La creación de paquetes es una técnica que permite a los administradores de red sondear conjuntos de reglas de firewall y encontrar puntos de entrada a un sistema o red objetivo. Esto se hace generando manualmente paquetes para probar dispositivos y comportamiento de red, en lugar de usar el tráfico de red existente. [ 1 ] Las pruebas pueden dirigirse al firewall, IDS , pila TCP/IP , enrutador o cualquier otro componente de la red. [ 1 ] [ 2 ] Los paquetes generalmente se crean usando un generador de paquetes o un analizador de paquetes que permite establecer opciones y banderas específicas en los paquetes creados. El acto de creación de paquetes se puede dividir en cuatro etapas: ensamblaje de paquetes, edición de paquetes, reproducción de paquetes y decodificación de paquetes. [ 1 ] [ 2 ] Existen herramientas para cada una de las etapas; algunas herramientas se centran solo en una etapa, mientras que otras, como Ostinato, intentan abarcar todas las etapas.
Ensamblaje de paquetes
El ensamblaje de paquetes es la creación de los paquetes que se enviarán. Algunos programas populares utilizados para el ensamblaje de paquetes son Hping , Nemesis , Ostinato , Cat Karat packet builder , Libcrafter , libtins , PcapPlusPlus , Scapy , Wirefloss y Yersinia. [ 1 ] [ 2 ] [ 3 ] Los paquetes pueden ser de cualquier protocolo y están diseñados para probar reglas o situaciones específicas. Por ejemplo, se puede crear un paquete TCP con un conjunto de indicadores erróneos para asegurar que la máquina objetivo envíe un comando RESET o que el firewall bloquee cualquier respuesta. [ 1 ] [ 2 ]
Edición de paquetes
La edición de paquetes consiste en la modificación de paquetes creados o capturados. Esto implica modificar los paquetes de maneras que son difíciles o imposibles de hacer en la etapa de ensamblaje de paquetes, como modificar la carga útil de un paquete. [ 2 ] Programas como Scapy , Ostinato y Netdude permiten al usuario modificar fácilmente los campos, las sumas de verificación y las cargas útiles de los paquetes registrados. [ 1 ] Estos paquetes modificados se pueden guardar en flujos de paquetes que se pueden almacenar en archivos pcap para su posterior reproducción.
Juego de paquetes
La reproducción de paquetes consiste en enviar una serie de paquetes pregenerados o capturados. Estos paquetes pueden provenir del ensamblaje y edición de paquetes o de ataques de red capturados. Esto permite probar un escenario de uso o ataque específico en la red objetivo. Tcpreplay es el programa más común para esta tarea, ya que puede tomar una secuencia de paquetes almacenada en formato pcap y enviarlos a la velocidad original o a una velocidad definida por el usuario. Scapy también admite funciones de envío para reproducir cualquier paquete o archivo pcap guardado. Algunos analizadores de paquetes también permiten la reproducción de paquetes.
Decodificación de paquetes
La decodificación de paquetes consiste en la captura y el análisis del tráfico de red generado durante Packet Play. Para determinar la respuesta de la red objetivo al escenario creado por Packet Play, esta debe ser capturada por un analizador de paquetes y decodificada según las especificaciones adecuadas. Dependiendo de los paquetes enviados, la respuesta deseada puede ser que no se hayan recibido paquetes o que se haya establecido una conexión con éxito, entre otras. Las herramientas más conocidas para esta tarea son Wireshark y Scapy .
Véase también
Referencias
- 1 2 3 4 5 6 Zereneh, William. "Packet Crafting" (PDF) . Recuperado el 1 de agosto de 2010 .
- 1 2 3 4 5 Poor, Mike. "Packet Craft for Defense-in-Depth" (PDF) . InGuardians . Consultado el 1 de agosto de 2010 .
- ↑ "Las 4 mejores herramientas para crear paquetes" . SecTools.org . Consultado el 1 de agosto de 2010 .
Enlaces externos
- Creación de paquetes para auditorías de firewalls e IDS (Parte 1 de 2) por Don Parker
- Artículo en formato Wiki que detalla la creación de paquetes.
- Bit-Twist: generador de paquetes Ethernet basado en Libpcap.
- Packet Sender : generador de paquetes de código abierto centrado en la facilidad de uso.
- analizadores de red