Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: villimon в Mar 27, 2020, 10:21



Титла: DDoS
Публикувано от: villimon в Mar 27, 2020, 10:21
Здравейте,

поддържам едно web приложение с множество сървиси част от който публични. Искам да го тествам в реална ситуация при DDoS атака. Можете ли да ми кажете някакъв tool с който мога да направя DDoS атака ?


Титла: Re: DDoS
Публикувано от: ray в Mar 27, 2020, 14:33
Здравей,

Един вариант е да ползваш някоя линукс дистрибуция специализирана за тази цел: kali, parrot etc.


Титла: Re: DDoS
Публикувано от: Acho в Mar 27, 2020, 15:08
Пък после си ползвай тула да скиваш как са сървърите на НАП-а. Дали са ги защитили вече, или не са.

Дето ги праснаха миналата година ония завалийките от ТАД-МАД-ХАКЕР-ГРУП.


Титла: Re: DDoS
Публикувано от: 4096bits в Mar 27, 2020, 15:30
Мисля, че дори обикновената ping команда имаше някакви такива опции. Да залее другата машина


Титла: Re: DDoS
Публикувано от: 10101 в Mar 28, 2020, 12:05
Зависи, на каква атака искаш да издържа?
udp, icmp flood ?
претоварване на web-a ?
примерно : while true;do wget --no-check-certificate https://x.y.z.w/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php;sleep 0.1 ;done
по 5-6 такива процеса от няколко различни места.
Горното цикли да изпълни php. Естествено това php не съществува на сървъра.


Титла: Re: DDoS
Публикувано от: 4096bits в Mar 28, 2020, 12:31
Виж hping3
Има --flood опция и може да си направиш и пакетите.


Титла: Re: DDoS
Публикувано от: wfw в Mar 28, 2020, 21:29
Ако отворените портове ползват http можеш да тестваш с

ab

http://httpd.apache.org/docs/2.4/programs/ab.html ($2)