Trước tiên, bạn cần xác định loại tấn công nào bạn đang cố gắng mô phỏng.
Một số tùy chọn phổ biến bao gồm:
- Kiệt sức hồ bơi kết nối TCP
- Kiệt sức băng thông
- Kiệt sức CPU / bộ nhớ
Các công cụ chọn (hoặc viết) tiếp theo có thể được sử dụng để mô phỏng kiểu tấn công đó (các chương trình Kiểm tra tải HTTP thường được sử dụng, nhưng cũng có các công cụ chuyên dụng. Tôi sẽ không liệt kê chúng - bạn cũng có thể Google như tôi có thể.)
Cuối cùng, chạy các cuộc tấn công chống lại môi trường của bạn.
Điều này có thể yêu cầu các máy bổ sung (để thử nghiệm nội bộ) hoặc nhiều môi trường bên ngoài (để mô phỏng hiệu quả mối đe dọa bên ngoài).
CẢNH BÁO QUAN TRỌNG LỚN
Bạn nên lên lịch và thông báo cửa sổ kiểm tra của mình để người dùng nhận thức được khả năng bị cúp điện. Thông thường mô phỏng dẫn đến thất bại thực tế.
Trong trường hợp KHÔNG hoàn cảnh, bạn nên chạy một cuộc tấn công mô phỏng / kiểm tra DoS đối với môi trường của bạn mà không cần thông báo trước cho nhà cung cấp dịch vụ lưu trữ của bạn. Điều này đặc biệt đúng đối với các thử nghiệm ngăn xếp bên ngoài / toàn bộ sẽ đi qua mạng của nhà cung cấp của bạn.