Поддельный генератор IP-адресов

У меня есть приложение, работающее на сервере, которое добавляет новое правило iptable, блокирующее каждый IP-адрес, пытающийся подключиться через SSH с неправильным паролем. Теперь я хотел бы выполнить стресс-тест, в котором многие (поддельные) IP-адреса пытаются подключиться.

Есть ли что-нибудь для этого? Т.е., используйте ряд поддельных IP-адресов с одного хоста, чтобы попытаться подключиться к серверу?

очень просто подделать ip-адреса для просто отправки одного пакета (DoS Attacks), но в вашем случае вам нужен рабочий сеанс TCP.

Поэтому, когда вы начинаете свой первый IP-тест, SSH-сервер будет отвечать на пакет TCP Syn с TCP ACK пакетом, а тестовый узел будет отвечать TCP SYN Ack . После этого соединение SSH будет подключаться (трехстороннее квитирование TCP). После этого SSH Auth и так далее будут обработаны. Таким образом, для простого способа тестирования два хоста должны находиться в одной и той же IP-подсети.

Посмотрите на dsniff: http://sectools.org/tool/dsniff/

Я также попытался бы написать сценарий и использовать IP-адреса псевдонимов на своей сетевой карте

Вы могли бы настроить другую машину как маршрутизатор по умолчанию для своего сервера и использовать эту машину для генерации соответствующего трафика, может быть?