icmp6 - ออนไลน์ในคลาวด์

นี่คือคำสั่ง icmp6 ที่สามารถเรียกใช้ในผู้ให้บริการโฮสต์ฟรีของ OnWorks โดยใช้เวิร์กสเตชันออนไลน์ฟรีของเรา เช่น Ubuntu Online, Fedora Online, โปรแกรมจำลองออนไลน์ของ Windows หรือโปรแกรมจำลองออนไลน์ของ MAC OS

โครงการ:

ชื่อ


icmp6 - เครื่องมือประเมินความปลอดภัยสำหรับเวกเตอร์การโจมตีตามแพ็กเก็ต ICMPv6

เรื่องย่อ


icmp6 [-i INTERFACE] [-s SRC_ADDR[/LEN]] [-d DST_ADDR] [-S LINK_SRC_ADDR] [-D LINK-DST-
ADDR] [-c HOP_LIMIT] [-y FRAG_SIZE] [-u DST_OPT_HDR_SIZE] [-U DST_OPT_U_HDR_SIZE] [-H
HBH_OPT_HDR_SIZE] [-t TYPE[:CODE] | -e รหัส | -A รหัส -V รหัส -R รหัส] [-r TARGET_ADDR]
[-x PEER_ADDR] [-c HOP_LIMIT] [-m MTU] [-O POINTER] [-p PAYLOAD_TYPE] [-P PAYLOAD_SIZE]
[-n] [-a SRC_PORTL[:SRC_PORTH]] [-o DST_PORTL[:DST_PORTH]] [-X TCP_FLAGS] [-q TCP_SEQ] [-Q
TCP_ACK] [-V TCP_URP] [-w TCP_WIN] [-M] [-j PREFIX[/LEN]] [-k PREFIX[/LEN]] [-J LINK_ADDR]
[-K LINK_ADDR] [-b คำนำหน้า[/LEN]] [-g คำนำหน้า[/LEN]] [-B LINK_ADDR] [-G LINK_ADDR] [-f] [-L
- -l] [-z] [-v] [-h]

DESCRIPTION


icmp6 อนุญาตให้ประเมินการใช้งาน IPv6 ที่เกี่ยวกับการโจมตีที่หลากหลาย
เวกเตอร์ตามข้อความแสดงข้อผิดพลาด ICMPv6 เป็นส่วนหนึ่งของชุดเครื่องมือ IPv6 ของ SI6 Networks: a
ชุดการประเมินความปลอดภัยสำหรับโปรโตคอล IPv6

เครื่องมือนี้มีโหมดการทำงานสองโหมด: "ใช้งานอยู่" และ "ฟัง" ในโหมดแอ็คทีฟ เครื่องมือ
โจมตีเป้าหมายเฉพาะโดยไม่ต้องฟังการรับส่งข้อมูลใด ๆ ที่เข้ามาในขณะที่ "ฟัง"
โหมดเครื่องมือฟังการรับส่งข้อมูลบนเครือข่ายท้องถิ่น และเริ่มการโจมตีในการตอบสนอง
แก่การจราจรดังกล่าว โหมดแอ็คทีฟจะใช้หากมีการระบุที่อยู่ปลายทาง IPv6
ใช้โหมด "การฟัง" หากตัวเลือก "-L" (หรือตัวเลือก "--listen") ที่ยาวกว่านั้นคือ
ชุด. หากระบุทั้งเป้าหมายการโจมตีและตัวเลือก "-L" การโจมตีจะเริ่มขึ้น
กับเป้าหมายที่ระบุ จากนั้นเครื่องมือจะเข้าสู่โหมด "ฟัง" เพื่อตอบกลับ
แพ็กเก็ตขาเข้าที่มีข้อความแสดงข้อผิดพลาด ICMPv6

เครื่องมือนี้สนับสนุนการกรองแพ็กเก็ตขาเข้าตามที่อยู่อีเทอร์เน็ตที่มา the
ที่อยู่ปลายทางอีเทอร์เน็ต ที่อยู่ต้นทาง IPv6 และที่อยู่ปลายทาง IPv6
ตัวกรองมีสองประเภท: "บล็อกตัวกรอง" และ "ยอมรับตัวกรอง" หากมี "บล็อก
ตัวกรอง" ถูกระบุ และแพ็กเก็ตขาเข้าตรงกับตัวกรองใด ๆ ข้อความคือ
ละทิ้ง (และไม่มีการส่งข้อความแสดงข้อผิดพลาด ICMPv6 ในการตอบกลับ) หากมี "ยอมรับตัวกรอง"
ถูกระบุ แพ็กเก็ตขาเข้าต้องตรงกับตัวกรองที่ระบุเพื่อให้เครื่องมือ
ตอบกลับด้วยข้อความแสดงข้อผิดพลาด ICMPv6

OPTIONS


icmp6 ใช้พารามิเตอร์เป็นตัวเลือกบรรทัดคำสั่ง แต่ละตัวเลือกสามารถระบุได้
ด้วยชื่อย่อ (อักขระหนึ่งตัวที่นำหน้าด้วยอักขระยัติภังค์ เช่น "-i") หรือด้วย
ชื่อยาว (สตริงที่นำหน้าด้วยอักขระยัติภังค์สองตัว เช่น "--อินเทอร์เฟซ")

เครื่องมือ icmp6 รองรับการกระจายตัวของ IPv6 ซึ่งอาจใช้เพื่อหลีกเลี่ยงเลเยอร์-2
การกรองและ/หรือระบบตรวจจับการบุกรุกเครือข่าย (NIDS) อย่างไรก็ตาม การกระจายตัวของ IPv6
ไม่ได้เปิดใช้งานโดยค่าเริ่มต้น และต้องเปิดใช้งานอย่างชัดเจนด้วยตัวเลือก "-y"

-i INTERFACE, --อินเตอร์เฟซ INTERFACE
ตัวเลือกนี้ระบุอินเทอร์เฟซเครือข่ายที่เครื่องมือจะใช้ ถ้า
ที่อยู่ปลายทาง (ตัวเลือก "-d") คือที่อยู่ลิงก์ท้องถิ่นหรือ "การฟัง"
เลือกโหมด ("-L") แล้ว ต้องระบุอินเทอร์เฟซอย่างชัดเจน อินเทอร์เฟซ
อาจระบุพร้อมกับที่อยู่ปลายทางด้วยตัวเลือก "-d"

-s SRC_ADDR, --src-ที่อยู่ SRC_ADDR

ตัวเลือกนี้ระบุที่อยู่ต้นทาง IPv6 (หรือคำนำหน้า IPv6) ที่จะใช้สำหรับ
Source Address ของแพ็กเก็ตการโจมตี หากมีการระบุคำนำหน้า Source Address
จะถูกสุ่มเลือกจากคำนำหน้านั้น หากไม่ได้ระบุตัวเลือกนี้ IPv6
Source Address ของแพ็กเก็ตโจมตีจะถูกสุ่มเลือกจากคำนำหน้า ::/0

-d DST_ADDR, --dst-ที่อยู่ DST_ADDR

ตัวเลือกนี้ระบุที่อยู่ปลายทาง IPv6 ของเหยื่อ ทิ้งได้เลย
ไม่ระบุเฉพาะเมื่อเลือกตัวเลือก "-L" ไว้เท่านั้น (นั่นคือ หากเครื่องมือทำงาน
ในโหมด "ฟัง")

เมื่อใช้งานในโหมด "ฟัง" (ตัวเลือก "-L") ที่อยู่ปลายทาง IPv6 จะเป็น
เลือกตามที่อยู่ต้นทาง IPv6 ของแพ็กเก็ตขาเข้า

-S SRC_LINK_ADDR, --src-ลิงค์-ที่อยู่ SRC_LINK_ADDR

ตัวเลือกนี้ระบุที่อยู่ต้นทางของเลเยอร์ลิงก์ของแพ็กเก็ตการโจมตี ถ้าเหลือ
ไม่ระบุ ที่อยู่ต้นทางของเลเยอร์ลิงก์จะถูกสุ่ม

-D DST_LINK_ADDR, --dst-ลิงค์-ที่อยู่ DST_LINK_ADDR

ตัวเลือกนี้ระบุที่อยู่ปลายทางของชั้นลิงค์ของแพ็กเก็ตการโจมตี ถ้า
ไม่ระบุ มันถูกตั้งค่าเป็นเราเตอร์ท้องถิ่น (สำหรับ non-local
ปลายทาง) หรือที่สอดคล้องกับโฮสต์ปลายทาง (สำหรับโฮสต์ท้องถิ่น)

เมื่อใช้งานในโหมด "ฟัง" ที่อยู่ปลายทางของชั้นลิงค์จะถูกตั้งค่าเป็น
link-layer Source Address ของแพ็กเก็ตขาเข้า

-c HOP_LIMIT, --hop-จำกัด HOP_LIMIT

ตัวเลือกนี้ระบุขีด จำกัด ฮอปที่จะใช้สำหรับข้อความเปลี่ยนเส้นทาง ถ้านี้
ไม่ระบุตัวเลือก ขีด จำกัด กระโดดจะถูกสุ่มเป็นค่าระหว่าง 64 ถึง
243.

-y ขนาด, --frag-hdr ขนาด

ตัวเลือกนี้ระบุว่าข้อความแสดงข้อผิดพลาด ICMPv6 ต้องมีการแยกส่วน ดิ
ต้องระบุขนาดแฟรกเมนต์เป็นอาร์กิวเมนต์สำหรับตัวเลือกนี้

-u HDR_SIZE, --dst-opt-hdr HDR_SIZE

ตัวเลือกนี้ระบุว่าจะรวมส่วนหัวตัวเลือกปลายทางไว้ใน
แพ็คเก็ตขาออก ต้องระบุขนาดส่วนหัวของส่วนขยายเป็นอาร์กิวเมนต์ถึง
ตัวเลือกนี้ (ส่วนหัวจะเต็มไปด้วยตัวเลือกการเติม) ปลายทางหลายแห่ง
ส่วนหัวของตัวเลือกอาจถูกระบุโดยใช้ตัวเลือก "-u" หลายตัว

-U HDR_SIZE, --dst-opt-u-hdr HDR_SIZE

ตัวเลือกนี้ระบุส่วนหัวตัวเลือกปลายทางที่จะรวมอยู่ใน
"ส่วนที่ไม่สามารถแยกส่วนได้" ของแพ็กเก็ตขาออก ต้องระบุขนาดส่วนหัว
เป็นอาร์กิวเมนต์ของตัวเลือกนี้ (ส่วนหัวจะเต็มไปด้วยตัวเลือกช่องว่างภายใน) หลายรายการ
ส่วนหัวของตัวเลือกปลายทางสามารถระบุได้โดยใช้ตัวเลือก "-U" หลายตัว

-H HDR_SIZE, --hbh-เลือก-hdr HDR_SIZE

ตัวเลือกนี้ระบุว่าจะรวมส่วนหัวตัวเลือก Hop-by-Hop ไว้ใน
แพ็คเก็ตขาออก ต้องระบุขนาดส่วนหัวเป็นอาร์กิวเมนต์ของตัวเลือกนี้
(ส่วนหัวจะเต็มไปด้วยตัวเลือกการเติม) ส่วนหัวตัวเลือก Hop-by-Hop หลายรายการ
อาจระบุโดยใช้ตัวเลือก "-H" หลายตัว

-t ประเภท, --icmp6 ประเภท

ตัวเลือกนี้ระบุประเภทและรหัสของข้อความแสดงข้อผิดพลาด ICMPv6 ในรูปแบบ
"--icmp6 ประเภท: รหัส" หากไม่ระบุ ข้อความแสดงข้อผิดพลาด ICMPv6 จะมีค่าเริ่มต้นเป็น
"ปัญหาพารามิเตอร์ พบฟิลด์ส่วนหัวที่ผิดพลาด" (ประเภท 4, รหัส 0)

หมายเหตุ: ตัวเลือกอื่นๆ (เช่น "--icmp6-unreachable") เป็นทางเลือกสำหรับ
การตั้งค่าประเภทและรหัส ICMPv6

-e, --icmp6-ปลายทาง-unreach

ตัวเลือกนี้ตั้งค่าประเภท ICMPv6 เป็น "1" (ปลายทางไม่สามารถเข้าถึงได้) และอนุญาตให้
ผู้ใช้เพื่อระบุรหัส ICMPv6 ในรูปแบบ "--icmp6-dest-unreach CODE"

หมายเหตุ: ตัวเลือกนี้เป็นทางเลือกแทนตัวเลือก "-t" สำหรับการตั้งค่า ICMPv6 Type
และรหัส

-E, --icmp6-packet-ใหญ่เกินไป

ตัวเลือกนี้ตั้งค่าประเภท ICMPv6 เป็น "1" และรหัส ICMPv6 เป็น "0" (แพ็คเก็ตเกินไป
ใหญ่).

หมายเหตุ: ตัวเลือกนี้เป็นทางเลือกแทนตัวเลือก "-t" สำหรับการตั้งค่า ICMPv6 Type
และรหัส

-A, --icmp6 เวลาเกิน

ตัวเลือกนี้ตั้งค่าประเภท ICMPv6 เป็น "3" (เกินเวลา) และอนุญาตให้ผู้ใช้
ระบุรหัส ICMPv6 ในรูปแบบ "--icmp6-time-exceeded CODE"

หมายเหตุ: ตัวเลือกนี้เป็นทางเลือกแทนตัวเลือก "-t" สำหรับการตั้งค่า ICMPv6 Type
และรหัส

-R, --icmp6-param-ปัญหา

ตัวเลือกนี้ตั้งค่าประเภท ICMPv6 เป็น "4" (ปัญหาพารามิเตอร์) และอนุญาตให้ผู้ใช้
ระบุรหัส ICMPv6 ในรูปแบบ "--icmp6-param-problem CODE"

หมายเหตุ: ตัวเลือกนี้เป็นทางเลือกแทนตัวเลือก "-t" สำหรับการตั้งค่า ICMPv6 Type
และรหัส

-m MTU, --มธ MTU

ระบุค่าของฟิลด์ "MTU" ของ ICMPv6 Packet Too Big error
ข้อความ

-O ตัวชี้, --ตัวชี้ ตัวชี้

ตัวเลือกนี้ระบุค่าของฟิลด์ "ตัวชี้" ของปัญหาพารามิเตอร์ ICMPv6
ข้อความแสดงข้อผิดพลาด

-p ประเภท, --ประเภทน้ำหนักบรรทุก ประเภท

อ็อพชันนี้ระบุชนิดของเพย์โหลดที่จะรวมอยู่ในเพย์โหลด ICMPv6
เพย์โหลดที่รองรับในปัจจุบันคือ "TCP", "UDP" และ "ICMP6" ประเภทเพย์โหลด
ค่าเริ่มต้นเป็น "TCP"

เมื่อเครื่องมือทำงานในโหมด "ฟัง" ตัวเลือกนี้จะระบุประเภทของ
แพ็กเก็ตที่เครื่องมือจะรับฟัง ในโหมดการฟัง สามารถเพิ่มประเภทเพิ่มเติมได้
ระบุ: "IP6"; ซึ่งจะทำให้เครื่องมือรับฟังการรับส่งข้อมูล IPv6 ทั้งหมด

-P ขนาด, --payload-ขนาด ขนาด

ขนาดของเพย์โหลดที่จะรวมอยู่ในเพย์โหลด ICMPv6 (ด้วยประเภทของเพย์โหลด
ถูกระบุโดยตัวเลือก "-p") ตามค่าเริ่มต้น จำนวนไบต์ที่เป็นไปได้คือ
รวมโดยไม่เกิน IPv6 MTU ขั้นต่ำ (1280 ไบต์)

-n, --no-เพย์โหลด

อ็อพชันนี้ระบุว่าไม่ควรรวมเพย์โหลดไว้ในข้อผิดพลาด ICMPv6
ข่าวสาร

-C HOP_LIMIT, --ipv6-hlim HOP_LIMIT

ตัวเลือกนี้ระบุ Hop Limit ของแพ็กเก็ต IPv6 ที่รวมอยู่ในเพย์โหลดของ
ข้อความแสดงข้อผิดพลาด ICMPv6 หากไม่ระบุตัวเลือกนี้ Hop Limit คือ
สุ่มเป็นค่าระหว่าง 64 ถึง 243

-r ที่อยู่, --เป้าหมาย-addr ที่อยู่

ตัวเลือกนี้ระบุที่อยู่ต้นทางของแพ็กเก็ต IPv6 ที่ฝังอยู่ใน
ข้อความแสดงข้อผิดพลาด ICMPv6 หากปล่อยไว้โดยไม่ระบุ ให้ตั้งเป็นที่อยู่เดียวกับ
ที่อยู่ปลายทาง IPv6 ของแพ็กเก็ตภายนอก

เมื่อใช้งานใน "โหมดการฟัง" เครื่องมือจะฝังชิ้นส่วนของ .โดยอัตโนมัติ
ได้รับแพ็กเก็ต (เว้นแต่จะระบุไว้เป็นอย่างอื่นโดยตัวเลือก "-n") และด้วยเหตุนี้ IPv6
ที่อยู่ต้นทางของแพ็กเก็ต IPv6 แบบฝังถูกตั้งค่าตามนั้น

-x ที่อยู่, --เพียร์-addr ที่อยู่

ตัวเลือกนี้ระบุที่อยู่ปลายทางของแพ็กเก็ต IPv6 ที่ฝังตัว
ในข้อความแสดงข้อผิดพลาด ICMPv6 หากไม่ระบุ จะตั้งค่าเป็นค่าสุ่ม

เมื่อใช้งานใน "โหมดการฟัง" เครื่องมือจะฝังชิ้นส่วนของ .โดยอัตโนมัติ
ได้รับแพ็กเก็ต (เว้นแต่จะระบุไว้เป็นอย่างอื่นโดยตัวเลือก "-n") และด้วยเหตุนี้ IPv6
ที่อยู่ปลายทางของแพ็กเก็ต IPv6 แบบฝังถูกตั้งค่าตามนั้น

หมายเหตุ: เนื่องจากโฮสต์เหยื่อจะต้องตรวจสอบว่าข้อความแสดงข้อผิดพลาด ICMPv6
สอดคล้องกับอินสแตนซ์การสื่อสารที่กำลังดำเนินอยู่ เมื่อทำงานใน "โหมดแอ็คทีฟ"
ควรตั้งค่าตัวเลือกนี้ให้เป็นค่าที่สอดคล้องกับการสื่อสารอย่างต่อเนื่อง
ตัวอย่าง.

-o PORT, --เป้าหมาย-พอร์ต PORT

ตัวเลือกนี้ระบุพอร์ตต้นทางของแพ็กเก็ต TCP หรือ UDP ที่มีอยู่ใน
ICMPv6 เพย์โหลด หากมีการระบุช่วงพอร์ตในรูปแบบ "-o LOWPORT:HIGHPORT" the
เครื่องมือจะส่งข้อความแสดงข้อผิดพลาด ICMPv6 หนึ่งรายการสำหรับแต่ละพอร์ตในช่วงนั้น

หมายเหตุ: ตัวเลือกนี้มีความหมายเฉพาะเมื่อมีการระบุ "TCP" หรือ "UDP" (ด้วย
ตัวเลือก "-p")

-a PORT, --peer-พอร์ต PORT

ตัวเลือกนี้ระบุพอร์ตปลายทางของแพ็กเก็ต TCP หรือ UDP ที่อยู่ใน
เพย์โหลด ICMPv6 หากระบุช่วงพอร์ตในรูปแบบ "-o LOWPORT:HIGHPORT"
เครื่องมือจะส่งข้อความแสดงข้อผิดพลาด ICMPv6 หนึ่งรายการสำหรับแต่ละพอร์ตในช่วงนั้น

หมายเหตุ: ตัวเลือกนี้มีความหมายเฉพาะเมื่อมีการระบุ "TCP" หรือ "UDP" (ด้วย
ตัวเลือก "-p")

-X TCP_FLAGS, --tcp-ธง TCP_FLAGS

อ็อพชันนี้ระบุแฟล็กของส่วนหัว TCP ที่มีอยู่ใน ICMPv6 Payload
แฟล็กถูกระบุเป็น "F" (FIN), "S" (SYN), "R" (RST), "P" (PSH), "A" (ACK),
"U" (URG), "X" (ไม่มีแฟล็ก) หากไม่ระบุ จะมีการตั้งค่าบิต "ACK" เท่านั้น

หมายเหตุ: ตัวเลือกนี้มีความหมายเฉพาะเมื่อมีการระบุ "TCP" (ด้วย "-p"
ตัวเลือก)

-q SEQ_NUMBER, --tcp-seq SEQ_NUMBER

ตัวเลือกนี้ระบุหมายเลขลำดับของส่วนหัว TCP ที่มีอยู่ในICMPv6
เพย์โหลด หากไม่ระบุ หมายเลขลำดับจะถูกสุ่ม

หมายเหตุ: ตัวเลือกนี้มีความหมายเฉพาะเมื่อมีการระบุ "TCP" (ด้วย "-p"
ตัวเลือก)

-Q ACK_NUMBER, --tcp-ack ACK_NUMBER

ตัวเลือกนี้ระบุหมายเลขตอบรับของส่วนหัว TCP ที่มีอยู่ใน
ICMPv6 เพย์โหลด หากไม่ระบุหมายเลขตอบรับจะถูกสุ่ม

หมายเหตุ: ตัวเลือกนี้มีความหมายเฉพาะเมื่อมีการระบุ "TCP" (ด้วย "-p"
ตัวเลือก)

-V URG_POINTER, --tcp-urg URG_POINTER

ตัวเลือกนี้ระบุตัวชี้ด่วนของส่วนหัว TCP ที่มีอยู่ในICMPv6
เพย์โหลด หากไม่ระบุ Urgent Pointer จะถูกตั้งค่าเป็น 0

หมายเหตุ: ตัวเลือกนี้มีความหมายเฉพาะเมื่อมีการระบุ "TCP" (ด้วย "-p"
ตัวเลือก)

-w TCP_WIN, --tcp-ชนะ TCP_WIN

ตัวเลือกนี้ระบุหน้าต่างของส่วนหัว TCP ที่มีอยู่ใน ICMPv6 Payload
หากไม่ระบุ หน้าต่างจะถูกสุ่ม

หมายเหตุ: ตัวเลือกนี้มีความหมายเฉพาะเมื่อมีการระบุ "TCP" (ด้วย "-p"
ตัวเลือก)

-j SRC_ADDR, --block-src SRC_ADDR

ตัวเลือกนี้ตั้งค่าตัวกรองบล็อกสำหรับแพ็กเก็ตขาเข้าตาม IPv6
ที่อยู่ต้นทาง อนุญาตให้ระบุคำนำหน้า IPv6 ในรูปแบบ "-j
คำนำหน้า/คำนำหน้า" หากไม่ได้ระบุความยาวคำนำหน้า ให้มีความยาวคำนำหน้าเป็น "/128"
ถูกเลือก (กล่าวคือ ตัวเลือกจะถือว่าที่อยู่ IPv6 เดียว แทนที่จะเป็น
มีการระบุคำนำหน้า IPv6)

-k DST_ADDR, --บล็อก-dst DST_ADDR

ตัวเลือกนี้ตั้งค่าตัวกรองบล็อกสำหรับข้อความการเชิญชวนเพื่อนบ้านที่เข้ามา
ตามที่อยู่ปลายทาง IPv6 อนุญาตให้ใช้ข้อกำหนดของ IPv6
คำนำหน้าในรูปแบบ "-k คำนำหน้า/คำนำหน้า" หากไม่ได้ระบุความยาวของคำนำหน้า a
เลือกความยาวคำนำหน้า "/128" (เช่น ตัวเลือกจะถือว่า IPv6 . เดียว
มีการระบุที่อยู่ แทนที่จะเป็นคำนำหน้า IPv6)

-J SRC_ADDR, --block-ลิงค์-src SRC_ADDR

ตัวเลือกนี้ตั้งค่าตัวกรองบล็อกสำหรับแพ็กเก็ตขาเข้า โดยอิงตาม link-layer
ที่อยู่ต้นทาง ตัวเลือกจะต้องตามด้วยที่อยู่ลิงค์เลเยอร์ (ปัจจุบัน
รองรับเฉพาะอีเธอร์เน็ต)

-K DST_ADDR, --block-ลิงค์-dst DST_ADDR

ตัวเลือกนี้ตั้งค่าตัวกรองบล็อกสำหรับแพ็กเก็ตขาเข้า โดยอิงตาม link-layer
ที่อยู่ปลายทาง. ตัวเลือกจะต้องตามด้วยที่อยู่ลิงค์เลเยอร์
(ปัจจุบันรองรับเฉพาะอีเทอร์เน็ต)

-b SRC_ADDR, --ยอมรับ-src SRC_ADDR

ตัวเลือกนี้ตั้งค่าตัวกรองการยอมรับสำหรับแพ็กเก็ตขาเข้าตาม IPv6
ที่อยู่ต้นทาง อนุญาตให้ระบุคำนำหน้า IPv6 ในรูปแบบ "-b
คำนำหน้า/คำนำหน้า" หากไม่ได้ระบุความยาวคำนำหน้า ให้มีความยาวคำนำหน้าเป็น "/128"
ถูกเลือก (กล่าวคือ ตัวเลือกจะถือว่าที่อยู่ IPv6 เดียว แทนที่จะเป็น
มีการระบุคำนำหน้า IPv6)

-g DST_ADDR, --ยอมรับ-dst DST_ADDR

ตัวเลือกนี้ตั้งค่าตัวกรองการยอมรับสำหรับแพ็กเก็ตขาเข้าตาม IPv6
ที่อยู่ปลายทาง. อนุญาตให้ระบุคำนำหน้า IPv6 ในรูปแบบ "-g
คำนำหน้า/คำนำหน้า" หากไม่ได้ระบุความยาวคำนำหน้า ให้มีความยาวคำนำหน้าเป็น "/128"
ถูกเลือก (กล่าวคือ ตัวเลือกจะถือว่าที่อยู่ IPv6 เดียว แทนที่จะเป็น
มีการระบุคำนำหน้า IPv6)

-B SRC_ADDR, --accept-ลิงค์-src SRC_ADDR

ตัวเลือกนี้ตั้งค่าตัวกรองการยอมรับสำหรับข้อความการเชิญชวนเพื่อนบ้านที่เข้ามา
ตามที่อยู่ต้นทางของเลเยอร์ลิงค์ ต้องตามด้วยตัวเลือก a
ที่อยู่ลิงค์เลเยอร์ (ปัจจุบัน รองรับเฉพาะอีเธอร์เน็ต)

-G DST_ADDR, --ยอมรับ-เชื่อมโยง-dst DST_ADDR

ตัวเลือกนี้ตั้งค่าตัวกรองการยอมรับสำหรับแพ็กเก็ตขาเข้า โดยขึ้นอยู่กับ
ที่อยู่ปลายทางของชั้นลิงค์ ตัวเลือกจะต้องตามด้วยที่อยู่ลิงค์เลเยอร์
(ปัจจุบันรองรับเฉพาะอีเทอร์เน็ต)

-f, --สุขาภิบาล-ตัวกรอง

ตัวเลือกนี้จะเพิ่ม "ตัวกรองบล็อก" โดยอัตโนมัติสำหรับที่อยู่ต้นทาง IPv6 ของ
แพ็คเก็ต

หมายเหตุ: ตัวเลือกนี้อาจเป็นที่ต้องการเมื่อเครื่องมือทำงานใน "โหมดการฟัง" และ
ได้รับคำสั่งให้ฟังแพ็กเก็ต "ICMP6" หรือ "IP6" (ดังนั้นจึงอาจหลีกเลี่ยง packet
ลูป)

-l, --ห่วง

อ็อพชันนี้แนะนำให้เครื่องมือ icmp6 ส่งข้อความแสดงข้อผิดพลาด ICMPv6 เป็นระยะไปยัง
โหนดเหยื่อ ระยะเวลาในการหยุดชั่วคราวระหว่างการส่งข้อความแสดงข้อผิดพลาด ICMPv6 สามารถ
ระบุโดยใช้ตัวเลือก "-z" และค่าเริ่มต้นคือ 1 วินาที โปรดทราบว่าสิ่งนี้
ไม่สามารถตั้งค่าตัวเลือกร่วมกับตัวเลือก "-L" ("--listen")

-z, --นอน

ตัวเลือกนี้ระบุระยะเวลาที่จะหยุดชั่วคราวระหว่างการส่งข้อผิดพลาด ICMPv6
ข้อความ (เมื่อตั้งค่าตัวเลือก "--loop") หากไม่ระบุ จะมีค่าเริ่มต้นเป็น 1
ที่สอง

-L, --ฟัง

สิ่งนี้สั่งให้เครื่องมือ icmp6 ทำงานในโหมด "การฟัง" (อาจเป็นหลังจาก
โจมตีโหนดที่กำหนด) โปรดทราบว่าตัวเลือกนี้ไม่สามารถใช้ร่วมกับ
ตัวเลือก "-l" ("--loop")

-v, --รายละเอียด

อ็อพชันนี้แนะนำให้เครื่องมือ icmp6 เป็นแบบละเอียด เมื่อตั้งค่าตัวเลือกสองครั้ง
เครื่องมือนี้ "ละเอียดมาก" และเครื่องมือยังแจ้งว่าแพ็กเก็ตใดที่ได้รับ
ยอมรับหรือละทิ้งอันเป็นผลมาจากการใช้ตัวกรองที่ระบุ

-h, --ช่วยด้วย

พิมพ์ข้อมูลช่วยเหลือสำหรับ icmp6 เครื่องมือ

ตัวอย่าง


ส่วนต่อไปนี้แสดงกรณีการใช้งานทั่วไปของ icmp6 เครื่องมือ

ตัวอย่าง #1

# icmp6 -i eth0 -L -p TCP -v

เครื่องมือนี้ใช้อินเทอร์เฟซเครือข่าย "eth0" และทำงานในโหมด "การฟัง" ("-L"
ตัวเลือก). ข้อความแสดงข้อผิดพลาด ICMPv6 แต่ละข้อความจะมีส่วนของข้อมูล ICMPv6 เท่ากับไบต์จาก
แพ็กเก็ตที่ดักจับโดยไม่เกิน IPv6 MTU ขั้นต่ำ (1280 ไบต์) เครื่องมือจะพิมพ์
ข้อมูลโดยละเอียดเกี่ยวกับการโจมตี (ตัวเลือก "-v")

ตัวอย่าง #2

# icmp6 --icmp6-packet-too-big -p ICMP6 -d 2001:db8:10::1 --peer-addr 2001:db8:11::2 -m
1240 -v

เครื่องมือจะส่งข้อความแสดงข้อผิดพลาด ICMPv6 Packet Too Big ที่โฆษณา MTU เป็น 1240
ไบต์ ข้อความแสดงข้อผิดพลาด ICMPv6 จะถูกส่งไปยังที่อยู่ " " 2001:db8:10::1" ICMPv6
ข้อความแสดงข้อผิดพลาดจะฝังข้อความ ICMPv6 Echo Request โดยตั้งค่า Source Address เป็น
"2001:db8:10::1" (เช่น ที่อยู่ปลายทางของข้อความแสดงข้อผิดพลาด) และปลายทาง
ตั้งค่าที่อยู่เป็น "2001:db8:11::2) (ตัวเลือก"--peer-addr) ค่าของ "ตัวระบุ" และ
ฟิลด์ "หมายเลขลำดับ" ของข้อความ ICMPv6 Echo Request ที่ฝังไว้จะถูกสุ่ม
เครื่องมือนี้จะให้ข้อมูลโดยละเอียดเกี่ยวกับการโจมตี (ตัวเลือก "-v")

ใช้ icmp6 ออนไลน์โดยใช้บริการ onworks.net



โปรแกรมออนไลน์ Linux และ Windows ล่าสุด