Центр управления
ГЕНЕРАЦИЯ ТРАФИКА
Пинг (ICMP)
Проверить соединение
TCP-рукопожатие
SYN -> SYN-ACK -> ACK
HTTP-запрос
Получить данные веб-сайта
ДИАГНОСТИКА
DNS-запрос
Разрешить имя хоста в IP
Трассировка (TTL)
Отобразить сетевые переходы
СИМУЛЯЦИЯ АТАКИ
Симулировать DDoS-атаку
Перегрузить брандмауэр
Сниффер пакетов / Журналы
[ОЧИСТИТЬ]
СИСТЕМА Интерфейс инициализирован. Готов к захвату.
Сетевая теория
Добро пожаловать в NOC
Интернет построен на пакетах. Этот визуализатор позволяет вам анализировать невидимый трафик.
Взаимодействие:
Нажмите на узлы Брандмауэр или Маршрутизатор в 3D-виде, чтобы увидеть их настройки и изменить поведение сети!
Эхо-запрос ICMP (Пинг)
Пинг использует протокол ICMP для проверки связи.
Попробуйте это: Нажмите на узел Брандмауэр и включите «Блокировать ICMP». Затем попробуйте пинговать еще раз. Вы увидите, что пакет будет отброшен!
Брандмауэр заблокировал
Действие отменено!
Пакет достиг брандмауэра, но соответствовал правилу "DENY".
Сетевые администраторы часто блокируют ICMP (Пинг), чтобы скрыть серверы, или блокируют порты (например, 80/HTTP), чтобы ограничить доступ к Интернету.
Трехстороннее TCP-рукопожатие
Прежде чем данные будут отправлены, необходимо установить надежное соединение.
1. SYN: "Привет, давай поболтаем."
2. SYN-ACK: "Получено. Я тоже готов."
3. ACK: "Отлично, соединение установлено."
Разрешение DNS
Компьютеры не говорят именами (itechvista.com), они говорят числами (203.0.113.45).
Когда вы вводите URL-адрес, ваш ПК запрашивает у DNS-сервера IP-адрес.
DDoS и брандмауэр
Распределенная атака типа «отказ в обслуживании» пытается перегрузить сервер.
Смягчение: Брандмауэр выполняет "проверку состояния". Если он видит 100 SYN-пакетов за 1 секунду с одного и того же IP-адреса, он создает временное правило для ОТБРАСЫВАНИЯ этого трафика.