Запись и повторное проигрывание трафика
Для симулирования трафика, перехваченного сниффером и сохранённого в формате
pcap, удобно использовать сочетание утилит tcpreplay
для непосредственной переотправки трафика и tcprewrite
для замены IP-адресов и других параметров пакетов.
Повторная генерация потока может быть полезна для оценки поведения различных программ на различные атаки,
при изучении причин сбоев в сетевом ПО или при проведении нагрузочного тестирования
(можно менять интенсивность отправки пакетов).
Обе утилиты входят в состав пакета tcpreplay:
sudo apt-get install tcpreplay
tcpdump -ni wlan0 -s0 -w dump.pcap port 501
tcprewrite --skipbroadcast --pnat=210.1.54.1:192.168.1.1 --infile=dump.pcap --outfile=dump2.pcap
tcpreplay --intf1=eth0 dump2.pcap
- fragroute - позволяет перехватывать, изменять и переотправлять трафик, адресованный определённому хосту;
- netdude - мощный редактор и просмотрщик содержимого pcap-дампов;
- wireplay - простая и удобная утилита для переотправки записанных в pcap-дампе TCP-сессий с внесением изменений.
Например, для переотправки записанного в http.pcap HTTP-трафика:
wireplay -K --role client --port 80 --target 127.0.0.1 -L -F http.pcap
Копируем список запрашиваемых URL из лога:
cat apache.log | awk '{print $7}' > requests.log
tr "n" "0" < requests.log > httperf.log
httperf --hog --server 192.168.1.1 --port 80 --wlog=n,httperf.log --rate=100