Pokud chcete vědět, jaké jsou IP adresyskutečně používanou v síti, nejlepší volbou - pokud ne jedinou - je jejich prohledání. To je obvykle něco, co byste udělali pomocí příkazu ping. Ping existuje již mnoho let a je to jeden z nejlepších způsobů, jak otestovat připojení k dané IP adrese. Ale pokud jde o skenování celé sítě, ve všech těch nejmenších s pouhou hrstkou IP adres, může to být zdlouhavý proces. To je, když začnete hledat nástroj, který automatizuje skenování IP adres. To je to, co jsme pro vás udělali, a jsme rádi, když si prohlédneme některé z nejlepších nástrojů, které bychom mohli najít pro skenování IP adres.
Dnes začneme diskusí o IP adresesnímání. Popíšeme zejména různé důvody pro skenování IP adres, protože pokud je dobré vědět, které IP adresy se používají, musí existovat smysl. Poté se podrobněji podíváme na nástroj ping. Přestože ping není skenovacím nástrojem, je základem mnoha nástrojů pro skenování IP adres. Vědět, co to může a jak to funguje, by se mohlo ukázat jako cenné, když se podíváme na různé nástroje. Nakonec zasáhneme jádro věci a nejen seznam, ale také stručně přezkoumáme některé z nejlepších nástrojů pro skenování IP adres. Prozkoumáme hlavní rysy každého nástroje a budeme trvat na tom, co dělá každý jedinečným.
Skenování IP adres - na co
Kromě čisté zábavy vědět, co IPadresy jsou používány, existuje několik důvodů, proč byste mohli chtít prohledávat IP adresy. Prvním důvodem je bezpečnost. Skenováním IP adres v síti rychle zjistíte neautorizovaná zařízení. Mohou to být zařízení, která uživatelé se zlými úmysly spojují se špionáží ve vaší organizaci.
Ale i dobře mínění uživatelé někdy mohouzpůsobí zmatek připojením jejich osobních zařízení. Vzpomínám si na uživatele, který mnoha svým kolegům zabránil v přístupu k podnikové síti, když k němu připojil svůj domácí internetový router. Pro připojení dalšího testovacího počítače potřeboval jen několik dalších portů a myslel si, že by mohl použít přepínač zabudovaný do jeho routeru. Problém je v tom, že router začal vydávat adresy IP ze svého integrovaného serveru DHCP.
Skenování IP není z bezpečnostních důvodůadresy jsou také prvním krokem mnoha procesů správy IP adres. Ačkoli většina nástrojů pro správu IP adres (IPAM) bude zahrnovat nějakou formu skenování IP adres, mnoho lidí provádí správu IP adres ručně. Zde se mohou hodit nástroje pro skenování IP adres.
Pro ty, kteří nemají správu IP adresproces na místě, skenování IP adres je možná ještě důležitější. Bude to často jediný způsob, jak zajistit, že nedochází ke konfliktům s IP adresami, a může to být považováno za spíše hrubý způsob pseudopravování IP adres.
Zadejte příkaz Ping
Bez ohledu na to, proč chcete skenovat většinu IP adresnástroje jsou založeny na Ping, takže se podívejme na tento starožitný nástroj. Ping byl vytvořen z nutnosti již v roce 1983. Jeho vývojář potřeboval nástroj, který by pomohl při ladění neobvyklého chování v síti, které pozoroval. Původ názvu je jednoduchý, odkazuje na zvuk sonarových ozvěn, jak je slyšet v ponorkách. Přestože je implementována téměř na každém operačním systému, její implementace se mezi platformami liší. Některé verze nabízejí více možností příkazového řádku, které mohou zahrnovat parametry, jako je velikost užitečného zatížení každého požadavku, celkový počet testů, limit chmele v síti nebo interval mezi požadavky. Některé systémy mají pomocný program Ping6, který slouží přesně stejnému účelu pro adresy IPv6.
Zde je typické použití příkazu ping:
$ ping -c 5 www.example.com PING www.example.com (93.184.216.34): 56 data bytes 64 bytes from 93.184.216.34: icmp_seq=0 ttl=56 time=11.632 ms 64 bytes from 93.184.216.34: icmp_seq=1 ttl=56 time=11.726 ms 64 bytes from 93.184.216.34: icmp_seq=2 ttl=56 time=10.683 ms 64 bytes from 93.184.216.34: icmp_seq=3 ttl=56 time=9.674 ms 64 bytes from 93.184.216.34: icmp_seq=4 ttl=56 time=11.127 ms --- www.example.com ping statistics --- 5 packets transmitted, 5 packets received, 0.0% packet loss round-trip min/avg/max/stddev = 9.674/10.968/11.726/0.748 ms
Možnost „-c 5“ ve výše uvedeném příkladu říká Pingovi, aby opakoval pětkrát.
Jak Ping funguje
Ping je docela jednoduchý nástroj. Jednoduše odešle paket žádosti o ozvěnu ICMP do cíle a čeká, až odešle zpět paket odpovědi pro ozvěny ICMP. Proces opakuje několikrát - ve výchozím nastavení pod Windows a pět, dokud není ve většině implementací Unix / Linux ve výchozím nastavení manuálně zastaven - a poté sestavuje statistiky odpovědí. Vypočítá průměrné zpoždění mezi požadavky a jejich příslušnými odpověďmi a zobrazí jej ve svých výsledcích. U většiny * nix variant se také zobrazí hodnota pole TTL odpovědí s uvedením počtu chmelů mezi zdrojem a cílem.
Aby ping fungoval, musí hostitel s pingem následovat RFC1122, který specifikuje, že každý hostitel musí zpracovat požadavky na echo ICMP a na oplátku vydávat odpovědi na echo. Většina hostitelů odpoví, ale někteří tuto funkci z bezpečnostních důvodů deaktivují. Brány firewall často blokují také provoz ICMP. Pingování hostitele, který neodpovídá na žádosti o odezvu ICMP, neposkytne žádnou zpětnou vazbu, přesně jako pingování neexistující adresy IP. Abychom tomu zabránili, mnoho nástrojů pro skenování IP adres používá jiný typ paketu ke kontrole, zda IP adresa odpovídá.
Nejlepší nástroje pro skenování IP adres
Náš výběr nástrojů pro skenování IP adreszahrnuje trochu všeho. Máme komerční software, ale máme také bezplatné a open-source nástroje. Máme nástroje založené na GUI, ale také některé nástroje příkazového řádku. Některé jsou poměrně složité nástroje, zatímco jiné jsou pouhými rozšířeními příkazu ping, aby zahrnovaly nějaký způsob skenování rozsahu IP adres, aniž by bylo nutné vydávat více příkazů. Všichni mají jednu společnou věc, přinejmenším vrací seznam všech IP adres, které reagují.
1. SolarWinds Ping Sweep (ZKUŠEBNÍ VERZE ZDARMA)
První na našem seznamu je nástroj od společnosti SolarWinds, výrobce některých nejlepších nástrojů pro správu sítě. Společnost je také známá svými bezplatnými nástroji. SolarWinds Ping Sweep Nástroj je jednoduše jedním z nejlepších nástrojů pro skenování IP adres. Je součástí Sada nástrojů SolarWinds Engineer, svazek více než 60 užitečných nástrojů pro správu sítě se systémem Windows, včetně Ping Sweep.
Za použití SolarWinds Ping Sweep je super snadné. Nástroj má grafické uživatelské rozhraní, ve kterém zadáte rozsah adres IP, který chcete skenovat. Rozsah může být jak velký, tak malý, jak chcete. Můžete dokonce naskenovat diskontinuální seznam IP adres z textového souboru. Můžete například extrahovat seznam přidělených IP adres ze svého DHCP serveru a použít jej jako vstup nástroje ke zjištění, které adresy jsou skutečně použity.
- ZKUŠEBNÍ VERZE ZDARMA: Sada nástrojů inženýra společnosti SolarWinds (včetně nástroje Ping Sweep)
- Odkaz ke stažení: https://www.solarwinds.com/engineers-toolset
The Ping Sweep nástroj bude ping všechny zadané IP adresy aseznam těch, kteří odpověděli. Sotva by to mohlo být jednodušší. Výsledky lze exportovat do několika typů souborů, například CSV, XML nebo dokonce na webovou stránku. Tímto způsobem můžete analyzovat výsledky pomocí vlastního oblíbeného nástroje. Pokud jde o výsledky, nezahrnují pouze adresy IP reagujících hostitelů. Tento nástroj také ukazuje dobu odezvy každé adresy a provede zpětné vyhledávání DNS, aby našel a zobrazil jejich názvy hostitelů.
Ceny za Sada nástrojů SolarWinds Engineer-počítaje v to Ping Sweep- odstartujte na 1 495 $. Jedná se o cenu za jmenovaného uživatele a pro každého jmenovaného uživatele budete potřebovat jednu licenci. S ohledem na všechny ostatní nástroje, které jsou součástí balíčku, se vyplatí investovat - a nezapomeňte na 30denní zkušební verzi, kterou byste mohli využít.
Další nástroje v sadě nástrojů SolarWinds Engineer
The Sada nástrojů SolarWinds Engineer zahrnuje mnohem více specializovaných řešení problémůnástroje. Nástroje jako DNS Analyzer a TraceRoute lze použít k provádění diagnostiky sítě a pomoci rychle vyřešit složité problémy se sítí. U správců orientovaných na zabezpečení lze některé nástroje použít k simulaci útoků a pomoci identifikovat zranitelnosti.
The Sada nástrojů SolarWinds Engineer také obsahuje některé vynikající monitorování avarovné schopnosti. Obsahuje několik nástrojů pro sledování vašich zařízení a zvyšování upozornění na dostupnost nebo zdravotní problémy. A konečně můžete použít některé z zahrnutých nástrojů pro správu konfigurace a konsolidaci protokolu.
Oficiální odkaz ke stažení: https://www.solarwinds.com/engineers-toolset
Zde je seznam některých dalších nástrojů, které najdete v Sada nástrojů SolarWinds Engineer:
- Port Scanner
- Přepínač mapovače portů
- SNMP zametat
- Síťový prohlížeč IP
- MAC Address Discovery
- Monitor doby odezvy
- Monitor CPU
- Monitor paměti
- Rozhraní Monitor
- TraceRoute
- Generátor síťového provozu WAN Killer
- Dešifrování hesla směrovače
- SNMP Brute Force Attack
- SNMP Dictionary Attack
- Konfigurace Porovnání, Downloader, Uploader a Editor
- Editor SNMP trap a přijímač SNMP trap
- Kalkulačka podsítě
- DHCP Scope Monitor
- Analyzátor struktury DNS
- Audit DNS
- Správa IP adres
2. Rozzlobený IP skener
Přestože je klamně jednoduchý Rozzlobený IP skener využívá rozsáhlé využívání vícevláknové výrobyjeden z nejrychlejších nástrojů svého druhu. Jedná se o bezplatný nástroj pro více platforem, který je k dispozici pro Windows, OS X nebo Linux. Vzhledem k tomu, že je tento nástroj napsán v jazyce Java, je nutné mít nainstalovaný modul Java runtime, abyste jej mohli používat. To je do značné míry jedinou nevýhodou tohoto nástroje. Tento nástroj bude nejen pingovat IP adresy, ale také volitelně spustí skenování portů na objevených počítačích. Může také převést IP adresy na názvy hostitelů a MAC adresy na jména dodavatelů. Tento nástroj dále poskytne informace NetBIOS o každém reagujícím hostiteli.
The Rozzlobený IP skener může nejen skenovat kompletní sítě a podsítěale také rozsah adres IP nebo seznam adres IP z textového souboru. Přestože se jedná o nástroj založený na grafickém uživatelském rozhraní, obsahuje také verzi příkazového řádku, kterou můžete použít, pokud například chcete do skriptů zahrnout funkčnost tohoto nástroje. Pokud jde o výsledky kontroly, jsou ve výchozím nastavení zobrazovány na obrazovce ve formátu tabulky, ale lze je snadno exportovat do několika formátů souborů, jako je CSV nebo XML.
3. Pokročilý IP skener
Pokročilý IP skener může vypadat jako další bezplatná adresa IPskenovací nástroj, ale má zajímavý zvrat. Tento nástroj, který běží na Windows, je zcela zaměřen na tento operační systém a obsahuje několik pokročilých funkcí souvisejících s Windows. Více o tom za chvíli. Vydavatel nástroje tvrdí, že tento bezplatný software používá více než 30 milionů uživatelů na celém světě. Jedná se o přenosný nástroj, který nevyžaduje žádnou instalaci.
Pokud jde o funkčnost nástroje, vyžaduje to IProzsah adres jako vstup, ale můžete také zadat textový soubor se seznamem IP adres. Výsledky, které získáte z tohoto nástroje, jsou působivé. Získáte samozřejmě seznam IP adres, které odpověděly, ale také získáte jejich odpovídající název hostitele, MAC adresu a dodavatele síťového rozhraní. Pro každého odpovědného hostitele Windows získáte také živý seznam jeho sdílených síťových položek. Živě znamená, že můžete kliknout na kteroukoli sdílenou složku a otevřít ji v počítači - za předpokladu, že máte příslušná přístupová práva. Můžete také zahájit relaci vzdáleného ovládání s jakýmkoli objeveným hostitelem Windows pomocí RDP nebo Radmin nebo dokonce vypnout počítač na dálku.
4. Network Pinger
Network Pinger je další bezplatný nástroj Windows. Jeho rozhraní je jedním z nejintuitivnějších, které můžete najít. Výkon nástroje je jedním z nejlepších, které můžete najít. Bylo jasně optimalizováno pro nejlepší možný výkon. Tento nástroj může poslat 1 000 pingů za pouhých 35 ms. To je rychlé; velmi rychle. Network Pinger obsahuje několik vestavěných nástrojů. K dispozici je automatizovaný hromadný ping, traceroute, skenování portů, dotazy WMI, DNS a Whois, kalkulačka a převodník IP a mnoho dalších.
Network Pinger využívá své grafické uživatelské rozhranía je plná vizuálních funkcí. Například může vytvářet živé grafy, když provádí rozmítání ping zobrazující vizuální vykreslení důležitých statistik, jako je výsečový graf zobrazující hostitele reagující vs nereagující nebo graf ukazující průměrné doby odezvy.
5. Fping
Fping byl vytvořen jako vylepšení oproti ping, pak jediný nástroj pro řešení problémů se sítí. Je to podobný nástroj příkazového řádku, ale je docela odlišný. Jako ping, Fping používá požadavky ICMP echo k určení, zda cíloví hostitelé odpovídají, ale zde končí podobnost. Zatímco ping přijímá pouze jednu IP adresu jako parametr, Fping lze volat s mnoha cílovými IP adresami. Cíle lze zadat jako seznam IP adres oddělených mezerami. Obslužný program může být také opatřen názvem textového souboru obsahujícího seznam adres. Nakonec lze určit rozsah adres IP nebo do zápisu CIDR, například 192.168.0.0/24, zadat podsíť.
Fping nečeká na odpověď před odeslánímdalší echo žádost, čímž neztrácí čas čekání na nereagující IP adresy. Fping má také spoustu možností příkazového řádku, které můžete použít. Protože se jedná o nástroj příkazového řádku, můžete jeho výstup poslat do jiného příkazu pro další zpracování.
6. Hping
Hping je další bezplatný nástroj příkazového řádku odvozený odping. Je k dispozici na většině unixových operačních systémů, stejně jako na OS X a Windows. Přestože se již aktivně nevyvíjí, stále se hojně používá. Nástroj se velmi podobá pingu, ale je docela odlišný. Například, Hping neposílá pouze žádosti o odezvu ICMP. Může také odesílat pakety TCP, UDP nebo RAW-IP. Má také režim traceroute a má schopnost odesílat soubory.
Hping lze použít jako nástroj pro skenování IP adres, ale tomůže udělat víc než to. Tento nástroj má některé pokročilé funkce skenování portů. Díky použití více protokolů může být použit pro některé základní testování sítě. Hping má také některé pokročilé traceroute schopnostipomocí některého z dostupných protokolů. To může být užitečné, protože některá zařízení zpracovávají provoz ICMP odlišně od ostatních. Tím, že napodobujete jiné protokoly, vám tento nástroj umožní lépe vyhodnotit skutečný výkon vaší sítě v reálném čase.
7. Nástroje NetScan
Existují dvě různé verze Nástroje NetScan, volal placený NetScan Tools Pro Edition a bezplatná reklama podporovaná NetScan Tools Basic Edition se sníženou sadou funkcí. Oba jsou sady nástrojů, které obsahují více nástrojů, a oba zahrnují nástroj pro skenování IP adres nazvaný Ping Scan.
Nástroje NetScan'Ping Scan vezme rozsah IP adres jako vstup,jako většina ostatních nástrojů pro skenování IP adres. Prověřuje poskytnuté IP adresy a vrací seznam všech naskenovaných IP adres s jejich hostitelským jménem (pokud je řešitelné), průměrnou dobou odezvy a stavem v textové podobě. Další užitečné nástroje v Nástroje NetScan patří nástroje DNS, Ping, Grafický ping, Traceroute a Whois. Pokud potřebujete pouze funkci skenování IP adres, použijte bezplatnou základní edici.
8. Síťový skener MiTeC
Poslední na našem seznamu je bezplatný nástroj s názvem Síťový skener MiTeC. Toto je další víceúčelový nástroj. Může se pochlubit výkonnou funkcí skenování IP adres, která najde každého reagujícího hosta v určeném rozsahu. Software uvede MAC adresu každého nalezeného zařízení, název hostitele a dobu odezvy. Kromě pouhého pingování každého hostitele může tento nástroj také dotazovat zařízení podporující SNMP a vypsat jejich rozhraní. Může také identifikovat počítače se systémem Windows a umožnit vám vidět jejich sdílené položky, vzdáleně je vypnout, provádět vzdálené spuštění a další.
Ale zpět na skenování IP adres, výsledky ukazujíjako tabulka na ovládacím panelu softwaru. Poté je lze exportovat do souboru CSV, který lze použít s jiným nástrojem. Tento nástroj bude fungovat ve většině moderních verzí systému Windows - buď na pracovní stanici nebo na serveru - od systému Windows 7. Pokud jde o další pokročilé funkce nástroje, je jich příliš mnoho, aby je všechny zmínily. Zahrnuje například funkci Whois a funkci rozlišení DNS.
Komentáře