GoGPT Best VPN GoSearch

icono de página de OnWorks

ra6 - Online en la nube

Ejecute ra6 en el proveedor de alojamiento gratuito de OnWorks a través de Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS

Este es el comando ra6 que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.

PROGRAMA:

NOMBRE


ra6: una herramienta de evaluación de seguridad para vectores de ataque basada en el anuncio de enrutador ICMPv6
la vida

SINOPSIS


ra6 [-i INTERFAZ] [-s SRC_ADDR [/ LEN]] [-d DST_ADDR] [-y FRAG_SIZE] [-u DST_OPT_HDR_SIZE]
[-U DST_OPT_U_HDR_SIZE] [-H HBH_OPT_HDR_SIZE] [-S LINK_SRC_ADDR] [-D LINK_DST_ADDR] [-c
CUR_HOP] [-t ROUTER_LIFETIME] [-r REACHABLE_TIME] [-x RETRANS_TIMER] [-m] [-o] [-a] [-q]
[-p PREFERENCIA] [-E LINK_ADDR] [-e] [-P PREFIX / LEN [#FLAGS [#VALID [#PREFERRED]]]] [-M MTU]
[-N [LIFETIME [#DNS_ADDR]]] [-R PREFIX / LEN [#PREF [#LIFETIME]]] [-f N_PREFIXES] [-F
N_SOURCES] [-w N_ROUTES] [-W N_ADDRS [#ADDRSPEROPT]] [-j PREFIX [/ LEN]] [-k PREFIX [/ LEN]]
[-J LINK_ADDR] [-K LINK_ADDR] [-b PREFIX [/ LEN]] [-g PREFIX [/ LEN]] [-B LINK_ADDR] [-G
LINK_ADDR] [-L] [-v] [-h]

DESCRIPCIÓN


ra6 permite la evaluación de las implementaciones de IPv6 con respecto a una variedad de ataques
basado en mensajes de anuncio de enrutador ICMPv6. Esta herramienta es parte del IPv6 de SI6 Networks
Kit de herramientas: una suite de evaluación de seguridad para los protocolos IPv6.

Esta herramienta tiene dos modos de funcionamiento: activo y pasivo. En modo activo, la herramienta ataca
un objetivo específico, mientras que en modo pasivo la herramienta escucha el tráfico en la red local,
y lanza un ataque en respuesta a dicho tráfico. El modo activo se emplea cuando un
Se especifican la dirección de destino Ethernet y / o una dirección de destino IPv6. Pasivo
El modo se emplea cuando se especifica la opción "-L" (o su variante larga "--escucha"). En
modo pasivo, la herramienta ra6 escucha los mensajes entrantes de solicitud de enrutador y responde
con los mensajes de ataque de Router Advertisement. Si tanto una dirección de destino como la "-L"
se especifican las opciones, la herramienta emplea en primer lugar el modo activo para atacar el objetivo especificado,
y luego ingresa al modo pasivo para responder a los mensajes de solicitud de enrutador con el enrutador
Paquetes de ataque publicitario.

OPCIONES


ra6 toma sus parámetros como opciones de línea de comandos. Cada una de las opciones se puede especificar
con un nombre corto (un carácter precedido por un guión, como por ejemplo "-i") o con
un nombre largo (una cadena precedida de dos guiones, como por ejemplo, "--interface").

Dependiendo de la cantidad de información (es decir, opciones y datos de opciones) que se transmitirá a
los anuncios del enrutador, puede ser necesario que ra6 divida esa información en más
de un mensaje de anuncio de enrutador. Este puede ser particularmente el caso cuando la "inundación
se utilizan los prefijos "," --flood-routes "o" --flood-dns ". Además, cuando la herramienta ra6 está
instruido para inundar a la víctima con anuncios de enrutador de diferentes fuentes
(opción "--flood-sources"), es posible que sea necesario generar varios paquetes. ra6 es compatible con IPv6
fragmentación, que puede ser útil si se necesita transmitir una gran cantidad de información
dentro de un solo mensaje de anuncio de enrutador. La fragmentación de IPv6 no está habilitada por
predeterminado, y debe habilitarse explícitamente con la opción "-y".

La herramienta admite el filtrado de mensajes entrantes de solicitud de enrutador basados ​​en Ethernet
Dirección de origen, la dirección de destino Ethernet, la dirección de origen IPv6 y la dirección IPv6
Dirección de destino. Hay dos tipos de filtros: "bloquear filtros" y "aceptar
filtros ". Si se especifica algún" filtro de bloqueo "y el mensaje de solicitud de enrutador entrante
coincide con cualquiera de esos filtros, el mensaje se descarta (y, por lo tanto, no hay anuncios de enrutador
se envían en respuesta). Si se especifica algún "filtro de aceptación", la solicitud de enrutador entrante
los mensajes deben coincidir con los filtros especificados para que la herramienta ra6 responda con el enrutador
Mensajes publicitarios.

-i INTERFAZ, --interfaz INTERFAZ
Esta opción especifica la interfaz de red que utilizará la herramienta. Si el
dirección de destino (opción "-d") es una dirección local de enlace, o la "escucha"
("-L") está seleccionado el modo, la interfaz debe especificarse explícitamente. La interfaz
también se puede especificar junto con una dirección de destino, con la opción "-d".

-s SRC_ADDR, --dirección-src SRC_ADDR

Esta opción especifica la dirección de origen IPv6 (o prefijo IPv6) que se utilizará para la
Mensajes de publicidad del enrutador. Si no se especifica, una unidifusión local de enlace aleatoria
(fe80 :: / 64) se ha seleccionado la dirección.

-d Horario de verano_ADDR, --dst-dirección Horario de verano_ADDR

Esto especifica la dirección de destino IPv6 de los mensajes de anuncio del enrutador.
Si esta opción no se especifica, pero la dirección de destino Ethernet es
especificado, la dirección de "multidifusión local de enlace de todos los nodos" (ff02 :: 1) se selecciona como
la dirección de destino IPv6.

Cuando se opera en modo pasivo (opción "-L"), la dirección de destino IPv6 es
seleccionado de acuerdo con la dirección de origen IPv6 del mensaje de solicitud de enrutador.
Si la dirección de origen IPv6 de la solicitud de enrutador es la dirección no especificada
(: :), la dirección de "multidifusión local de enlace de todos los nodos" (ff02 :: 1) se utiliza como IPv6
Dirección de destino. De lo contrario, la dirección de origen IPv6 del enrutador entrante
El mensaje de solicitud se utiliza como dirección de destino IPv6 del enrutador saliente
Mensajes publicitarios.

- límite de salto, -A

Esta opción especifica el límite de saltos de los mensajes de anuncio del enrutador. Eso
el valor predeterminado es 255. Tenga en cuenta que los nodos IPv6 deben comprobar que el límite de saltos de
Los mensajes de anuncio de enrutador entrantes son 255. Por lo tanto, esta opción solo es
útil para evaluar si una implementación de IPv6 no logra hacer cumplir lo mencionado anteriormente
comprobar.

-y TAMAÑO, --frag-hdr TAMAÑO

Esta opción especifica que el paquete resultante debe estar fragmentado. El fragmento
El tamaño debe especificarse como argumento para esta opción.

-u HDR_SIZE, --dst-opt-hdr HDR_SIZE

Esta opción especifica que se incluirá un encabezado de Opciones de destino en el
paquete resultante. El tamaño del encabezado de extensión debe especificarse como un argumento para
esta opción (el encabezado se llena con opciones de relleno). Destino múltiple
Los encabezados de las opciones se pueden especificar mediante múltiples opciones "-u".

-U HDR_SIZE, --dst-opt-u-hdr HDR_SIZE

Esta opción especifica un encabezado de Opciones de destino que se incluirá en el
"parte no fragmentable" del paquete resultante. El tamaño del encabezado debe especificarse como
un argumento para esta opción (el encabezado está lleno de opciones de relleno). Múltiple
Los encabezados de Opciones de destino se pueden especificar mediante múltiples opciones "-U".
Esta opción solo es válida si se especifica la opción "-y" (ya que el concepto de
"parte no fragmentable" sólo tiene sentido cuando se emplea la fragmentación).

-H HDR_SIZE, --hbh-opt-hdr HDR_SIZE

Esta opción especifica que se incluirá un encabezado de Opciones Hop-by-Hop en el
paquete resultante. El tamaño del encabezado debe especificarse como argumento para esta opción.
(el encabezado está lleno de opciones de relleno). Múltiples encabezados de opciones Hop-by-Hop
puede especificarse mediante múltiples opciones "-H".

--curhop, -c

Esta opción especifica el valor de CurHop que se incluye en el anuncio del enrutador
mensajes. Este es el valor que los nodos deben usar para el campo "Límite de saltos" del
Paquetes IPv6 que envían. Si no se especifica esta opción, el valor de CurHop se predetermina
a 255.

- de por vida, -t

Esta opción especifica el valor de vida útil del enrutador que se incluye en el
Mensajes publicitarios. La vida útil del enrutador es la cantidad de tiempo (en segundos) que
el enrutador se puede utilizar como "enrutador predeterminado". Si esta opción no se especifica, una
Se selecciona el valor de vida útil del enrutador de 9000 segundos.

--alcanzable, -r

Esta opción especifica el valor de Tiempo alcanzable que se incluye en el enrutador.
Mensajes publicitarios. La vida útil del enrutador es la cantidad de tiempo en milisegundos
que un vecino se considera "accesible" después de una confirmación de accesibilidad. Si
esta opción se deja sin especificar, un tiempo alcanzable de 0xffffffff ("infinito") es
seleccionado.

--retransmitir, -x

Esta opción especifica el valor del temporizador de retransmisiones que se incluye en el router.
Mensajes publicitarios. El temporizador de retransmisión especifica la cantidad de tiempo en
milisegundos entre mensajes de Solicitud de Vecino retransmitidos (con '0' que significa
"no especificado por este enrutador"). Si esta opción no se especifica, un temporizador de retransmisión
de 4000 milisegundos.

- gestionado, -m

Esta opción hace que la herramienta ra6 establezca el bit 'M' (administrado) en el enrutador
Mensajes publicitarios que envía. El bit 'M' indica que la red
la configuración es "administrada" (por ejemplo, se debe usar DHCPv6 en su lugar). Si se deja
sin especificar, el bit 'M' no está establecido.

--otro, -o

Esta opción hace que la herramienta ra6 establezca el bit 'O' ("Otro") en el enrutador
Mensajes publicitarios que envía. El bit 'O' indica que adicional
la información de configuración está disponible a través de otros medios (por ejemplo, DHCPv6). Si se deja
sin especificar, el bit 'O' no está establecido.

--agente-doméstico, -a

Esta opción hace que la herramienta ra6 establezca el bit 'H' ("Agente local") en el enrutador
Mensajes publicitarios que envía (el bit 'H' se especifica en RFC 3775). Si
esta opción se deja sin especificar, el bit 'H' no está establecido.

--nd-proxy, -q

Esta opción hace que la herramienta ra6 establezca el bit 'P' ("ND Proxy") en el enrutador
Mensajes publicitarios que envía (el bit "P" se especifica en RFC4389). Si esto
La opción se deja sin especificar, el bit 'P' no está establecido.

--preferencia, -p

Esta opción especifica el campo Preferencia de los mensajes de anuncio del enrutador,
con "1" que significa "Alto", "0" que significa "Normal" y "-1" que significa "bajo" (el valor
"-2" está prohibido). Si no se especifica, un valor de preferencia de "1" (alto) es
seleccionado.

-S SRC_LINK_ADDR, --dirección-enlace-src SRC_LINK_ADDR

Esta opción especifica la dirección de origen de la capa de enlace del anuncio del enrutador
mensajes (esta opción solo es válida para interfaces Ethernet). Si no se especifica,
la dirección de origen de la capa de enlace es aleatoria.

Cuando se opera en modo pasivo, la dirección de origen de la capa de enlace se selecciona de acuerdo con
a la dirección de destino IPv6 de los mensajes de solicitud de enrutador entrantes. Si
la dirección de destino IPv6 del mensaje de solicitud de enrutador entrante es una
dirección de multidifusión (por lo general, la dirección de "multidifusión local de enlace de todos los enrutadores"
"ff02 :: 02"), la dirección de origen de la capa de enlace se establece en la dirección especificada por el
Opción "-S" (oa una dirección aleatoria si la opción "-S" se dejó sin especificar). Si
la dirección de destino IPv6 de la solicitud de enrutador entrante no es una multidifusión
dirección (es decir, es una dirección de unidifusión), la dirección de origen de la capa de enlace se establece en
la dirección de destino Ethernet del mensaje de solicitud de enrutador entrante.

-D DST_LINK_ADDR, --dst-dirección-enlace DST_LINK_ADDR

Esta opción está destinada a especificar la dirección de destino de la capa de enlace del enrutador
Mensajes publicitarios (esta opción solo es válida para interfaces Ethernet). Si se deja
no especificado, se establece en "33: 33: 00: 00: 00: 01" (la dirección de multidifusión Ethernet
correspondiente a la dirección IPv6 de "multidifusión local de enlace de todos los nodos").

Cuando se opera en modo pasivo, la dirección de destino de la capa de enlace se establece según
a la dirección de origen IPv6 del mensaje de solicitud de enrutador entrante. Si el IPv6
La dirección de origen del mensaje de solicitud de enrutador entrante es la no especificada
dirección (: :), la dirección de destino de la capa de enlace se establece en "33: 33: 00: 00: 00: 01" (el
Dirección de multidifusión Ethernet correspondiente a IPv6 "all-node link-local
multidifusión "). De lo contrario, la dirección de destino de la capa de enlace se establece en el
mismo valor que la dirección de origen de la capa de enlace de la solicitud de enrutador entrante
mensaje.

--fuente-lla-opt, -E

Esta opcin especifica el contenido de una opcin de direccin de capa de enlace de origen que se
incluido en los mensajes de anuncio del enrutador. Si se especifica una sola opción,
se incluye en todos los mensajes de anuncios de enrutador salientes. Si mas de uno
se especifica la dirección de la capa de enlace de origen, se incluyen solo en el primer paquete
de un conjunto de anuncios de enrutador (si más de un anuncio de enrutador necesita
enviarse para transmitir toda la información especificada).

--add-slla-opt, -e

Esta opción indica a la herramienta ra6 que incluya una opción de dirección de capa de enlace de origen en
los mensajes de anuncio del enrutador. La dirección de la capa de enlace incluida en la opción es
la misma que la dirección de origen Ethernet utilizada para el anuncio del enrutador saliente
mensaje. La diferencia entre esta opción y la opción "-E" es que la última
no especifica el valor real de la opción, solo da instrucciones a la herramienta
incluir la opción (el valor real de la opción se selecciona de acuerdo con el
Dirección de origen Ethernet utilizada en el paquete saliente).

--opción-prefijo, -P

Esta opción especifica el contenido de una opción de Información de prefijo que se incluirá en
Mensajes de publicidad del enrutador, con el siguiente formato: "-P
prefijo / longitud # indicadores # válido # preferido ". Donde" prefijo / longitud "es un campo obligatorio
que indica un prefijo IPv6 (por ejemplo, "2001 :: / 16"). "banderas" es un argumento opcional
que indica qué banderas deben establecerse para este prefijo ('L' para el "enlace"
bandera, 'A' para la bandera de "configuración de dirección autónoma", 'R' para "Enrutador
Address ", y '-' para indicar que no se deben establecer banderas para este prefijo) - si
este campo se deja sin especificar, las banderas "L" y "A" se establecen en el
Opción de información de prefijo. "válido" es un campo opcional que indica el "Válido
Lifetime "para este prefijo (el tiempo en segundos durante el cual este
La información se puede utilizar para la determinación en el enlace. Si no se especifica, un valor de
Se utiliza 0xffffffff (infinito). "preferido" es un argumento opcional que especifica
el valor "Preferred Lifetime" para este prefijo (la cantidad de tiempo en segundos que
direcciones generadas a partir de este prefijo mediante la configuración automática de direcciones sin estado
siguen siendo preferidos). Si no se especifica, se utiliza un valor de 0xffffffff (infinito).

--opción-ruta, -R

Esta opción especifica el contenido de una opción de Información de ruta que se incluirá en
Mensajes de publicidad del enrutador, con el siguiente formato: "-R
prefijo / longitud # preferencia # vida útil ". Donde" prefijo / longitud "es un campo obligatorio que
indica un prefijo IPv6 (por ejemplo, "2001 :: / 16"). "preferencia" es un argumento opcional
que indica la preferencia de este prefijo (con '1' que significa "alto", "0" que significa
"normal", "-1" significa "bajo" y "-2" es un valor no válido). Si este campo es
Si no se especifica, se selecciona un valor de '1' (es decir, "alto"). "vida" es un
parámetro opcional que especifica el "Duración de la ruta" para la ruta especificada (el
período de tiempo durante el cual esta información se puede utilizar para la determinación de la ruta).
Si no se especifica, se selecciona un valor de 0xffffffff (infinito).

--mtu-opción, -M

Esta opción está destinada a especificar el valor de una opción de MTU que debe incluirse
en anuncios de enrutadores. Se pueden especificar varias opciones de MTU.

--rdnss-opt, -N

Esta opción permite la publicidad de varios servidores DNS recursivos mediante
de la opción RDNSS. Un parámetro "Lifetime" (32 bits) indica la cantidad de tiempo
(en segundos) que los servidores DNS especificados se pueden utilizar para la resolución de nombres.
Se pueden especificar varias direcciones IPv6 en la misma opción RDNSS en el formulario
"--dns-opt de por vida # ipv6address1 # ipv6address2". Además, más de una opción RDNSS
puede especificarse.

--prefijos de inundación, -f

Esta opción indica a la herramienta ra6 que inunde el host de la víctima con información de prefijo
opciones. El número de opciones de información de prefijo que se enviarán se especifica como "-f
número ". Cuando se especifica esta opción, se debe especificar una opción" -P "(con el
sintaxis habitual "-P prefijo / longitud # indicadores # válido # preferido"), de modo que instruya a ra6
acerca de cómo generar las opciones de información de prefijo. El "prefijo / longitud" especifica
la longitud de los prefijos que se incluirán en cada opción de Información de prefijo.
Si bien la longitud del prefijo será constante para todas las opciones, el prefijo real será
aleatorizado. El resto de los parámetros serán compartidos por todos los prefijos, y
tienen los mismos "valores predeterminados" que se indican en la descripción de la opción "-P".

--fuentes de inundación, -F

Esta opción indica a la herramienta que envíe mensajes de anuncio de enrutador desde múltiples
direcciones. El número de fuentes diferentes se especifica como "-F número". La fuente
La dirección de cada anuncio de enrutador se selecciona aleatoriamente del prefijo especificado
por la opción "-s". Si se especifica la opción "-F" pero se deja la opción "-s"
sin especificar, la dirección de origen de los paquetes se selecciona aleatoriamente del prefijo
fe80 :: / 64 (unidifusión local de enlace). Cabe señalar que los hosts deben
descartar los mensajes de anuncio de enrutador que no tienen una dirección de unidifusión local de enlace
como la dirección de origen.

--rutas-de-inundaciones, -w

Esta opción indica a la herramienta ra6 que inunde el objetivo con información de ruta.
opciones. El número de opciones de información de ruta que se enviarán se especifica como "-R
número ". Cuando se especifica esta opción, se debe especificar una opción" -R "(con el
sintaxis habitual "-R prefijo / longitud # preferencia # vida") tal que se instruya a ra6
sobre cómo generar las opciones de Información de ruta. La especie "prefijo / longitud"
la longitud de los prefijos que se incluirán en cada opción de Información de ruta.
Si bien la longitud del prefijo será constante para todas las opciones, el prefijo real será
aleatorizado. El resto de los parámetros son compartidos por todas las opciones y tienen
los mismos "valores predeterminados" que se indican en la descripción de la opción "-R".

--inundación-dns, -W

Esta opción indica a la herramienta ra6 que inunde el objetivo con direcciones IPv6 aleatorias
(se supone que corresponde a servidores DNS recursivos), mediante el DNS recursivo
Opción de servidor (RDNSS). El número de direcciones IPv6 que se enviarán a la
el objetivo se especifica como "-k número". Como hay un límite en el número de IPv6
direcciones que se pueden incluir en una opción RDNSS, puede ser necesario para la herramienta
para dividir esas direcciones en varias opciones RDNSS.

Es posible instruir al ra6 sobre el número máximo de direcciones IPv6 que
cada opción RDNSS debe contener, mediante un segundo (y opcional) parámetro para
la opción "-k". Es decir, se puede indicar a la herramienta que envíe un número total de
direcciones ("totaladdresses") con hasta un número específico ("addrsperoption") de
direcciones por opción RDNSS con el formato "-k totaladresses # addrsperoption". Esta
podría ser útil si se cree que la implementación de destino impone un límite
en el número de direcciones que respeta "por opción RNDSS", pero sin límite en
el número total de direcciones. En tal caso, una implementación podría, por ejemplo,
sobrevivir al ataque "-k 5000", pero seguir siendo vulnerable al ataque "-k 5000 # 3").
El valor "Lifetime" para estas direcciones se puede especificar emitiendo una opción "-N"
con el "Lifetime" deseado (esto es análogo a cómo funcionan las "--flood-rutas"
junto con la opción "-R", y cómo funcionan juntos los "--flood-prefixes"
con la opción "-P").

--block-origen, -j

Esta opción establece un filtro de bloque para los mensajes de solicitud de enrutador entrantes basados ​​en
en su dirección de origen IPv6. Permite la especificación de un prefijo IPv6 en el
forma "-j prefijo / prefixlen". Si no se especifica la longitud del prefijo, una longitud de prefijo
de "/ 128" está seleccionado (es decir, la opción asume que una sola dirección IPv6, en lugar
que un prefijo IPv6, se ha especificado).

--bloque-dst, -k

Esta opción establece un filtro de bloque para los mensajes de solicitud de enrutador entrantes,
según su dirección de destino IPv6. Permite la especificación de un IPv6
prefijo en la forma "-k prefijo / prefijolen". Si no se especifica la longitud del prefijo,
se selecciona una longitud de prefijo de "/ 128" (es decir, la opción asume que un solo IPv6
se ha especificado una dirección, en lugar de un prefijo IPv6).

--block-link-src, -J

Esta opción establece un filtro de bloque para los mensajes de solicitud de enrutador entrantes,
según su dirección de origen de la capa de enlace. La opción debe ir seguida de un
dirección de capa de enlace (esta opción solo es válida para interfaces Ethernet).

--block-link-dst, -K

Esta opción establece un filtro de bloque para los mensajes de solicitud de enrutador entrantes,
según su dirección de destino de la capa de enlace. La opción debe ir seguida de un
dirección de capa de enlace (esta opción solo es válida para interfaces Ethernet).

--aceptar-origen, -b

Esta opción establece un filtro de aceptación para los mensajes de solicitud de enrutador entrantes,
según su dirección de origen IPv6. Permite la especificación de un prefijo IPv6
en la forma "-b prefijo / prefijolen". Si no se especifica la longitud del prefijo, un prefijo
se selecciona una longitud de "/ 128" (es decir, la opción asume que una sola dirección IPv6,
en lugar de un prefijo IPv6, se ha especificado).

--aceptar-dst, -g

Esta opción establece un filtro de aceptación para los mensajes de solicitud de enrutador entrantes,
según su dirección de destino IPv6. Permite la especificación de un IPv6
prefijo en la forma "-g prefijo / prefijolen". Si no se especifica la longitud del prefijo,
se selecciona una longitud de prefijo de "/ 128" (es decir, la opción asume que un solo IPv6
se ha especificado una dirección, en lugar de un prefijo IPv6).

--aceptar-enlace-origen, -B

Esta opción establece un filtro de aceptación para los mensajes de solicitud de enrutador entrantes,
según su dirección de origen de la capa de enlace. La opción debe ir seguida de un
dirección de capa de enlace (esta opción solo es válida para interfaces Ethernet).

--aceptar enlace-dst, -K

Esta opción establece un filtro de aceptación para los mensajes de solicitud de enrutador entrantes,
según su dirección de destino de la capa de enlace. La opción debe ir seguida de un
dirección de capa de enlace (esta opción solo es válida para interfaces Ethernet).

- bucle, -l

Esta opción indica a la herramienta ra6 que envíe anuncios de enrutador periódicos al
nodo de destino. La cantidad de tiempo para hacer una pausa entre el envío de anuncios de enrutador
se puede especificar mediante la opción "-z" y el valor predeterminado es 1 segundo. Tenga en cuenta que
esta opción no se puede configurar junto con la opción "-L" ("--escuchar").

--dormir, -z

Esta opción especifica la cantidad de tiempo para pausar entre el envío del enrutador
Anuncios. Si no se especifica, el valor predeterminado es 1 segundo.

--escuchar, -L

Esta opción especifica que la herramienta debe entrar en el modo "pasivo" (posiblemente después
operando en modo activo, si se especificaron las opciones '-d' o '-D').

--detallado, -v

Esta opción indica a la herramienta ra6 que sea detallada.

--ayuda, -h

Imprima información de ayuda para la herramienta ra6.

EJEMPLOS


Las siguientes secciones ilustran casos de uso típicos del ra6 .

Ejemplo #1

# ra6 -i eth0 -P 2001 :: / 64 # LA -P 2002 :: / 64 # A -e -L

Escuche ("-L") para las solicitudes de enrutador entrantes en la interfaz eth0 ("-i eth0"), y
anunciar el prefijo 2001 :: / 64 tanto para la determinación en el enlace como para la configuración automática ("-P
2001 :: / 64 # LA ") y el prefijo 2002 :: / 64 solo para la configuración automática (" -P 2002 :: / 64 # A ").
Incluya una opción de dirección de capa de enlace de origen ("-e") en los anuncios del enrutador.

Ejemplo #2

# ra6 -i eth0 -d fe80 :: 1 -D 01: 02: 03: 04: 05: 06 -c 5 - vida útil 100 -o -e -M 1400

Utilice la interfaz de red "eth0" para enviar un anuncio de enrutador utilizando un enlace local aleatorio
Dirección de origen IPv6 y una dirección de origen Ethernet aleatoria, a la dirección de destino IPv6
fe80 :: 1 y la dirección de destino Ethernet 01: 02: 03: 04: 05: 06. El anuncio del enrutador
incluye una "Vida útil del enrutador" de 100 y anuncia un valor de CurHop de 5 (es decir, un
recomendado "Límite de salto" de "5"). El bit 'O' está establecido (lo que indica que otros
la información de configuración está disponible a través de DHCP). El anuncio del enrutador incluye un
Opción de dirección de capa de enlace de origen (que contiene la misma dirección que la fuente Ethernet
Dirección del paquete) y una opción MTU con un valor de 1400.

Ejemplo #3

# ra6 -i eth0 --flood-sources 10 --flood-route 50 --flood-prefixes 40 -R :: / 64 # 1 -P
:: / 48 # LA -L -e

Escuche los mensajes de solicitud de enrutador entrantes en la interfaz "eth0" y responda con
Anuncios de enrutador de 10 direcciones de origen IPv6 de unidifusión local de enlace diferentes
(aleatorias) y 10 direcciones de origen Ethernet diferentes (aleatorias). Cada enrutador
El anuncio incluye 50 opciones de información de ruta, cada una de ellas con un / 64
prefijo y una preferencia de 1 ("alta"). Los anuncios del enrutador también contienen 40 prefijos
Opciones de información, cada una con un prefijo aleatorio / 48 y la 'A' (configuración automática)
y conjunto de bits 'L' (determinación en enlace). Además, cada anuncio de enrutador incluye
una opción de dirección de la capa de enlace de origen, que contiene la misma dirección (aleatoria) que la utilizada
para el campo Dirección de origen Ethernet.

Ejemplo #4

# ra6 -i eth0 -N 1000 # fe80 :: 1 # 2001: db8 :: 1 -L

Escuche los mensajes entrantes de solicitud de enrutador y responda con un anuncio de enrutador
que contiene una opción RDNSS con dos direcciones IPv6 (fe80 :: 1 y 2001: db8 :: 1), con una
Vida útil de "1000". Todos los mensajes de solicitud de enrutador enviados a direcciones de multidifusión serán
respondió utilizando la misma dirección de origen IPv6 (aleatoria) y la misma (aleatoria)
Dirección de origen Ethernet. Los mensajes de solicitud de enrutador destinados a direcciones de unidifusión
ser respondido con anuncios de enrutador utilizando la dirección de destino IPv6 y la
Dirección de destino Ethernet del mensaje de solicitud de enrutador entrante para IPv6
Dirección de origen y Dirección de origen Ethernet del anuncio del enrutador, respectivamente.

Ejemplo #5

# ra6 -i eth0 -s fe80 :: 1234 -S 00: 01: 02: 03: 04: 05 -d fe80 :: 1 -N 900 --flood-dns 1000 # 10 -L

Inunda el objetivo (fe80 :: 1) con 1000 direcciones IPv6 aleatorias de servidores DNS recursivos, con
un máximo de 10 direcciones por opción RDNSS. Cada opción de RDNSS tiene una "vida útil" de 900.
Los paquetes se envían con una dirección de origen IPv6 de "fe80 :: 1234" y una fuente Ethernet.
Dirección de "00: 01: 02: 03: 04: 05". Una vez que el objetivo ha sido atacado, escuche los
Envía mensajes de solicitud de enrutador y responde con los mismos paquetes de "inundación" (la red Ethernet
La dirección de origen y la dirección de origen IPv6 cambiarán si los mensajes de solicitud de enrutador
se han enviado a una dirección de unidifusión).

Use ra6 en línea usando los servicios de onworks.net


Servidores y estaciones de trabajo gratuitos

Descargar aplicaciones de Windows y Linux

Comandos de Linux

Ad




×
Anuncio
❤ ️Compre, reserve o adquiera aquí: sin costo, ayuda a mantener los servicios gratuitos.