Quelles utilisations non malveillantes existe-t-il pour l’option flood (-f) de ping?

J’ai lu des exemples sur les façons courantes dont les gens s’attaquent sur Internet par le biais d’attaques DDOS, etc., et sur la façon de se défendre contre de telles attaques. Je me suis rendu compte que l’outil de ping Ubuntu est un outil Option ” ping inondation “:

 ping -f  

Je suppose donc qu’il doit exister d’autres utilisations pour l’inondation du ping, à part l’attaque malveillante contre DOS, c’est donc ma question: dans quelles circonstances utiliseriez-vous normalement l’option -f lorsque vous n’essayez pas de faire quelque chose de malveillant?

C’est évidemment 😉 pour vérifier si le renforcement de votre système a fonctionné et que votre stack TCP / IP ne sera plus inondée par les inondations de ping…

Par exemple, votre système ne perdra pas l’énorme quantité de paquets ICMP qu’il reçoit.

Ceci peut être utilisé pour vérifier si le réseau est fiable ou s’il est surchargé. Le message ICMP habituel par seconde serait trop lent pour de telles fins. Veuillez noter que 100 paquets ICMP par seconde est très loin d’être une attaque DOS sur les réseaux actuels. Cela ne représente qu’environ 150 Ko / s, même si vous envoyez spécifiquement des messages ping inhabituellement volumineux.

En plus des autres réponses énumérées ici pour confirmer la solidité d’un hôte, j’ai utilisé le ping -f comme outil de test de la bande passante d’un homme pauvre pour des liens très étroits.

Des outils plus complets tels que Fluke et Iperf nécessitent un agent coopérant aux deux extrémités de votre lien, mais si vous souhaitez tester la bande passante jusqu’à un sharepoint votre réseau qui ne peut pas facilement avoir un noeud final coopérant (tel qu’un routeur de démarcateur de client), alors le point final peut au moins répondre aux paquets d’écho ICMP volumineux, vous pouvez alors déterminer une limite inférieure à la bande passante disponible à ce moment-là.

Il y a longtemps, j’étais dans un laboratoire informatique universitaire où nous avions un câblage intéressant. Apparemment, le signal dans thicknet est le même que celui dans thinnet et un étudiant en ingénierie avait créé ce qui ressemblait à un terminateur pour thicknet et thinnet fracassés… un connecteur cylindrique avec 10b5 d’un côté et 10b2 de l’autre. Ce n’était évidemment rien qui ressemble à une meilleure pratique dans tous les sens du terme.

Cela a fonctionné, pour une certaine définition de travaillé. Thicknet était un peu plus pointilleux que Thinnet au sujet de l’onde stationnaire dans le fil, mais nous avions un câble Thonnet qui longeait un mur, ce connecteur, puis Thinnet sur l’autre mur.

Le problème est survenu lorsque nous avons ajouté des machines côté Thinnet, car nous ne pouvions pas obtenir la bonne onde stationnaire et les machines disparaissaient du réseau jusqu’à ce que nous obtenions la bonne combinaison de longueurs de fil entre les fiches T thinnet.

Il y avait une machine (disons que c’était à 10.10.10.10) qui était branchée sur une autre partie du réseau (la partie 10bT), elle était donc totalement non affectée par toutes les autres modifications du réseau. Lorsque nous ajoutions (ou supprimions) des machines du réseau, nous configurions:

 ping -f 10.10.10.10 > /dev/audio 

Tant que des paquets affluaient vers la machine, le haut-parleur faisait du bruit. Réseau non visible pour cette machine et son silencieux.

Et ensuite, essayez différents câbles. Quand toutes les machines étaient en train de bavarder, nous avions fini.

Vous pouvez regarder les points de l’autre côté de la pièce tout en remuant les câbles pour trouver la connexion défectueuse.

Vous pouvez certainement l’utiliser pour tester votre propre machine, comme d’autres l’ont déjà dit. Cependant, à l’endroit où je travaille chez le professionnel de l’informatique, je l’utilise habituellement pour redémarrer une machine à distance. répondre aux demandes.

J’ai déjà utilisé ping -f par le passé pour voir si mes lignes rejetaient des paquets à des débits plus élevés et pour voir si les compteurs d’erreurs de routeur augmentaient. Selon la page de manuel, seul un débit de 0 (qui est aussi rapide que possible) peut être exécuté par un super-utilisateur.

Je conviens avec d’autres que ping -f n’est pas un excellent outil à utiliser à cette fin. Netperf, iperf ou d’autres outils de bande passante sont bien meilleurs.