Tcpkill
برنامج Tcpkill هو أداة مساعدة للشبكة تُستخدم لإنهاء الاتصالات من وإلى مضيف أو شبكة أو منفذ معين، أو مزيج منها. تستخدم هذه البرامج مرشحات Berkeley Packet Filter (BPF) القياسية. ويمكن استخدامها لنسخ المنافذ وانتحال بروتوكول ARP . [ 1 ]
أمثلة
لمنع أي اتصالات بالمضيف www.google.com، استخدم هذا الأمر:
- /usr/sbin/tcpkill -9 host www.google.com
سيتم حظر الكمبيوتر الذي يحاول الوصول إلى ذلك الموقع من الوصول إليه فقط، لكن سيتمكن من تصفح أي موقع آخر. يُنصح بإعادة توجيه المخرجات إما إلى فراغ (> 2>/dev/null 1>/dev/null) أو إلى ملف لتحليله لاحقًا (> file.tcpkill) . افتراضيًا، ستُعاد توجيه المخرجات إلى وحدة التحكم.
يمكن تحديد المزيد من المضيفين باستخدام الأمر التالي:
- /usr/sbin/tcpkill -9 host www.google.com and host www.yahoo.com
لحظر المنافذ المعروفة، مثل نابستر (المنفذ 8888 والمنفذ 6699) أو غنوتيلا (المنفذ 6346)، استخدم الأمر التالي:
- / usr/sbin/tcpkill -9 المنفذ 8888 والمنفذ 6699
أو
- /usr/sbin/tcpkill -9 port 6346
هجوم حجب الخدمة باستخدام tcpkill
يمكن استخدام أمر Tcpkill لشن هجوم حجب الخدمة (DoS) داخل شبكة واسعة النطاق (WAN) أو شبكة محلية (LAN)، وذلك باستخدام أداة تحليل الشبكة مثل dsniff أو tcpdump لفحص الحزم المرسلة واختيار هدف لحجب الخدمة عنه. لنفترض أن الهدف هو 192.168.100.38 ، يمكن تنفيذ أمر بسيط مثل:
tcpkill -9 host 192.168.100.38
سيؤدي ذلك إلى قطع جميع حزم TCP الصادرة ( قطاع TCP ) بين الهدف وبقية الشبكة. قبل الهجوم، يمكن للهدف استقبال الحزم من بقية الشبكة.
خيارات
-أنا
يُحدد الخيار -i الواجهة التي تريد أن يستمع إليها البرنامج. الواجهة الافتراضية في معظم أجهزة الكمبيوتر هي eth0، لأن معظم أجهزة الكمبيوتر لا تحتوي إلا على واجهة واحدة. [ 2 ]
-1...9
تحدد الخيارات من -1 إلى -9 درجة قوة الهجوم التي تريد استخدامها ضد الهدف، حيث يمثل -1 أقل قوة و -9 أعلى قوة. عادةً ما تتطلب أجهزة الكمبيوتر المتصلة بشبكة ذات اتصال فائق السرعة قوة أكبر لتنفيذ هجوم حجب الخدمة بنجاح. بخلاف ذلك، يمكن تشغيل الأمر بدون الخيارات من -1 إلى -9 أو الخيار -i . [ 2 ]
هذا وصف لأحد برامج dsniff المختلفة . هذا النص جزء من ملف " README " الخاص ببرنامج dsniff، والذي كتبه المؤلف دوغ سونغ .
| اسم | وصف |
|---|---|
| tcpkill | يقطع اتصالات TCP الجارية المحددة (مفيد للتطبيقات التي تعتمد على مكتبة libnids والتي تتطلب اتصال TCP كاملًا بثلاثة أحرف لإنشاء TCB). يمكن أن يكون فعالًا للتحكم في عرض النطاق الترددي. |
انظر أيضًا: filesnarfماكوف، mailsnarfmsfsnarf، sshmitmtcpniceurlsnarfويبميتتجسس الويب.
مراجع
- ↑ ديف وريسكي، موقع Linuxsecurity.com، "وهكذا ننطلق في عملية التزييف!!!" http://www.linuxsecurity.com/docs/PDF/dsniff-n-mirror.pdf
- أغنية دوج 1 2. http://www.irongeek.com/i.php?page=backtrack-3-man/tcpkill
روابط خارجية
- ملف Dsniff README. https://archive.today/20060920051522/http://olympus.het.brown.edu/cgi-bin/dwww?type=file&location=/usr/share/doc/dsniff/README
- برامج متعلقة بشبكة يونكس
- برامج الويب
