iaxflood

Générateur de flood pour le protocole IAX2 (Inter-Asterisk eXchange) destiné aux tests DoS VoIP. Inonde les systèmes Asterisk et IAX2 avec des paquets malformés ou en grand volume pour tester leur résilience. IAX2 (Inter-Asterisk eXchange) protocol flooder for VoIP DoS testing. Floods Asterisk and IAX2-based VoIP systems with malformed or high-volume IAX2 packets to test resilience.

↗ https://github.com/sipvicious/sippts

Overview

iaxflood is a VoIP denial-of-service testing tool targeting the IAX2 protocol, used by Asterisk PBX and other VoIP systems. It floods IAX2 servers with packets to test infrastructure resilience against DoS attacks.

Basic Usage

Basic IAX2 flood

iaxflood SOURCE_IP DESTINATION_IP NUM_PACKETS

Example: flood from spoofed source

iaxflood 1.2.3.4 10.10.10.1 10000

Flood with high packet count

iaxflood 10.0.0.1 10.10.10.5 100000

IAX2 Protocol Context

# IAX2 (RFC 5456) is the signaling protocol used by:
# Asterisk PBX (most common)
# FreeSwitch (optional)
# Some hardware IP phones

# IAX2 default port: 4569/UDP
# Check if target uses IAX2:
nmap -sU -p 4569 target.ip
# Or:
nc -u target.ip 4569

# Asterisk IAX2 check:
# asterisk -rx "iax2 show peers"

Testing Approach

Step 1: Verify IAX2 is running

nmap -sU -p 4569 -sV 10.10.10.1
# Step 2: Check Asterisk responsiveness baseline
# Call in from test phone, measure quality

Step 3: Run flood

iaxflood 192.168.1.1 10.10.10.1 50000
# Step 4: Measure impact
# Test calls during flood, check call quality and availability

Alternative VoIP Tools

For SIP flooding:

inviteflood eth0 target_extension target_domain target_ip 100

SIP stress testing:

sipp -sn uac target.ip -r 100 -l 500

IAX2 info gathering:

iax-scan 10.10.10.1   # if available

Tips

  • IAX2 is less common than SIP but still widely deployed in Asterisk environments
  • VoIP systems often have limited resources — even moderate floods cause quality issues
  • Use authorized VoIP test systems — flooding production PBX disrupts phone service
  • Monitor Asterisk logs: asterisk -rx "core show channels" during testing
  • Rate limiting on the PBX is the primary mitigation for IAX2 flooding
Help / Man page
iaxflood SOURCE DESTINATION COUNT

SOURCE       Source IP address (can be spoofed)
DESTINATION  Target IAX2 server IP
COUNT        Number of packets to send

Uses UDP port 4569 (IAX2 default)

Vue d’ensemble

iaxflood est un outil de test de déni de service VoIP ciblant le protocole IAX2, utilisé par Asterisk PBX et d’autres systèmes VoIP. Il inonde les serveurs IAX2 de paquets pour tester la résilience de l’infrastructure face aux attaques DoS.

Utilisation de base

# Flood IAX2 de base
iaxflood SOURCE_IP DESTINATION_IP NUM_PACKETS

# Exemple : flood depuis une source usurpée
iaxflood 1.2.3.4 10.10.10.1 10000

# Flood avec un volume élevé de paquets
iaxflood 10.0.0.1 10.10.10.5 100000

Contexte du protocole IAX2

# IAX2 (RFC 5456) est le protocole de signalisation utilisé par :
# Asterisk PBX (le plus courant)
# FreeSwitch (optionnel)
# Certains téléphones IP matériels

# Port IAX2 par défaut : 4569/UDP
# Vérifier si la cible utilise IAX2 :
nmap -sU -p 4569 target.ip
# Ou :
nc -u target.ip 4569

# Vérification Asterisk IAX2 :
# asterisk -rx "iax2 show peers"

Démarche de test

# Étape 1 : vérifier qu'IAX2 tourne
nmap -sU -p 4569 -sV 10.10.10.1

# Étape 2 : vérifier la ligne de base de réactivité d'Asterisk
# Appeler depuis un téléphone de test, mesurer la qualité

# Étape 3 : lancer le flood
iaxflood 192.168.1.1 10.10.10.1 50000

# Étape 4 : mesurer l'impact
# Tester des appels pendant le flood, vérifier la qualité et la disponibilité

Outils VoIP alternatifs

# Pour le flood SIP :
inviteflood eth0 target_extension target_domain target_ip 100

# Test de charge SIP :
sipp -sn uac target.ip -r 100 -l 500

# Collecte d'informations IAX2 :
iax-scan 10.10.10.1   # si disponible

Conseils

  • IAX2 est moins courant que SIP mais reste largement déployé dans les environnements Asterisk
  • Les systèmes VoIP ont souvent des ressources limitées : même un flood modéré cause des problèmes de qualité
  • Utiliser des systèmes de test VoIP autorisés : flooder un PBX en production perturbe le service téléphonique
  • Surveiller les logs Asterisk : asterisk -rx "core show channels" pendant les tests
  • La limitation de débit sur le PBX est la mitigation principale contre le flood IAX2
Aide / Page de manuel
iaxflood SOURCE DESTINATION COUNT

SOURCE       Source IP address (can be spoofed)
DESTINATION  Target IAX2 server IP
COUNT        Number of packets to send

Uses UDP port 4569 (IAX2 default)