INetSim belirli network servislerini simüle eden Linux temelli ücretsiz bir yazılım setidir. Bu özelliği sayesinde zararlı kodların dinamik olarak analiz edilmesi sırasında belirli ağ servisleri simüle edilerek zararlı kodun davranışı tespit edilebilir. Son sürümüne http://www.inetsim.org adresten ulaşabilirsiniz.
INetSim'in simüle ettiği başlıca ağ servisleri ise şunlardır;
HTTP/HTTPS
SMTP/SMTPS
POP3/POP3S
DNS
FTP/FTPS
TFTP
IRC
NTP
Ident
Finger
Syslog
INetSim sadece ilgili porta gelen isteklere yanıt vermekle kalmaz, üzerinde tanımlı konfigürasyon çerçevesinde gerçek bir servis gibi de yanıt verir. Örneğin TCP 80 numaralı porta gelen isteklere IIS banner bilgisi dönebilir. INetSim yazılımı çalıştırıldığında hangi servisleri hangi porttan dinlediğine dair bir ekran ile karşılar bizi. Konfigürasyon dosyası üzerinde yapılacak değişiklikler ile farklı portların dinlenmesi sağlanabilir.
Bilgisayar her açıldığında INetSim’in otomatik olarak başlaması isteniyorsa bu durumda /etc/default/inetsim dosyasında yer alan ENABLED= 0 satırını ENABLED=1 şekilde değiştirmemiz gerekiyor. INetSim’in ana konfigürasyon dosyası /etc/inetsim/inetsim.conf dosyasıdır. Bu dosyada yer alan tanımlar ile hangi servislerin simüle edileceği, hangi IP adresi ve arayüzler üzerinden bu servislerin verileceği, her bir servis için izin verilen maksimum bağlantı sayısı, her bir servise ilişkin ayarlanabilir gelişmiş ayarlar bu dosyada yer alır. Bunun yanında INetSim’I kullanırken aşağıdaki dizinlerde yer alan dosyalara da ihtiyaç duyarız.
Veri Dosyaları-> /var/lib/inetsim/
Ana Log Dosyası-> /var/log/inetsim/
Raporlar-> /var/log/inetsim/reports

iNetSIM uygulamasının kullanımının detaylarını aşağıdaki videoda bulabilirsiniz.



