Bu, Ubuntu Online, Fedora Online, Windows çevrimiçi öykünücüsü veya MAC OS çevrimiçi öykünücüsü gibi birden çok ücretsiz çevrimiçi iş istasyonumuzdan biri kullanılarak OnWorks ücretsiz barındırma sağlayıcısında çalıştırılabilen komut akışıdır6.
Program:
ADI
flow6 - IPv6 Akış Etiketi alanı için bir güvenlik değerlendirme aracı
SİNOPSİS
flow6 [-i ARA] -d DST_ADDR [-S LINK_SRC_ADDR] [-D LINK_DST_ADDR] [-s SRC_ADDR[/LEN]]
[-A HOP_LIMIT] [-P PROTOKOL] [-p LİMAN] [-W] [-v] [-h]
TANIM
flow6 bir hedef düğümün Akış Etiketi oluşturma ilkesinin güvenlik değerlendirmesini gerçekleştirir.
SI6 Networks'ün IPv6 Araç Takımının bir parçasıdır: IPv6 için bir güvenlik değerlendirme paketi
protokolleri.
flow6 hedef düğüme bir dizi araştırma paketi gönderir ve Akış Etiketini örnekler
karşılık gelen yanıt paketlerinin değerleri. Örneklenen değerlere dayanarak,
hedefin Akış Etiketi oluşturma politikasını çıkarın.
Araç önce tek bir IPv6 adresinden bir dizi araştırma paketi gönderir;
hedef başına politika belirlenir. Araç daha sonra rasgele tarama paketleri gönderecektir.
IPv6 adresleri (ilk problarla aynı önekten), "global" Akış
Etiket üretim politikası belirlenebilir.
Araç, beklenen değeri ve aradaki farkın standart sapmasını hesaplar.
sonucu çıkarmak amacıyla ardışık örneklenmiş Akış Etiketi değerleri (Etiket - Etiket-1)
Hedef düğümün Akış Etiketi oluşturma algoritması.
[Etiket - Etiket-1]'in standart sapması 0 ise, Akış Etiketinin ayarlandığı varsayılır.
sabit bir değere getirilir ve ilgili değer kullanıcıya bildirilir. Küçük değerler için
standart sapmanın, Akış Etiketinin monoton olarak artan bir değer olduğu varsayılır.
"beklenen değer" ve bu "beklenen değer" artışlarıyla birlikte işlev
standart sapma, kullanıcıya bildirilir. Standardın büyük değerleri için
sapma, Akış Etiketinin rastgele olduğu varsayılır ve beklenen değer ve standart
sapma, Akış Etiketinin "kalitesinin" göstergeleri olarak kullanıcıya bildirilir
nesil algoritması.
SEÇENEKLER
flow6 parametreleri komut satırı seçenekleri olarak alır. Seçeneklerin her biri belirtilebilir
kısa bir adla (örneğin, "-i" gibi kısa çizgi karakterinden önce bir karakter) veya
uzun bir ad (örneğin, "--interface" gibi iki kısa çizgi karakterinden önce gelen bir dize).
-i ARA, --arayüz ARA
Bu seçenek, aracın kullanacağı ağ arabirimini belirtir. Eğer
hedef adres ("-d" seçeneği) bir bağlantı yerel adresidir, arayüz
açıkça belirtilmiştir. Arayüz ayrıca bir hedef ile birlikte belirtilebilir.
adres, "-d" seçeneği ile.
-s SRC_ADDR, --src-adresi SRC_ADDR
Bu seçenek, kullanılacak IPv6 kaynak adresini (veya IPv6 önekini) belirtir.
Araştırma paketlerinin Kaynak Adresi. Bir IPv6 öneki belirtilirse, IPv6
ICMPv6 paketlerinin Kaynak Adresi bu önekten rastgele seçilecektir.
-d DST_ADDR, --dst-adresi DST_ADDR
Bu seçenek, hedef düğümün IPv6 Hedef Adresini belirtir. Bu seçenek
belirtilmeden bırakılamaz.
-A HOP_LIMIT, --atlama sınırı HOP_LIMIT
Bu seçenek, IPv6 paketleri için kullanılacak Atlama Sınırını belirtir. Varsayılan olarak,
Atlama Sınırı rastgeledir.
-S SRC_LINK_ADDR, --src-bağlantı-adresi SRC_LINK_ADDR
Bu seçenek, araştırma paketlerinin bağlantı katmanı Kaynak Adresini belirtir.
(şu anda yalnızca Ethernet desteklenmektedir). Belirtilmezse, bağlantı katmanı Kaynak
Paketlerin adresi, ağın gerçek bağlantı katmanı adresine ayarlanır.
Arayüz aynı
-D DST_LINK_ADDR, --dst-link-adresi DST_LINK_ADDR
Bu seçenek, araştırma paketlerinin bağlantı katmanı Hedef Adresini belirtir.
(şu anda yalnızca Ethernet desteklenmektedir). Varsayılan olarak, bağlantı katmanı Hedefi
Adres, hedef ana bilgisayarın bağlantı katmanı adresine otomatik olarak ayarlanır (için
bağlantı üzerindeki hedeflere) veya ilk atlama yönlendiricisinin bağlantı katmanı adresine.
-P PROTOKOL, --protokol PROTOKOL
Bu seçenek, araştırma paketlerinin protokol türünü belirtir. Şu anda, hem "UDP"
ve "TCP" desteklenir. Bu seçenek belirtilmeden bırakılırsa, protokol türü
varsayılan olarak "TCP"dir.
-p LİMAN, --dst-bağlantı noktası LİMAN
Bu seçenek, araştırma paketlerinin Hedef Bağlantı Noktasını belirtir. kaldıysa
belirtilmemişse, IPv80 yükü TCP olduğunda Hedef Bağlantı Noktası varsayılan olarak "6" olur,
ve IPv53 yükü UDP ise 6'e kadar.
Not: Aracın yanıt paketlerini alabilmesi hayati önem taşıdığından,
hedefin Akış Etiketi algoritmasını, protokol türünü ve Hedefi çıkar
Bağlantı noktası dikkatlice seçilmelidir (yani, ilgili protokol ve Hedef
Port filtre olmamalı ve hedef ona gönderilen paketlere cevap vermelidir.
protokol/bağlantı noktası).
-W, --flow-label-politikası
Bu seçenek, araca Akış Etiketi oluşturma ilkesini belirleme talimatını verir. itibariyle
aracın bu sürümü, bu seçenek belirtilmelidir.
-v, --ayrıntılı
Bu seçenek, akış6 aracına ayrıntılı olması talimatını verir. Bu seçenek iki kez ayarlanırsa,
araç "çok ayrıntılı"dır ve örneklenen Akış Etiketi değerlerini verir (ayrıca
diğer bilgilere).
-h, --yardım et
için yardım bilgilerini yazdırın. flow6 aracı.
ÖRNEKLER
Aşağıdaki bölümler, aşağıdakilerin tipik kullanım durumlarını göstermektedir: flow6 aracı.
Örnek E-posta #1
# flow6 -i eth0 --akış-etiket-politikası -d fe80::1 -v
Ağ arabirimini kullanarak "fe80::1" ana bilgisayarının Akış Etiketi oluşturma politikasını değerlendirin
"et0". Araştırma paketleri, 80 numaralı bağlantı noktasına (varsayılan) yönlendirilen TCP bölümleridir. Ayrıntılı olun. Bunda
örneğin, IPv6 hedef adresi bir bağlantı yerel adresi olduğundan, ağ arabirimi
ccard açıkça belirtilmelidir.
Örnek E-posta #2
# flow6 -d 2001:db8::1 --akış-etiket-politikası -P TCP -p 22 -vv
"2001:db8::1" ana bilgisayarının Akış Etiketi oluşturma politikasını değerlendirin. Prob paketleri TCP'dir
22 numaralı bağlantı noktasına yönlendirilen segmentler. Çok ayrıntılı olun (örn., örneklenen Akış Etiketi değerlerini listeleyin).
onworks.net hizmetlerini kullanarak flow6'yı çevrimiçi kullanın