PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall/Router testen


piepre
2006-04-24, 09:44:44
moin,
ich bin auf der Suche nach Programmen, die zum testen von Firewalls und Routern verwendet werden können.

Zu den gewünschten Tests gehören z.B.:
Messung des Datendurchsatzes
Simulierte Attacken auf einen Rechner hinter der Firewall
"ungültige" Pakete durch die Firewall schicken
usw.

Ich weiss, dass es für viele Tests einzelne Programme gibt, leider kenne ich diese nicht alle. Ausserdem ist es wünschenswert, wenn die Tools irgendwie zusammengefasst werden.

bisher habe ich folgende zwei Programme gefunden:
- FTester (http://dev.inversepath.com/trac/ftester)
- netwox (http://www.laurentconstantin.com/en/netw/)

Tools die bestimmt hilfreich sind:
- nmap
- hping3
- tcpdump
- bing
- irgendwelche sniffer

kennt jemand weitere (zur Not auch kommerzielle) Tools?

(del676)
2006-04-24, 10:15:26
metasploit ?

piepre
2006-04-24, 11:06:02
interessantes Projekt, werde es mal runterladen und testen...

piepre
2006-04-25, 10:11:53
So, nun kann ich Exploits testen :), mein Chef hat mir aber Gestern noch gesagt, dass es ihm hauptsächlich ums Testen der Performance geht.

(del676)
2006-04-25, 10:32:14
was gibts da groß zu testen?

piepre
2006-04-25, 11:15:24
Vielleicht sollte ich auch mal erwähnen, dass die Firewall als Proxy und damit auch als Virescanner/Contentfilter fungieren kann. Des Weiteren kann sie als VPN Endpunkt konfiguriert werden.

Nun soll getestet werden, wie sich bestimmte Änderungen (z.B. die Umstellung auf den 2.6er Kernel, anderer Virescanner...) auf den Datendurchsatz auswirken.

Wie verändert sich die Performance, wenn 100, 200, 1000 Rechner an der Firewall händen (dies ist auch ohne aktivierten Proxy interessant), usw.

/dev/NULL
2006-04-25, 15:41:02
es gibt Live cds wie Pentoo (Penetration Gentoo) oder backtrack die halt alle tollen Tools für penetration testing mitbringen, nessus ist nen Schwachstellenscanner und in beiden Live cds dabei.

Ansonsten kann man mit tcpreplay verkehr aufzeichnen und dann so schnell wie geht wieder abspielen.

Schau auch mal da:
http://osec.neohapsis.com/

piepre
2006-04-26, 13:23:12
Ich habe mir gestern die backtrack beta gezogen, da sind auch alle Tools dabei die ich bisher getestet habe. Und weitere Programme (z.B. strongswan) lassen sich auch recht einfach zur iso hinzufügen :)
Mal gucken ob ich weitere Tools bei dieser Distri finde, die für meine Problemstellung in Frage kommen...