BoNeSi,DDoS僵尸网络模拟器是一种测试平台环境中模拟僵尸网络流量的工具。它旨在研究DDoS攻击的影响。
可以生成什么流量?
BoNeSi从定义的僵尸网络大小(不同的IP地址)生成ICMP,UDP和TCP(HTTP)泛洪攻击。 BoNeSi 具有高度可配置性,可以配置速率,数据量,源IP地址,URL和其他参数。
是什么让它与其他 工具 不同?
还有很多其他工具可以使用UDP和ICMP来欺骗IP地址,但是对于TCP欺骗,没有解决方案。 BoNeSi 是第一个模拟来自大型僵尸网络的HTTP-GET洪水的工具。 BoNeSi 还试图避免生成具有易于识别的模式的数据包(可以轻松过滤掉)。
我在哪里可以运行BoNeSi?
我们强烈建议在封闭的测试平台环境中运行 BoNeSi 。但是,UDP和ICMP攻击也可以在互联网上运行,但你应该小心。无法在Internet上模拟HTTP-Flooding攻击,因为来自Web服务器的答案必须路由回运行 BoNeSi 的主机。
TCP Spoofing如何工作?
BoNeSi嗅探网络接口上的TCP数据包,并响应所有数据包以建立TCP连接。对于此功能,必须将来自目标Web服务器的所有流量路由回运行 BoNeSi 的主机
BoNeSi的性能有多好?
我们非常关注性能以模拟大型僵尸网络。在具有2Ghz的AMD Opteron上,我们每秒能够生成多达150,000个数据包。在最近的具有3.3Ghz的AMD Phenom II X6 1100T上,您可以生成300,000 pps(在2个内核上运行)。
BoNeSi攻击