终极网络隐身工具,让Linux成为网络中的幽灵,并抵御MITM/DoS/扫描攻击

属性:
依赖项:
局限性:
基础且主要的网络协议是IPv4的ARP和IPv6的NDP(ICMPv6),它们位于数据链路层和网络层,提供局域网内的主要连通性。
尽管这些协议简单实用,但存在大量漏洞,可能导致中间人攻击和信息泄露。
修补如此广泛使用的标准几乎不可能实现。
一个非常简单且有效的解决方案是:在接口上禁用ARP和NDP响应,并对广播保持高度谨慎。
考虑到实现的多样性,这意味着网络中的任何人将无法与该主机通信——除非主机主动允许。
随后,ARP/NDP缓存将被迅速清除。
以下是示例示意图:
A >>> 我需要B的MAC地址 >>> B A <<< 给你 <<< B A <<< 我需要A的MAC地址 <<< B A >>> 不给你 >>> B
为增强隐私,建议欺骗MAC地址,这能提供更好的隐藏效果。
此外,主机名也需要更改(尤其是在使用DHCP时,且需释放所有租约)。
这一切都可以通过Linux内核中的简单命令和自动化脚本实现。
无ARP/NDP意味着无连通性,从而在网络/数据链路层实现绝对隐身。
这能防御所有DOS和MITM攻击(ARP、DNS、DHCP、ICMP、端口盗用),且资源消耗远低于ArpON。
此类缓解措施意味着无法被扫描(nmap、arping)。
此外,从主机角度看,它对正常的互联网或局域网连接没有影响。
如果你正在连接某个主机,该主机被允许这样做;但通信停止后不久,由于ARP/NDP表不会在没有新请求的情况下长期保留,该主机将忘记你。
由于兼容性强且跨平台,该工具对offsec/pentest/redteaming也非常有用。
你能看到所有人,但没人能看到你——你是一个幽灵。
要在网络上实现缓解和真正的监控,需要彻底重新配置操作系统、IDPS及所有其他设备,因此几乎不可行。
你可以在连接网络后或连接前执行脚本:
sudo ./GhostInTheNet.sh on eth0
这将激活该方案,直到重启。
如果要停止它:
sudo ./GhostInTheNet.sh off eth0
当然,首先需要使脚本可执行:
chmod u+x GhostInTheNet.sh
ARP/NDP协议可以被用于防御目的。
现在你的Poisontap可以说是完全不可检测的,你的Tails将更加匿名。
你应该多学一些IPv6的相关知识。
“星星,藏起你的火焰;别让光线看见我黑暗而深沉的欲望。”
威廉·莎士比亚,《麦克白》