Tcpkill es un programa de utilidad de red que se puede usar para terminar conexiones hacia o desde un host, red, puerto o combinación de todos ellos. Estos programas aceptan filtros estándar de Berkeley Packet Filter (BPF). Se puede usar tanto para la duplicación de puertos como para la suplantación de ARP . [ 1 ]
Ejemplos
Para evitar cualquier conexión al host www.google.com, utilice este comando:
- /usr/sbin/tcpkill −9 host www.google.com
El ordenador que intente acceder a ese sitio solo tendrá bloqueado el acceso a ese sitio, pero podrá navegar por cualquier otro. Es recomendable redirigir la salida a la nada ( > 2>/dev/null 1>/dev/null ) o a un archivo para su posterior análisis ( > file.tcpkill ) . Por defecto, la salida se redirigirá a la consola.
Se pueden especificar más hosts con el comando:
- /usr/sbin/tcpkill −9 host www.google.com y host www.yahoo.com
Para bloquear puertos conocidos, por ejemplo, napster (puerto 8888 y puerto 6699) o gnutella (puerto 6346), el comando es:
- / usr/sbin/tcpkill −9 puerto 8888 y puerto 6699
o
- /usr/sbin/tcpkill −9 puerto 6346
Ataque DoS con tcpkill
Tcpkill se puede usar para crear un ataque DoS dentro de una WAN o LAN, y esto se puede hacer usando un analizador de paquetes como dsniff o tcpdump para examinar los paquetes que se transmiten y elegir un objetivo al que se le desea denegar el servicio. Supongamos que el objetivo se ha identificado como 192.168.100.38 , un comando simple como:
tcpkill -9 host 192.168.100.38
Se interrumpirá el tráfico de todos los paquetes TCP salientes ( segmento TCP ) entre el objetivo y el resto de la red. Antes del ataque, el objetivo puede recibir paquetes del resto de la red.
Opciones
-i
La opción -i especifica en qué interfaz quieres que el programa escuche. La interfaz predeterminada en la mayoría de los ordenadores es eth0, porque la mayoría de los ordenadores solo tienen una interfaz. [ 2 ]
-1...9
Los valores -1 a -9 especifican el grado de fuerza bruta que se desea que el ataque utilice sobre el objetivo, siendo -1 el menos agresivo y -9 el más agresivo. Los ordenadores en redes con conexiones muy rápidas suelen requerir mayor fuerza bruta para realizar con éxito un ataque DoS. De lo contrario, el comando puede ejecutarse sin la opción -1 a -9 ni la opción -i . [ 2 ]
Esta es una descripción de uno de los diversos programas dsniff . Este texto pertenece al archivo “ README ” de dsniff , escrito por el autor Dug Song .
Véase también: filesnarf, macof, correosnarf, msfsnarf, sshmitm, tcpnice, urlsnarfwebmitm, espía web.
Referencias
Enlaces externos
- Archivo README de Dsniff. https://archive.today/20060920051522/http://olympus.het.brown.edu/cgi-bin/dwww?type=file&location=/usr/share/doc/dsniff/README
- Software relacionado con redes Unix
- Software web