Forum

16.2.11

The Firewall Tester (FTester)

    Merupakan alat yang dirancang untuk menguji (firewall) penyaringan kebijakan dan Intrusion Detection System (IDS). Perangkat ini terdiri dari dua skrip perl, paket injektor (Uji F) dan sniffer (ftestd). Script pertama menyuntikkan paket custom, didefinisikan dalam ftest.conf, dengan tanda pada data, sementara script kedua menulis file log dalam bentuk yang sama untuk kedua script. Suatu perbandingan dua file log yang dihasilkan (ftest.log dan ftestd.log) menguraikan bahwa packet sniffer tidak bisa tercapai, karena penyaringan aturan. Jika dua skrip berjalan pada host-host ditempatkan pada dua sisi yang berbeda dari firewall. Inspeksi stateful firewall ditangani dengan 'Connections spoofing' opsional. script yang disebut Freeport juga tersedia untuk mengurai secara otomatis file-file log.

   Alat ini dikembangkan oleh Andrea Barisani untuk pengujian ACL pada router dan firewall. Khusus script memungkinkan untuk memenuhi kebutuhan pengujian OSSTMM dengan atau tanpa memiliki akses ke kedua sisi firewall. Dalam penggunakan alat ini, tidak sepenuhnya otomatis, ftest.conf harus dibuat untuk setiap situasi berbeda. Contoh dan aturan termasuk dalam file konfigurasi terlampir. IDS (Intrusion Detection System) fitur pengujian dapat digunakan baik untuk menguji (F) saja ataupun dengan dukungan tambahan dari IDS ftestd untuk penanganan inspeksi stateful, uji F juga dapat menggunakan teknik umum IDS penghindaran. Script ini juga dapat memproses file aturan definisi.

Features:
    * firewall testing
    * IDS testing
    * simulation of real tcp connections for stateful inspection firewalls and IDS
    * TCP connection spoofing
    * IP fragmentation / TCP segmentation
    * IDS evasion techniques

NOTE: This tool is now outdated and is presented here for historical reasons, a complete rewrite with new
             features and IPv6 support is scheduled for sometime in the future.

Requirements
    * Net::RawIP, Net::PcapUtils, NetPacket

Documentation
   1. http://www.inversepath.com/ftester_man.html
   2. http://dev.inversepath.com/ftester/README
   3. http://www.tisc-insight.com/newsletters/56.html

Resources,
The most recent release of ftester can be found here:
http://dev.inversepath.com/ftester/ftester-latest.tar.gz


The latest version is 1.0 and was released on 13th February, 2006

All releases at available at,
http://dev.inversepath.com/ftester

Please send requests/suggestions/bug reports to, ftester@inversepath.com

3 komentar:

Hyp37 mengatakan...

thanks. 4 information...

DonVitoMasdar mengatakan...
Komentar ini telah dihapus oleh pengarang.
Fitroh Harris mengatakan...

Be my pleasure.