İle bir Linux yönlendirici yapılandırıyorum iptables. Aşağıdaki gibi şeyler iddia yapılandırma için kabul testleri yazmak istiyorum:
- İnternetteki bazı kişilerden gelen trafik yönlendirilmez ve
- TCP'den kurumsal LAN üzerindeki ana bilgisayarlardan DMZ'deki web sunucusunda 80 numaralı bağlantı noktasına iletilir.
Eski bir SSS bir ima iptables -Cgibi bir şey sormak için birini verir seçeneği, "X'ten bir paket verildi, Y'ye, liman Z, kabul veya kalkması yönünde?" SSS bunun böyle çalıştığını öne sürse de, iptables(ancak ipchainsörneklerde kullandığı gibi değil), -Cseçenek tüm kurallardan geçen bir test paketini taklit etmiyor, aksine tam olarak eşleşen bir kuralın varlığını kontrol ediyor gibi görünüyor. Bunun test olarak çok az değeri vardır. Kuralların sadece var olduklarını değil, istenen etkiye sahip olduklarını iddia etmek istiyorum.
Daha fazla test sanal makinesi ve sanal ağ oluşturmayı, ardından nmapefektler gibi araçlarla araştırma yapmayı düşündüm . Ancak, tüm bu ek sanal makineleri oluşturmanın karmaşıklığı nedeniyle bu çözümden kaçıyorum, bu da bazı test trafiği oluşturmak için oldukça ağır bir yol. Ayrıca, üretimde gerçek bir sunucu üzerinde de çalışabilen otomatik bir test metodolojisine sahip olmak güzel olurdu.
Bu sorunu başka nasıl çözebilirim? Rasgele trafik oluşturmak veya simüle etmek için kullanabileceğim bir mekanizma var mı iptables?