
究極のネットワークステルスツール。Linuxをネットの中の幽霊に変え、MITM/DOS/スキャンから保護します。
究極のネットワークステルスツール。Linuxをネットの幽霊にし、MITM/DOS/スキャンから保護します。

特徴:
依存関係:
制限事項:
基本的かつ主要なネットワークプロトコルは、リンク層とネットワーク層に位置するIPv4用のARPとIPv6用のNDP(ICMPv6)であり、LAN内の主要な接続性を提供します。
その有用性と単純性にもかかわらず、MITM攻撃や機密性の漏洩につながる多くの脆弱性があります。
このような広く使用されている標準にパッチを適用することは、事実上不可能な作業です。
非常にシンプルでありながら効果的な解決策は、インターフェースでのARPとNDP応答を無効にし、ブロードキャストに非常に注意することです。
実装の多様性を考慮すると、これはネットワーク内の誰もそのホストと通信できず、ホスト自身が望む場合のみ通信可能であることを意味します。
その後、ARP/NDPキャッシュはすぐに消去されます。
以下はスキーマの例です:
A >>> I need MAC address of B >>> B
A <<< Here it is <<< B
A <<< I need MAC address of A <<< B
A >>> I'm not giving it >>> B
プライバシーを高めるには、MACアドレスを偽装することが推奨されます。これにより、より良い隠蔽が提供されます。
さらに、ホスト名を変更する必要があります(特にDHCPを使用している場合、その場合はすべてのリースを解放する必要があります)。
これらすべては、Linuxカーネルの簡単なコマンドとすべてを自動化するスクリプトを使用して可能です。
ARP/NDPがないということは接続性がないことを意味し、ネットワーク/リンク層での絶対的なステルス性と曖昧さを実現します。
これにより、考えられるすべてのDOSやMITM(ARP、DNS、DHCP、ICMP、ポートスティーリング)から保護され、ArpONのようなものよりはるかにリソース消費が少なくなります。
このような緩和策は、スキャン(nmap、arping)が不可能であることを意味します。
さらに、ホスト側から見た通常のインターネットやLAN接続には影響しません。
ホストに接続する場合、そのホストは接続を許可しますが、通信を停止した直後に、ARP/NDPテーブルは新しいリクエストなしには長く保持されないため、ホストはあなたのことを忘れます。
高い互換性とクロスプラットフォーム性に関して、オフセック/ペンテスト/レッドチーミングにも非常に有用です。
あなたは全員を見ることができますが、誰もあなたを見ることはできません。あなたは幽霊です。
緩和策とネットワークの真の監視には、OS、IDPS、その他すべての機器の深い再構成が必要であり、実現は困難です。
スクリプトはネットワーク接続後、またはその直前に実行できます:
sudo ./GhostInTheNet.sh on eth0
これにより、再起動までソリューションが有効になります。
停止したい場合:
sudo ./GhostInTheNet.sh off eth0
もちろん、最初にスクリプトを実行可能にする必要があります:
chmod u+x GhostInTheNet.sh
ARP/NDPプロトコルは防御目的で悪用される可能性があります。
これで、あなたのPoisontapは文字通り検出不可能になり、Tailsはさらに匿名性が高まります。
IPv6についても学ぶべきです。
"星よ、その火を隠せ、光よ、我が黒く深き欲望を見ることなかれ。"
ウィリアム・シェイクスピア、マクベス