İle bir Linux yönlendirici yapılandırıyorum iptables
. Aşağıdaki gibi şeyler iddia yapılandırma için kabul testleri yazmak istiyorum:
- İnternetteki bazı kişilerden gelen trafik yönlendirilmez ve
- TCP'den kurumsal LAN üzerindeki ana bilgisayarlardan DMZ'deki web sunucusunda 80 numaralı bağlantı noktasına iletilir.
Eski bir SSS bir ima iptables -C
gibi bir şey sormak için birini verir seçeneği, "X'ten bir paket verildi, Y'ye, liman Z, kabul veya kalkması yönünde?" SSS bunun böyle çalıştığını öne sürse de, iptables
(ancak ipchains
örneklerde kullandığı gibi değil), -C
seçenek tüm kurallardan geçen bir test paketini taklit etmiyor, aksine tam olarak eşleşen bir kuralın varlığını kontrol ediyor gibi görünüyor. Bunun test olarak çok az değeri vardır. Kuralların sadece var olduklarını değil, istenen etkiye sahip olduklarını iddia etmek istiyorum.
Daha fazla test sanal makinesi ve sanal ağ oluşturmayı, ardından nmap
efektler gibi araçlarla araştırma yapmayı düşündüm . Ancak, tüm bu ek sanal makineleri oluşturmanın karmaşıklığı nedeniyle bu çözümden kaçıyorum, bu da bazı test trafiği oluşturmak için oldukça ağır bir yol. Ayrıca, üretimde gerçek bir sunucu üzerinde de çalışabilen otomatik bir test metodolojisine sahip olmak güzel olurdu.
Bu sorunu başka nasıl çözebilirim? Rasgele trafik oluşturmak veya simüle etmek için kullanabileceğim bir mekanizma var mı iptables
?