरोध), 0 = अनंत (डिफ़ॉल्ट)
--integer IPs होस्ट बाइट क्रम में पूर्णांक हैं बिंदु संकेतन के बजाय
-t, --max_bots=NUM 24बिट उपसर्ग में अधिकतम बॉट यादृच्छिक रूप से निर्धारित करें (1-256)
-u, --url=URL url (डिफ़ॉल्ट: '/') (केवल tcp/http के लिए)
-l, --url_list=FILENAME url सूची के साथ फ़ाइल नाम (केवल tcp/http के लिए)
-b, --useragent_list=FILENAME उपयोगकर्ता एजेंट सूची के साथ फ़ाइल नाम (केवल tcp/http के लिए)
-d, --device=DEVICE नेटवर्क सुनने वाला उपकरण (केवल tcp/http के लिए, जैसे eth1)
-m, --mtu=NUM MTU सेट करें, (डिफ़ॉल्ट 1500)। वर्तमान में केवल TCP का उपयोग करते समय।
-f, --frag=NUM विखंडन मोड सेट करें (0=IP, 1=TCP, डिफ़ॉल्ट: 0)। वर्तमान में केवल TCP का उपयोग करते समय।
-v, --verbose अतिरिक्त डिबग संदेश प्रिंट करें
-h, --help सहायता संदेश प्रिंट करें और बाहर निकलें
50k-bots
browserlist.txt
urllist.txt
कॉपीराइट 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz
कॉपीराइट 2008-2026 Markus Goldstein
यह मुक्त सॉफ्टवेयर है। Apache License, Version 2.0 के अंतर्गत लाइसेंसित।
कोई वारंटी नहीं है, जहाँ तक कानून द्वारा अनुमति हो।
यह सॉफ्टवेयर समर्थित है ...