Become a Beta Tester

DocsAttack Types

Network Tunnelling & Covert Traffic

Traffic carried inside other protocols.

A VM hides traffic inside other protocols (DNS, ICMP, HTTPS) to slip past filters. Frabs looks for traffic that does not match the protocol it claims to be.

Detectors (11)

DetectorMeasuresWarningIncidentCritical
DNS TunnellingTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
ICMP TunnellingTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
HTTP TunnellingTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
HTTPS TunnellingTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
SSH TunnellingTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
TCP TunnellingTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
UDP TunnellingTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
Reverse TunnelTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
Unexpected VPN TunnelTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
Proxy TunnelTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h
Covert Channel BehaviourTunnelling indicators (0-100) (score)50 in 10 min70 in 30 min90 in 1 h

Change the thresholds

Use Custom Protection to change any of these, or set them for one VM. See Detectors and Thresholds.