Merupakan alat yang dirancang untuk menguji (firewall) penyaringan kebijakan dan Intrusion Detection System (IDS). Perangkat ini terdiri dari dua skrip perl, paket injektor (Uji F) dan sniffer (ftestd). Script pertama menyuntikkan paket custom, didefinisikan dalam ftest.conf, dengan tanda pada data, sementara script kedua menulis file log dalam bentuk yang sama untuk kedua script. Suatu perbandingan dua file log yang dihasilkan (ftest.log dan ftestd.log) menguraikan bahwa packet sniffer tidak bisa tercapai, karena penyaringan aturan. Jika dua skrip berjalan pada host-host ditempatkan pada dua sisi yang berbeda dari firewall. Inspeksi stateful firewall ditangani dengan 'Connections spoofing' opsional. script yang disebut Freeport juga tersedia untuk mengurai secara otomatis file-file log.
Alat ini dikembangkan oleh Andrea Barisani untuk pengujian ACL pada router dan firewall. Khusus script memungkinkan untuk memenuhi kebutuhan pengujian OSSTMM dengan atau tanpa memiliki akses ke kedua sisi firewall. Dalam penggunakan alat ini, tidak sepenuhnya otomatis, ftest.conf harus dibuat untuk setiap situasi berbeda. Contoh dan aturan termasuk dalam file konfigurasi terlampir. IDS (Intrusion Detection System) fitur pengujian dapat digunakan baik untuk menguji (F) saja ataupun dengan dukungan tambahan dari IDS ftestd untuk penanganan inspeksi stateful, uji F juga dapat menggunakan teknik umum IDS penghindaran. Script ini juga dapat memproses file aturan definisi.
Features:
* firewall testing
* IDS testing
* simulation of real tcp connections for stateful inspection firewalls and IDS
* TCP connection spoofing
* IP fragmentation / TCP segmentation
* IDS evasion techniques
NOTE: This tool is now outdated and is presented here for historical reasons, a complete rewrite with new
features and IPv6 support is scheduled for sometime in the future.
Requirements
* Net::RawIP, Net::PcapUtils, NetPacket
Documentation
1. http://www.inversepath.com/ftester_man.html
2. http://dev.inversepath.com/ftester/README
3. http://www.tisc-insight.com/newsletters/56.html
Resources,
The most recent release of ftester can be found here:
http://dev.inversepath.com/ftester/ftester-latest.tar.gz
The latest version is 1.0 and was released on 13th February, 2006
All releases at available at,
http://dev.inversepath.com/ftester
Please send requests/suggestions/bug reports to, ftester@inversepath.com
3 komentar:
thanks. 4 information...
Be my pleasure.
Posting Komentar