
BoNeSi - симулятор DDoS-ботнета
BoNeSi, симулятор DDoS-ботнетов, — это инструмент для имитации трафика ботнетов в тестовой среде на уровне провода. Он предназначен для изучения воздействия DDoS-атак.
Какой трафик можно генерировать?
BoNeSi генерирует ICMP-, UDP- и TCP-атаки (HTTP) с использованием заданного размера ботнета (разные IP-адреса). BoNeSi обладает высокой гибкостью настройки: можно задавать скорость, объём данных, исходные IP-адреса, URL и другие параметры.
Что отличает его от других инструментов?
Существует множество других инструментов для подмены IP-адресов с UDP и ICMP, но для подмены TCP решений нет. BoNeSi — первый инструмент, симулирующий HTTP-GET флуд от крупных бот-сетей. BoNeSi также старается избегать генерации пакетов с легко распознаваемыми шаблонами (которые можно легко отфильтровать).
Где можно запускать BoNeSi?
Мы настоятельно рекомендуем запускать BoNeSi в закрытой тестовой среде. Однако UDP- и ICMP-атаки можно запускать и в интернете, но нужно быть осторожным. HTTP-флуд-атаки невозможно симулировать в интернете, так как ответы от веб-сервера должны маршрутизироваться обратно на хост, где запущен BoNeSi.
Как работает подмена TCP?
BoNeSi прослушивает TCP-пакеты на сетевом интерфейсе и отвечает на все пакеты, чтобы установить TCP-соединения. Для этой функции необходимо, чтобы весь трафик от целевого веб-сервера маршрутизировался обратно на хост, где запущен BoNeSi.
Насколько хороша производительность BoNeSi?
Мы уделили большое внимание производительности, чтобы симулировать крупные ботнеты. На AMD Opteron с частотой 2 ГГц мы смогли генерировать до 150 000 пакетов в секунду. На более новом AMD Phenom II X6 1100T с частотой 3,3 ГГц можно генерировать 300 000 пакетов в секунду (при работе на 2 ядрах).
Успешны ли атаки BoNeSi?
Да, они очень успешны. UDP/ICMP-атаки легко заполняют пропускную способность, а HTTP-флуд-атаки быстро выводят из строя веб-серверы. Мы также тестировали против современных коммерческих DDoS-систем защиты и смогли либо уничтожить их, либо скрыть атаку от обнаружения.
Демонстрационное видео BoNeSi в действии можно найти здесь.
BoNeSi — это генератор сетевого трафика для различных типов протоколов. Атрибуты создаваемых пакетов и соединений можно контролировать с помощью нескольких параметров, таких как скорость отправки или размер полезной нагрузки, либо они определяются случайным образом. Он подменяет исходные IP-адреса даже при генерации TCP-трафика. Для этого он включает простой TCP-стек для обработки TCP-соединений в неразборчивом режиме. Для корректной работы необходимо обеспечить маршрутизацию ответных пакетов на хост, на котором запущен BoNeSi. Поэтому BoNeSi нельзя использовать в произвольных сетевой инфраструктуре. Наиболее продвинутым типом генерируемого трафика являются HTTP-запросы.
TCP/HTTP Чтобы сделать HTTP-запросы более реалистичными, несколько вещей определяются случайным образом:
Copyright 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz Это бесплатное программное обеспечение. Лицензировано в соответствии с Apache License, Version 2.0. Никаких ГАРАНТИЙ, в той мере, в какой это допускается законом.
:~$ ./configure
:~$ make
:~$ make install
:~$ bonesi [OPTION...] <dst_ip:port>
Options:
-i, --ips=FILENAME filename with ip list
-p, --protocol=PROTO udp (default), icmp or tcp
-r, --send_rate=NUM packets per second, 0 = infinite (default)
-s, --payload_size=SIZE size of the paylod, (default: 32)
-o, --stats_file=FILENAME filename for the statistics, (default: 'stats')
-c, --max_packets=NUM maximum number of packets (requests at tcp/http), 0 = infinite (default)
--integer IPs are integers in host byte order instead of in dotted notation
-t, --max_bots=NUM determine max_bots in the 24bit prefix randomly (1-256)
-u, --url=URL the url (default: '/') (only for tcp/http)
-l, --url_list=FILENAME filename with url list (only for tcp/http)
-b, --useragent_list=FILENAME filename with useragent list (only for tcp/http)
-d, --device=DEVICE network listening device (only for tcp/http, e.g. eth1)
-m, --mtu=NUM set MTU, (default 1500). Currently only when using TCP.
-f, --frag=NUM set fragmentation mode (0=IP, 1=TCP, default: 0). Currently only when using TCP.
-v, --verbose print additional debug messages
-h, --help print help message and exit
50k-bots
browserlist.txt
urllist.txt
Copyright 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz
Copyright 2008-2026 Markus Goldstein
Это бесплатное программное обеспечение. Лицензировано в соответствии с Apache License, Version 2.0.
Никаких ГАРАНТИЙ, в той мере, в какой это допускается законом.
Это программное обеспечение поддерживается ...