LABORATORIO
Ciclo Completo: Attacco, Identificazione e Difesa ICMP
In questo laboratorio imparerai il ciclo completo di un attacco di rete, dalla sua esecuzione fino alla sua risoluzione. Vedrai come un attacco ICMP Flood inonda una rete, lo identificherai in tempo reale con uno strumento di analisi e lo bloccherai usando il firewall.
Strumenti: due PC collegati alla stessa rete di laboratorio, il software Wireshark e un terminale (cmd o PowerShell).
1 Preparazione dell'Attacco
Prepara i due computer. Il PC 1 sarà la vittima, mentre il PC 2 sarà l'attaccante.
- Sul PC 1 (La Vittima), apri il terminale e digita
ipconfigper trovare il tuo indirizzo IP. Poi apri Wireshark e avvia la cattura sull'interfaccia di rete che stai usando. - Sul PC 2 (L'Attaccante), apri il terminale.
2 L'Attacco ICMP Flood e l'Identificazione
Avvia l'attacco e, contemporaneamente, visualizzalo in tempo reale con Wireshark.
- Sul PC 2, digita il comando di ping flood, sostituendo "IP_vittima" con l'indirizzo IP del PC 1. La sintassi è
ping -l 65500 -t IP_vittima. - Torna sul PC 1 e, nella barra dei filtri di Wireshark, digita
icmpe premi Invio. Vedrai un flusso costante di pacchetti ICMP provenienti dall'indirizzo IP del PC 2.
3 La Difesa con il Firewall
Sul PC 1, implementa una regola del firewall per bloccare completamente l'attacco.
- Apri le impostazioni del Firewall di Windows Defender.
- Crea una nuova "Regola in entrata", seleziona **Personalizzata** e scegli il protocollo ICMPv4.
- Seleziona Blocca la connessione e salva la regola.
4 La Verifica e Conclusione
Controlla in Wireshark se il firewall ha funzionato.
- Sul PC 1, osserva il flusso dei pacchetti in Wireshark. Anche se l'attacco continua sul PC 2, il tuo firewall lo sta bloccando e non vedrai più pacchetti ICMP in entrata.
- Questo dimostra che la difesa ha avuto successo.