Apposite DDoS Storm — программный генератор DDoS-атак для тестирования систем сетевой безопасности
Apposite DDoS Storm — генератор DDoS-атак для тестирования защиты и устойчивости сети
Apposite DDoS Storm — программное приложение семейства Netropy Traffic Generation для безопасного воспроизведения DDoS-атак в контролируемой лабораторной среде. Решение генерирует масштабный bot traffic и проверяет, насколько быстро и эффективно DDoS protection, Web Application Firewalls (WAF), маршрутизаторы, коммутаторы и другие защитные устройства распознают и блокируют вредоносный трафик, не нарушая прохождение легитимных запросов.
DDoS Storm поддерживает multi-vector и multi-stage сценарии, направленные на уровни L2–L7, позволяет управлять географией источников, числом эмулируемых bots, скоростью нарастания нагрузки, периодичностью повторения и комбинацией attack vectors. В актуальных материалах Apposite указано 128 готовых вариантов DDoS-атак.
Назначение DDoS Storm
Основные функции
Схема DDoS-тестирования
DDoS Storm формирует трафик от bad actor и распределённого набора bots, направляет его через тестируемую защитную инфраструктуру и одновременно позволяет подавать легитимный application traffic к защищаемым сервисам. Такая схема позволяет оценивать не только блокирование атак, но и доступность нормального трафика во время DDoS campaign.
Типы DDoS-атак
| Тип атаки | Уровень | Принцип воздействия |
|---|---|---|
| Application attacks, включая HTTP floods | L7 | Flood HTTP-запросами для исчерпания application resources, включая память и CPU. |
| Protocol attacks, включая SYN и ACK floods | L3–L4 | Исчерпание processing capabilities и ресурсов серверов и сетевого оборудования, включая firewalls и switches. |
| Volumetric attacks | L2 | Передача большого объёма данных для исчерпания доступной bandwidth. |
В расширенных официальных материалах Apposite также приводятся UDP floods, ICMP floods, amplification techniques, HTTP floods, Slowloris, DNS query floods и API abuse как примеры трафика, применяемого при DDoS resilience testing.
Multi-vector и multi-stage тестирование
Современная DDoS-кампания может сочетать несколько attack vectors одновременно либо быстро переключаться между ними. DDoS Storm позволяет объединять и циклически менять атаки, направляя трафик на разные уровни стека. Это используется для проверки всей защитной цепочки, а не только одного protocol или application layer.
Географическая эмуляция botnet
При настройке botnet используется интерактивная карта мира. Для теста задаётся географический состав атаки: откуда генерируется трафик, сколько устройств находится в каждой выбранной области и какую долю общей нагрузки создаёт каждый регион. Это позволяет проверять средства detection и filtering на распределённых источниках вместо искусственного flood с одного адреса.
Load Profile и динамика атаки
DDoS Storm позволяет формировать attack profile во времени. Нагрузка может запускаться сразу на заданном уровне либо постепенно нарастать. Для каждого сценария задаются параметры, определяющие скорость ramp-up и периодичность повторения.
| Настройка | Назначение |
|---|---|
| Attack origin | Выбор регионов и стран, из которых эмулируется bot traffic. |
| Bot population | Число compromised devices, участвующих в атаке. |
| Regional traffic share | Распределение долей общей attack load между регионами. |
| Ramp-up | Скорость увеличения нагрузки от начального уровня до заданной интенсивности. |
| Repeat / cycle | Периодичность повторения атаки и смены attack vectors. |
| Target | Реальный DUT по IP-адресу или эмулируемая цель в закрытой лабораторной среде. |
Пятишаговый процесс создания DDoS-теста
Проверка WAF и DDoS mitigation
Web Application Firewall должен одновременно распознавать и блокировать вредоносный traffic и сохранять доступность разрешённых приложений. DDoS Storm создаёт контролируемую нагрузку, при которой можно оценивать detection, alerting и mitigation до развёртывания защитного решения или после изменения конфигурации.
Legitimate traffic во время атаки
DDoS testing не ограничивается измерением количества заблокированных вредоносных пакетов. DDoS Storm позволяет смешивать DDoS attack traffic с normal traffic, чтобы проверить, не начинает ли защитное устройство отбрасывать или замедлять легитимные запросы под нагрузкой.
Для более подробной Layer 7 эмуляции Apposite рекомендует сочетать DDoS simulation с AppStorm, чтобы оценивать mixed attack и legitimate application traffic в одном сценарии.
Метрики и анализ результатов
| Показатель | Что анализируется |
|---|---|
| Packets sent | Количество пакетов, отправленных в рамках attack stream. |
| Packets received | Количество пакетов, достигших target после прохождения защитной инфраструктуры. |
| PPS | Packets per second для каждого attack stream. |
| Throughput | Интенсивность передаваемого трафика во время DDoS-теста. |
| Latency | Задержка, наблюдаемая для тестовых потоков. |
| Legitimate traffic availability | Способность DUT продолжать обслуживание разрешённого трафика при flood. |
| Detection / mitigation behavior | Реакция защитного устройства на различные attack types, scale и динамику нагрузки. |
Закрытая лабораторная среда
DDoS Storm предназначен для controlled, isolated testing. Атаки могут направляться на реальные тестируемые устройства в закрытом сегменте либо на simulated targets, что позволяет проверять сценарии без воздействия на production defenses и внешних пользователей.
Автоматизация и повторяемость
Для регулярной проверки доступен comprehensive RESTful API. Один и тот же attack profile можно повторять после изменения политик, обновления ПО, замены устройства или изменения архитектуры. DDoS Storm поддерживает одновременный запуск нескольких тестов и background execution.
Сценарии применения Netropy Traffic Generation
SD-WAN Evaluation and Optimization
В составе Netropy Traffic Generation Apposite использует реалистичную эмуляцию клиентов, серверов и application traffic для проверки SD-WAN controllers и architectures. Решения Traffic Generation могут интегрироваться с Netropy Network Emulator Series для end-to-end SD-WAN performance testing.
Site-to-Site Application Performance Testing
Netropy Traffic Generation применяется для проверки application performance между удалёнными площадками, тестирования WAN accelerators и воспроизведения разнообразных application mixes и protocols.
High-Scale Readiness Testing
Высокомасштабные сценарии включают эмуляцию video conference sessions, проверку corporate VPN при высокой нагрузке, генерацию multimedia traffic и оценку корректности QoS prioritization на routers и firewalls.
Варианты исполнения
DDoS Storm является программным приложением Netropy Traffic Generation. Оно доступно на высокопроизводительных аппаратных платформах и в виртуальном исполнении. Подробные аппаратные характеристики платформ в этой карточке не дублируются.
| Вариант | Исполнение |
|---|---|
| Netropy 10G2 | Аппаратная платформа, указанная на текущей странице DDoS Storm. |
| Netropy 10G4 | Аппаратная платформа, указанная на текущей странице DDoS Storm. |
| Netropy Virtual and Cloud Editions | Для Netropy Traffic Generation официальная документация указывает virtual machines: VMware ESXi, KVM и OpenStack. |
Другие приложения Netropy Traffic Generation
Ключевые технические возможности
| Параметр | Значение / возможность |
|---|---|
| Тип решения | DDoS attack generator / программное приложение Netropy Traffic Generation. |
| Объект тестирования | DDoS protection, WAF, firewalls, routers, switches, DNS/web servers, DDoS mitigation services и другие network/security DUT. |
| Уровни атак | L2–L7. |
| Готовые attack variations | 128 pre-defined вариантов. |
| Attack model | Single-vector, multi-vector и multi-stage scenarios. |
| Bot scale | Эмуляция bad actors, управляющих сотнями тысяч bots. |
| География | Выбор регионов и стран происхождения bot traffic. |
| Load control | Настройка attack ramp-up, repeat и cycling attack vectors. |
| Traffic mix | Совмещение DDoS attacks и legitimate traffic. |
| Ports | Один порт — attacker; два порта — attacker и target. |
| Targets | Один или несколько реальных DUT либо simulated targets. |
| Основные результаты | Packets sent/received, PPS, throughput и latency по attack streams. |
| GUI | Browser-based, wizard-driven user interface. |
| API | RESTful API для автоматизации. |
| Concurrent testing | Несколько тестов одновременно; background execution. |
| Аппаратные платформы на текущей странице | Netropy 10G2 и Netropy 10G4. |
| Virtual deployment | Netropy Traffic Generation Virtual Edition: VMware ESXi, KVM, OpenStack. |
Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.
СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.
Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145
Ключевые преимущества:
- Полный цикл «под ключ»: от разработки до сопровождения
- Клиент-серверная архитектура с самостоятельной переналадкой
- Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
- Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
- Управление приборами с любым типом интерфейса
- ПО работает на системах Windows, Linux, MacOS, доступна веб-версия
Результаты внедрений:
- Непрерывная работа в автоматическом режиме до 48 часов
- До 4 500 измерений за этап
- Одновременное управление 15+ приборами
- Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
- Измерение радиотехнических характеристик приемопередающих модулей
- Автоматизация тестирования фотонных интегральных схем
- Контроль и испытания СВЧ-усилителей для космических аппаратов
Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.
Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.
Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции