Какими не злонамеренными способами можно использовать параметр ping flood (-f)? [закрыто]

Я читал о распространенных способах, которыми люди атакуют друг друга в Интернете с помощью таких вещей, как DDOS-атаки и т. Д., И как можно защитить себя от таких атак, и я обнаружил, что с помощью команды ping Ubuntu есть опция « Flood ping »:

ping -f <WhatToPing>

Поэтому я предполагаю, что тогда должны быть другие способы использования ping-флуда, кроме вредоносной атаки DOS, так что это действительно моя вопрос, при каких обстоятельствах вы обычно использовали бы параметр -f , когда не пытаетесь сделать что-то вредоносное?

16
задан 3 March 2015 в 14:24

7 ответов

Это, очевидно ;-) , чтобы протестировать, удалось ли Ваше системное укрепление и что Ваш стек TCP/IP не будет лавинно рассылаться ping, лавинно рассылающим больше †¦

, Например, что Ваша система не опрокинется отбрасывание огромная сумма пакетов ICMP, которые это получает.

24
ответ дан 23 November 2019 в 02:26

Это может использоваться, чтобы проверить, надежна ли сеть или если она перегружается. Обычное одно сообщение ICMP в секунды было бы слишком медленным в таких целях. Обратите внимание на то, что 100 пакетов ICMP в секунды очень далеки от того, чтобы быть DoS-атакой в сегодняшних сетях. Это составляет только приблизительно 150 кБайт/с даже при специфической отправке необычно больших сообщений ping.

16
ответ дан 23 November 2019 в 02:26

В дополнение к другим ответам, перечисленным здесь о подтверждении, как хорошо укрепленный хост, я использовал ping-f в качестве инструмента тестирования пропускной способности бедного человека для очень узких ссылок.

более всесторонние инструменты как Fluke и Iperf требуют сотрудничающего агента в обоих концах Вашей ссылки, но если Вы хотите протестировать пропускную способность к точке в Вашей сети, которая не может легко иметь сотрудничающей конечной точки (такой как demarc маршрутизатор клиента) тогда, пока конечная точка может, по крайней мере, ответить на большие пакеты эха ICMP тогда, можно определить нижнюю границу к доступной пропускной способности в то время.

16
ответ дан 23 November 2019 в 02:26

Давно, я был в университетской компьютерной лаборатории, где у нас было... интересное проводное соединение. По-видимому, сигнал в сеть с толстым кабелем совпадает с сигналом в , сеть с тонким кабелем и некоторый студент инженерной специальности создала то, что было похоже на разделитель для сети с толстым кабелем и сети с тонким кабелем, разбитой вместе... цилиндрический разъем 10b5 на одной стороне и 10b2 на другом. Это было, очевидно, ничем напоминающим лучшую практику ни в каком значении слова.

Это работало для некоторого определения обработанных. Сеть с толстым кабелем была немного более требовательна в отношении стоячей волны в проводе, чем сеть с тонким кабелем была, но у нас был толстый кабель, который продвинулся одна стена, этот коннектор, и затем сеть с тонким кабелем на другой стене.

проблема произошла, когда мы добавили машины к тонкой стороне, потому что мы не разберемся в стоячей волне, и машины исчезли бы из сети, пока мы не получили правильную комбинацию длин провода между сетью с тонким кабелем T разъемы.

была одна машина (позволяет, говорят, что это было в 10.10.10.10), который был включен в другую часть сети (10bT часть), так было абсолютно незатронуто всеми другими изменениями сети. Когда мы добавили бы (или удалили бы), машины от сети, мы настроим:

ping -f 10.10.10.10 > /dev/audio

, пока пакеты текут к машине, динамик шумел. Сеть, не видимая для той машины и его тихого.

И затем идут о попытке различных кабелей. Когда все машины болтали далеко, мы были сделаны.

11
ответ дан 23 November 2019 в 02:26

Можно наблюдать точки со всех концов комнаты при шевелении кабелями для нахождения неисправного соединения.

8
ответ дан 23 November 2019 в 02:26

Можно определенно использовать его для стресс-тестирования собственная машина, как другие сказали, однако в месте я интернирую в специалисте по ИТ, обычно использует его при перезагрузке машины удаленно, когда машина назад будет онлайн, он будет знать, потому что это начнет отвечать на запросы.

1
ответ дан 23 November 2019 в 02:26

Я использовал ping-f в прошлом, чтобы видеть, отбрасывают ли мои строки пакеты на более высоких уровнях и видеть, увеличиваются ли ошибочные счетчики маршрутизатора. Согласно странице справочника только 0 уровней (который является с такой скоростью, как это может пойти) могут быть выполнены суперпользователем.

я соглашаюсь с другими, что-f ping не является большим инструментом для использования с этой целью. Netperf, iperf или другие инструменты пропускной способности намного лучше.

1
ответ дан 23 November 2019 в 02:26

Другие вопросы по тегам:

Похожие вопросы: