
Lo scanner IKE
Scopri e identifica gli host IKE (Server VPN IPsec)
ike-scan utilizza i tool standard GNU autoconf e automake, quindi l'installazione segue il processo normale:
git clone https://github.com/royhills/ike-scan.git per ottenere il codice sorgente del progettocd ike-scan per entrare nella directory del sorgenteautoreconf --install per generare un file ./configure valido./configure oppure ./configure --with-openssl per utilizzare le librerie OpenSSLmake per compilare il progettomake check per verificare che tutto funzioni come previstomake install per installare (sono necessari i permessi di root o sudo per questa parte)Se si prevede di effettuare il cracking di chiavi pre-condivise, è consigliabile configurare ike-scan per utilizzare le funzioni hash di OpenSSL invece delle funzioni integrate, poiché quelle di OpenSSL sono generalmente più veloci. Per farlo, assicurarsi di avere i file include e le librerie di OpenSSL installati, ed eseguire configure come ./configure --with-openssl. L'uso o meno di OpenSSL non influisce sulla funzionalità di ike-scan, ma solo sulla velocità del cracking delle chiavi pre-condivise con psk-crack.
Alcuni sistemi operativi installano gli header e le librerie di OpenSSL per impostazione predefinita; altri richiedono l'installazione di un pacchetto opzionale, ad esempio su Debian Linux è necessario installare il pacchetto libssl-dev. In alternativa, è possibile scaricare e installare il tarball di OpenSSL da http://www.openssl.org/
Dovrebbe compilare sulla maggior parte dei sistemi operativi Unix-like moderni. Funziona su Windows con Cygwin e può essere utilizzato come eseguibile Windows autonomo quando cygwin1.dll è presente.
Se si utilizza il pacchetto binario Windows-32, leggere anche il file README-WIN32 che descrive le differenze nell'esecuzione sulla piattaforma Windows.
Il programma è noto per compilare ed eseguire su Linux, FreeBSD, OpenBSD, NetBSD, Win32/Cygwin, Solaris, MacOS X, HP Tru64, HP-UX e SCO OpenServer. Per maggiori dettagli, consultare la sezione "PIATTAFORME SUPPORTATE" di seguito.
ike-scan rileva gli host IKE e può anche identificarli utilizzando il pattern di backoff della ritrasmissione.
ike-scan può eseguire le seguenti funzioni:
Il concetto di fingerprinting tramite backoff di ritrasmissione è discusso in dettaglio nel documento sul fingerprinting UDP backoff, che dovrebbe essere incluso nel kit ike-scan come UDP Backoff Fingerprinting Paper.
Il programma invia richieste IKE phase-1 (Main Mode o Aggressive Mode) agli host specificati e visualizza le eventuali risposte ricevute. Gestisce il retry e la ritrasmissione con backoff per far fronte alla perdita di pacchetti. Limita anche la quantità di larghezza di banda utilizzata dai pacchetti IKE in uscita.
IKE è il protocollo Internet Key Exchange, il meccanismo di scambio di chiavi e autenticazione utilizzato da IPsec. Quasi tutti i moderni sistemi VPN implementano IPsec e la stragrande maggioranza delle VPN IPsec utilizza IKE per lo scambio di chiavi. Main Mode è una delle modalità definite per la phase-1 dello scambio IKE (l'altra modalità definita è Aggressive Mode). L'RFC 2409 sezione 5 specifica che Main Mode deve essere implementata, quindi ci si aspetta che tutte le implementazioni IKE supportino Main Mode. Molte supportano anche Aggressive Mode.
Per visualizzare le informazioni sull'utilizzo corrente, eseguire il binario ike-scan in questo modo:ike-scan -h
Additional documentation is provided on the NTA Monitor Wiki
To report bugs or suggest new features, please create a GitHub issue.
The hosts to scan can be specified on the command line or read from an input file using the --file=<fn> option. The program can cope with large numbers of hosts limited only by the amount of memory needed to store the list of host_entry structures. Each host_entry structure requires 45 bytes on a 32-bit system, so a class B network (65534 hosts) would require about 2.8 MB for the list. The hosts can be specified as either IP addresses or hostnames, however the program will store all hosts internally as IP addresses and will only display IP addresses in the output (ike-scan calls gethostbyname(3) to determine the IP address of each host, but this can be disabled with the --nodns option).
The program limits the rate at which it sends IKE packets to ensure that it does not overload the network connection. By default it uses an outbound data rate of 56000 bits per second. This can be changed with the --bandwidth option.
If you want to send packets at a specific rate, you can use the --interval option.