Web sitemi güçlü DDoS'leri koruyabiliyorsa test etmek istedim, ancak web sitemde simüle etmek için hangi araçları kullanabileceğimi bilmiyorum. DDoS'u simüle etmek için hangi araçlar kullanılır?
Bonesi buldum ama son 2 yıl önce güncellendi.
Web sitemi güçlü DDoS'leri koruyabiliyorsa test etmek istedim, ancak web sitemde simüle etmek için hangi araçları kullanabileceğimi bilmiyorum. DDoS'u simüle etmek için hangi araçlar kullanılır?
Bonesi buldum ama son 2 yıl önce güncellendi.
Yanıtlar:
Temel olarak üç tür DDOS saldırısı vardır:
----->Application-layer DDOS attack
----->Protocol DOS attack
----->Volume-based DDOS attack
> Application layer
DDOS attack: Application-layer DDOS attacks are attacks that target Windows,
Apache, OpenBSD, or other software vulnerabilities
to perform the attack and crash the server.
> Protocol DDOS attack
DDOS attack : A protocol DDOS attacks is a DOS attack on the protocol level.
This category includes Synflood, Ping of Death, and more.
> Volume-based
DDOS attack: This type of attack includes ICMP floods,
UDP floods, and other kind of floods performed via spoofed packets.
Bir sunucuyu sel ve sunucunun performansını test etmek için kullanılabilecek birçok araç ücretsizdir. Birkaç araç DDOS gerçekleştirmek için bir zombi ağını da destekler.
XOIC
DDOSIM — Katman 7 DDOS Simülatörü
OWASP DOS HTTP POST
İlk önce ne tür bir saldırı simüle etmeye çalıştığınızı tanımlamanız gerekir.
Bazı yaygın seçenekler şunları içerir:
Bu saldırı türünü simüle etmek için kullanılabilecek sonraki seçim (veya yazma) araçları (HTTP Yük Test programları sıklıkla kullanılır, ancak orada özel araçlar da vardır.Onları listeleyeceğim - Google da olabildiğince.)
Son olarak, ortamınıza yönelik saldırıları gerçekleştirin.
Bu, ek makineler (dahili bir test için) veya birden fazla harici ortam (harici bir tehdidi etkin bir şekilde simüle etmek için) gerektirebilir.
Test pencerenizi, kullanıcıların bir kesinti olasılığının farkında olmaları için planlamalı ve duyurmalısınız. Genellikle simülasyonlar gerçek arızalara neden olur.
HAYIR Koşullar altında, öncelikle barındırma sağlayıcınızı bilgilendirmeden ortamınıza karşı bir DoS simülasyonu / test saldırısı çalıştırmalısınız. Bu özellikle sağlayıcınızın ağından geçecek harici / tam yığın testleri için geçerlidir.
Bununla ilgili fazla deneyimim yok, ancak LOIC'e bir göz atın ( http://sourceforge.net/projects/loic/ ). Bir dizi istemci kurmanız gerekecek, ancak aslında DDoS'u kendiniz yapabilmelisiniz.
'Güçlü' bir DDoS saldırısı çevrenizle oldukça ilgilidir ve kontrollü bir ortamda değil, herkese açık bir web sitesinden bahsediyorsak kendiniz kopyalamak neredeyse imkansızdır. DoS saldırısı bir şeydir, gerçek bir Dağıtılmış hizmet reddi saldırısını simüle etmek için sahip olmadığınızdan emin olduğum gerçek bir botnet (ler) test yatağına ihtiyacınız vardır (<<). Belirli 'bilgisayar korsanları dışındaki siteler' uygulamalarıyla kullanabileceğiniz ücretsiz / herkese açık bir botnet bulmak zor değildir, ancak bunların beklediğinizden daha fazla zarar vermemesine gerçekten güvenmeli misiniz? İstediğiniz son şey bir bilgisayar korsanının radarında olmak ve / veya savunmasız bir siteyle ilişkilendirmek.
IMHO, iyi bir DDoS her zaman kazanacaktır ... özellikle iyi felaket kurtarma / iş devam planınız yoksa.
Bu bir DDoS (DNS amplifikasyon saldırısı) geçirmiş birinden geliyor, piknik yok ve son derece heyecan verici olmasına rağmen, ağınıza / web sitenize / ana makinenize olmasını istediğiniz bir şey yok.
Sizin için bir DDOS saldırısı taklit edebilirler. Bir DDOS'u simüle etmek için bir dizi IP almak için Amazon Web Services kullanıyorlar. Çoğu DDOS saldırısının çeşitli coğrafi alanlarda büyük miktarlarda güvenliği ihlal edilmiş sunucular kullandığını göz önünde bulundurursak, tüm küresel bir bot ağına sahip olmadan bir DDOS saldırısını "taklit etmek" çok zor olacaktır.
Yine de bir yüksek yük DOS saldırısı simüle çeşitli hizmetler vardır. Birkaç kaynak:
https://httpd.apache.org/docs/2.0/programs/ab.html
"ab, Apache Köprü Metni Aktarım Protokolü (HTTP) sunucunuzu karşılaştırmak için bir araçtır. Mevcut Apache kurulumunuzun nasıl performans gösterdiğine dair bir izlenim vermek için tasarlanmıştır. Bu özellikle Apache kurulumunuzun saniyede kaç istek sunabileceğini gösterir. "
Başka bir çözüm, makineli tüfeklerle arı kullanmak olacaktır. Birçok arının (mikro EC2 örnekleri) hedeflere (web uygulamaları) saldırması (yük testi) için silah oluşturması (oluşturulması) için bir yardımcı programdır.
Yine, bu örneklerin hiçbiri "gerçek" bir DDOS saldırısını gerçek anlamda çoğaltmayacaktır, çünkü kullanabileceğiniz bazı taktikler (yani IP'leri engelleme) dünya çapında güvenliği ihlal edilmiş IP'lerin gerçek bir DDOS botnetine karşı çalışmayacaktır.