LINUX.ORG.RU
ФорумAdmin

Простейший dummy-эмулятор работы smtp, http, imap, ftp, pop3

 , ,


0

3

Здравствуйте!

Есть Zabbix, который умеет примитивно тестировать доступность базовых интернет-сервисов.

Есть машинка во внешней сети, куда надо коннектиться и проверять на ней «как бы сервисы» на доступность.

Для чего это нужно? У нас периодически накрывается инет. Из-за крайне запутанной конфигурации корпоративного фаерволла бывает, что на выход перекрываются какие-то отдельные порты (например, 993=imaps) - и пока какой-нибудь паользователь не возопит - никто и не узнает о том, что накрылся доступ именно по порту (у остальных-то «в браузерах интернеты работают»).

Соотв., мне НЕ нужен мудрёный honey pot и что-то такое антихакерское, мне нужен простейшим образом имитирующий работу кучи сетевых служб демон. Демон будет прикрыт фаерволлом, но даже если бы и не был - если его никто не будет супер-настойчиво DDoS'ить - ничего страшного не произойдёт, по этому поводу беспокойства нет.

Есть ли что-то подобное готовое или лучше самому написать? Вариант «самому» не нравится тем, что если хакеры будет подделывать IP источника и всё-таки DoS'ить, то мой код может быть слишком тормозным, и это приведёт к афекту на реальное приложение, работающее на виртуалке (zabbix proxy).

Загодя весьма признателен! :)

★★★★★

Зачем сервисы, не проще порты проверять? zabbix такое умеет.

На сервере:

ncat -kl 3333

С другой машины:

nmap -p3333 host1

disarmer ★★★
()
Последнее исправление: disarmer (всего исправлений: 1)
Ответ на: комментарий от disarmer

Странно, я понасоздавал сервисов xinetd, всё вроде работает с точки зрения telnet-подключения, но zabbix со своей ntp.tcp.service[tcp,ip,port] пробиться не может почему-то :(

DRVTiny ★★★★★
() автор топика

Тебе еще и размер пакета надо мутить будет. Просто «телнетом» ОК в ответ словить мало.

В общем пиши качалку тцп по портам и размещай не хостинге.

psv1967 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.