Инструменты для обнаружения фильтрации сетевого трафика

В Иране у нас есть постоянные проблемы с правительством. блокирование и управление различными сетевыми протоколами. Я ищу инструмент, платформу или платформу, чтобы помочь нам анализировать и сообщать о любых из этих действий. Если бы фреймворк позволял нам писать собственные скрипты, это было бы идеально. Примеры проблем, которые нам нужно обнаружить:

  • Блокировка SSL/TLS
  • DNS отравление или подделка
  • Блокировка PPTP/IPSec/OpenVPN
  • Замедление определенных протоколов или сайтов
  • Блокировка других протоколов, таких как SPDY,VoIP, OCSP и т. Д.
  • Сайты и сервисы, которые блокируются, такие как Facebook, Skype, WeChat и т. Д.
  • В определенные моменты, когда есть политическая напряженность, нормальные протоколы, такие как https, даже блокируются
  • Также проверьте качество интернет-соединения с помощью ping или других тестов.

Я предполагаю, что тестирование некоторых из этих действий требует решения клиент / сервер, которое в порядке. Очевидно, я бы предпочел библиотеки с открытым исходным кодом, поскольку это позволило бы расширить его функциональные возможности новыми тестами или образцами.

1 ответ

Решение

Инструмент Glasnost сделает то, что вы ищете, и инструмент имеет лицензию BSD. Это инструмент клиент / сервер.

Я думаю, что вы могли бы создать несколько полезных скриптов, используя nmap и его встроенные функции сценариев также довольно легко. Наличие "известных хороших" серверов в Интернете, к которым вы можете подключаться, безусловно, будет требованием для такого рода решений. (Я полагаю, вы могли бы подключиться к общедоступным службам, но я думаю, что вы захотите подключиться к тому, что вы контролируете, чтобы быть уверенным в целостности.)

Другие вопросы по тегам