Hvis du vil vite hva IP-adresser erfaktisk i bruk i et nettverk, er det beste alternativet - hvis ikke det eneste - å skanne dem alle. Dette er vanligvis noe du ville gjort ved å bruke ping-kommandoen. Ping har eksistert i flere aldre, og det er en av de beste måtene å teste for tilkobling til en gitt IP-adresse. Men når det gjelder skanning av et helt nettverk, i det hele tatt det minste av dem med bare en håndfull IP-adresser, kan dette være en kjedelig prosess. Dette er når du begynner å lete etter et verktøy som automatiserer skanningen av IP-adresser. Dette er hva vi har gjort for deg, og vi er glade for å se gjennom noen av de beste verktøyene vi kan finne for å skanne IP-adresser.
I dag starter vi med å diskutere IP-adresseskanning. Spesielt beskriver vi de forskjellige årsakene til skanning av IP-adresser, for så mye som det er fint å vite hvilke IP-adresser som er i bruk, må det være et poeng å gjøre det. Vi vil deretter se en dypere titt på ping-verktøyet. Selv om ping ikke er et skanneverktøy, er det bunnen av mange skanneverktøy for IP-adresser. Å vite hva den kan gjøre og hvordan det fungerer, kan da vise seg å være verdifullt når vi ser på de forskjellige verktøyene. Til slutt vil vi treffe kjernen i saken og ikke bare liste, men også kort gjennomgå noen av de beste verktøyene for å skanne IP-adresser. Vi vil utforske hovedtrekkene i hvert verktøy, og insistere på hva som gjør hver enkelt unik.
Skanne IP-adresser - Hva for
Annet enn den rene moroa med å vite hva IPadresser er i bruk, det er flere grunner til at man kanskje vil skanne IP-adresser. Den første grunnen er sikkerhet. Skanning av IP-adresser i et nettverk vil raskt oppdage uautoriserte enheter. Dette kan være enheter koblet av ondsinnede brukere for å spionere etter organisasjonen din.
Men selv velmenende brukere kan noen gangerskape kaos ved å koble til deres personlige enheter. Jeg husker den brukeren som forhindret mange av kollegaene sine i å få tilgang til bedriftsnettverket da han koblet hjemmenetttruteren til den. Han trengte bare et par ekstra porter for å koble til en ekstra testdatamaskin og tenkte at han kunne bruke bryteren innebygd i ruteren hans. Problemet er at ruteren begynte å utstede IP-adresser fra sin innebygde DHCP-server.
Annet enn av sikkerhetsgrunner, skanning av IPadresser er også det første trinnet i mange IP-adresseadministrasjonsprosesser. Selv om de fleste IPAM-verktøy (IPAM) -verktøy vil inkludere en form for skanning av IP-adresser, gjør mange mennesker IP-adresseadministrasjonen manuelt. Det er her skanneverktøy for IP-adresser kan komme til nytte.
For de som ikke har en IP-adresseadministrasjonprosess på plass, skanning av IP-adresser er muligens enda viktigere. Det vil ofte være den eneste måten å sikre at det ikke er noen IP-adressekonflikter, og det kan sees på som en ganske rå måte å pseudo-administrere IP-adresser på.
Gå inn på Ping
Uansett hvorfor du vil skanne IP-adresser, mestverktøy er basert på Ping, så la oss se på dette antikke verktøyet. Ping ble opprettet av nødvendighet allerede i 1983. Utvikleren trengte et verktøy for å hjelpe med å feilsøke en unormal nettverksadferd han observerte. Opprinnelsen til navnet er enkel, det refererer til lyden av ekkolodd som høres i ubåter. Selv om det er til stede på nesten alle operativsystemer, varierer implementeringen noe mellom plattformene. Noen versjoner tilbyr flere kommandolinjealternativer som kan inkludere parametere som størrelsen på hver forespørsels nyttelast, det totale testtallet, nettverks humlegrensen eller intervallet mellom forespørsler. Noen systemer har et ledsager Ping6-verktøy som tjener nøyaktig samme formål for IPv6-adresser.
Her er en typisk bruk av ping-kommandoen:
$ ping -c 5 www.example.com PING www.example.com (93.184.216.34): 56 data bytes 64 bytes from 93.184.216.34: icmp_seq=0 ttl=56 time=11.632 ms 64 bytes from 93.184.216.34: icmp_seq=1 ttl=56 time=11.726 ms 64 bytes from 93.184.216.34: icmp_seq=2 ttl=56 time=10.683 ms 64 bytes from 93.184.216.34: icmp_seq=3 ttl=56 time=9.674 ms 64 bytes from 93.184.216.34: icmp_seq=4 ttl=56 time=11.127 ms --- www.example.com ping statistics --- 5 packets transmitted, 5 packets received, 0.0% packet loss round-trip min/avg/max/stddev = 9.674/10.968/11.726/0.748 ms
Alternativet "-c 5" i eksemplet ovenfor forteller Ping å gjenta fem ganger.
Hvordan fungerer Ping
Ping er et ganske enkelt verktøy. Den sender ganske enkelt en ICMP-ekko-forespørselspakke til målet og venter på at den sender tilbake en ICMP-ekko-svarpakke. Den gjentar prosessen et visst antall ganger - fem som standard under windows og til den manuelt blir stoppet som standard under de fleste Unix / Linux-implementeringer - og den samler deretter svarstatistikk. Den beregner gjennomsnittlig forsinkelse mellom forespørslene og deres respektive svar og viser den i resultatene. På de fleste * nix-varianter vil den også vise verdien av svarene 'TTL-felt, og gi en indikasjon på antall humle mellom kilde og destinasjon.
For at ping skal fungere, må den pingede verten følge RFC1122 som spesifiserer at enhver vert må behandle ICMP ekkoforespørsler og gi ut ekkosvar i retur. De fleste verter svarer, men noen deaktiverer den funksjonaliteten av sikkerhetsmessige årsaker. Brannmurer blokkerer ofte ICMP-trafikk også. Å pinge en vert som ikke svarer på ICMP-ekkoforespørsler, gir ingen tilbakemelding, akkurat som å pinge en ikke-eksisterende IP-adresse. For å omgå dette bruker mange skanningsverktøy for IP-adresser en annen type pakke for å sjekke om en IP-adresse svarer.
De beste verktøyene for å skanne IP-adresser
Vårt utvalg av skanneverktøy for IP-adresserinkluderer litt av alt. Vi har kommersiell programvare, men vi har også gratis og åpen kildekodeverktøy. Vi har GUI-baserte verktøy, men også noen kommandolinjeværktøy. Noen er ganske komplekse verktøy, mens andre bare er utvidelser av ping-kommandoen for å inkludere en måte å skanne en rekke IP-adresser på uten å måtte utgi flere kommandoer. De har alle en ting til felles, de returnerer i det minste en liste over alle IP-adressene som svarer.
1. SolarWinds Ping Sweep (GRATIS PRØVEPERIODE)
Først på listen vår er et verktøy fra SolarWinds, som produserer noen av de beste nettverksadministrasjonsverktøyene. Selskapet er også kjent for sine gratis verktøy. De SolarWinds Ping Sweep verktøyet er ganske enkelt et av de beste skanneverktøyene for IP-adresser. Det er en del av SolarWinds Engineer's Toolset, et pakke med mer enn 60 nyttige, Windows-baserte nettverksadministrasjonsverktøy, inkludert Ping feie.
Bruker SolarWinds Ping Sweep er superenkelt. Verktøyet har et grafisk brukergrensesnitt der du skriver inn IP-adresserekkevidden du vil skanne. Utvalget kan være så stort eller så lite som du vil. Du kan til og med skanne en diskontinuerlig liste over IP-adresser fra en tekstfil. For eksempel kan du trekke ut en liste over tildelte IP-adresser fra DHCP-serveren din og bruke den som verktøyets inngang for å se hvilke som faktisk brukes.
- GRATIS PRØVEPERIODE: SolarWinds Engineer's Toolset (Inkludert Ping Sweep)
- Last ned lenke: https://www.solarwinds.com/engineers-toolset
De Ping feie verktøyet vil pinge alle de spesifiserte IP-adressene ogliste de som svarte. Dette kan knapt være enklere. Resultatene kan eksporteres til flere filtyper som CSV, XML eller til og med en webside. På den måten kan du analysere resultatene ved hjelp av ditt eget favorittverktøy. Når det gjelder resultatene, inkluderer de ikke bare IP-adressene til de svarte vertene. Verktøyet viser deg også hver adresses responstid, og det gjør et omvendt DNS-oppslag for å finne og vise vertsnavnene.
Prisene for SolarWinds Engineer's Toolset-gjelder også Ping feie–Start til 1 495 dollar. Dette er en per navngitt brukerpris, og du trenger en lisens for hver navngitte bruker. Når du vurderer alle de andre verktøyene som er en del av pakken, er det vel verdt investeringen - og ikke glem at det er en 30-dagers prøveperiode som du kan dra nytte av.
Andre verktøy i SolarWinds Engineers verktøysett
De SolarWinds Engineer's Toolset inkluderer mange flere dedikerte feilsøkingverktøy. Verktøy som DNS Analyzer og TraceRoute kan brukes til å utføre nettverksdiagnostikk og bidra til å løse komplekse nettverksproblemer raskt. For sikkerhetsorienterte administratorer kan noen av verktøyene brukes til å simulere angrep og bidra til å identifisere sårbarheter.

De SolarWinds Engineer's Toolset har også utmerket overvåking ogvarslingsevner. Den inneholder flere verktøy for å overvåke enhetene dine og gi varsler for tilgjengelighets- eller helseproblemer. Og til slutt kan du bruke noen av de inkluderte verktøyene for konfigurasjonshåndtering og loggkonsolidering.
Offisiell nedlastingslenke: https://www.solarwinds.com/engineers-toolset
Her er en liste over noen av de andre verktøyene du finner i SolarWinds Engineer's Toolset:
- Port skanner
- Bytt Port Mapper
- SNMP feie
- IP-nettleser
- Oppdagelse av MAC-adresse
- Svartid overvåker
- CPU-skjerm
- Memory Monitor
- Grensesnitt Monitor
- Traceroute
- WAN Killer Network Traffic Generator
- Ruter passorddekryptering
- SNMP Brute Force Attack
- SNMP Dictionary Attack
- Konfigurer sammenligning, nedlasting, opplaster og redigerer
- SNMP trap editor og SNMP trap receiver
- Subnet Calculator
- DHCP Scope Monitor
- DNS Structure Analyzer
- DNS-tilsyn
- IP-adressehåndtering
2. Sint IP-skanner
Til tross for at det er villedende enkelt Sint IP-skanner gjør omfattende bruk av multithreading, gjør detet av de raskeste verktøyene i sitt slag. Det er et gratis multiplattformverktøy som er tilgjengelig for Windows, OS X eller Linux. Siden verktøyet er skrevet i Java, må du ha Java-runtime-modulen installert for å bruke den. Dette er ganske mye verktøyets eneste ulempe. Dette verktøyet pinger ikke bare IP-adresser, men det vil også eventuelt kjøre en portskanning på oppdagede verter. Det kan også løse IP-adresser til vertsnavn og MAC-adresser til leverandørnavn. Videre vil dette verktøyet gi NetBIOS-informasjon om hver responderende vert.

De Sint IP-skanner kan ikke bare skanne komplette nettverk og undernettmen også et område med IP-adresser eller en liste over IP-adresser fra en tekstfil. Selv om dette er et GUI-basert verktøy, kommer det også med en kommandolinjeversjon som du kan bruke hvis du for eksempel vil inkludere verktøyets funksjonalitet i skriptene dine. Når det gjelder skanneresultatene, vises de som standard på skjermen i tabellformat, men de kan enkelt eksporteres til flere filformater som CSV eller XML.
3. Avansert IP-skanner
Avansert IP-skanner kan virke som bare en gratis IP-adresseskanneverktøy, men det har en interessant vri. Verktøyet, som kjører på Windows, er helt rettet mot det operativsystemet, og det har flere Windows-relaterte avanserte funksjoner. Mer om det om et øyeblikk. Verktøyets utgiver hevder denne gratis programvaren brukes av over 30 millioner brukere over hele verden. Det er et bærbart verktøy som ikke krever installasjon.

Når det gjelder verktøyets funksjonalitet, tar det en IPadresseområde som inndata, men du kan også levere en tekstfil med en liste over IP-adresser. Resultatene du får fra dette verktøyet er imponerende. Du får selvfølgelig listen over IP-adresser som svarte, men du får også deres tilhørende vertsnavn, MAC-adresse og leverandør av nettverksgrensesnitt. For hver svarende Windows-vert får du også en live-liste over nettverksandeler. Med live mener jeg at du kan klikke på hvilken som helst deling for å åpne den på datamaskinen din - forutsatt at du har de riktige tilgangsrettighetene. Du kan også starte en fjernkontrolløkt med en hvilken som helst oppdaget Windows-vert ved hjelp av enten RDP eller Radmin eller til og med fjernaktivere en datamaskin.
4. Network Pinger
Network Pinger er et annet gratis Windows-verktøy. Grensesnittet er et av de mest intuitive du kan finne. Verktøyets ytelse er en av de beste du kan finne. Den var tydelig optimalisert for best mulig ytelse. Dette verktøyet kan sende 1000 pinger på bare 35 ms. Dette er raskt; veldig fort. Network Pinger har flere innebygde verktøy. Det er automatisert masseping, sporingssøk, portskanning, WMI-, DNS- og Whois-spørsmål, en IP-kalkulator og omformer, og mange flere.

Network Pinger gjør stor bruk av det grafiske brukergrensesnittetog er lastet med visuelle funksjoner. For eksempel kan den bygge live-diagrammer når den utfører et ping-sveip som viser en visuell gjengivelse av den viktige statistikken, for eksempel et kakediagram som viser de responderende vertene som ikke responderer eller en graf som viser gjennomsnittlige responstider.
5. fping
fping ble opprettet som en forbedring i forhold til ping, det eneste verktøyet for feilsøking i nettverket. Det er et lignende kommandolinjeverktøy, men det er ganske annerledes. Som ping, fping bruker ICMP ekkoforespørsler for å avgjøre om målvertene svarer, men det er her likheten slutter. Mens ping bare godtar en enkelt IP-adresse som en parameter, fping kan ringes med mange IP-adresser. Målene kan spesifiseres som en romavgrenset liste over IP-adresser. Verktøyet kan også utstyres med navnet på en tekstfil som inneholder en liste over adresser. Endelig kan et IP-adresseområde spesifiseres, eller et undernett kan legges inn i CIDR-notasjon, for eksempel 192.168.0.0/24.
fping ikke venter på svar før du senderneste ekko-forespørsel, og dermed ikke miste tid på å vente på svar uten IP-adresser. Fping har også mange kommandolinjealternativer som du kan bruke. Siden dette er et kommandolinjeverktøy, kan du føre det til en annen kommando for videre behandling.
6. Hping
Hping er et annet gratis kommandolinjeverktøy avledet fraping. Det er tilgjengelig på de fleste Unix-lignende operativsystemer, så vel som OS X og Windows. Selv om den ikke lenger er i aktiv utvikling, er den fortsatt i utstrakt bruk. Verktøyet ligner ping, men det er ganske annerledes. For eksempel, Hping sender ikke bare ICMP ekkoforespørsler. Den kan også sende TCP-, UDP- eller RAW-IP-pakker. Den har også en sporingsmodus og har muligheten til å sende filer.
Hping kan brukes som et skanneverktøy for IP-adresser, men detkan mer enn det. Verktøyet har noen avanserte skanningsfunksjoner for porter. Takket være bruken av flere protokoller, kan den brukes til grunnleggende nettverkstesting. Hping har også noen avanserte muligheter for tracerouteved å bruke hvilken som helst av de tilgjengelige protokollene. Dette kan være nyttig fordi noen enheter behandler ICMP-trafikk annerledes enn annen trafikk. Ved å etterligne andre protokoller kan dette verktøyet gi deg en bedre evaluering av nettverkets virkelige, virkelige ytelse.
7. NetScan Tools
Det er to forskjellige versjoner av NetScan Tools, en betalt som ringte NetScan Tools Pro Edition og en gratis, annonsestøttet en som heter NetScan Tools Basic Edition med et redusert funksjonssett. Begge er verktøysett som inkluderer flere verktøy, og begge inkluderer et IP-adresseverktøy som heter Ping Scan.

NetScan Tools'Ping Scan tar et IP-adresseområde som input,som de fleste andre skanneverktøy for IP-adresser. Den skanner de medfølgende IP-adressene og returnerer en liste over alle de skannede IP-adressene med vertsnavnet (når det kan løses), gjennomsnittlig responstid og en status i tekstform. Andre nyttige verktøy i NetScan Tools inkluderer DNS-verktøy, Ping, Grafisk Ping, Traceroute og Whois. Hvis alt du trenger er skanning-funksjonen for IP-adresser, kan du gå med gratis Basic Edition.
8. MiTeC Network Scanner
Sist på listen vår er et gratis verktøy som heter MiTeC Network Scanner. Dette er et annet flerbruksverktøy. Den kan skilte med en kraftig skanningsfunksjon for IP-adresser som kan finne hvilken som helst svarende vert i det spesifiserte området. Programvaren vil vise hver funnet enhetens MAC-adresse, vertsnavn og responstid. I tillegg til å bare pinge hver vert, kan dette verktøyet også undersøke SNMP-aktiverte enheter og liste deres grensesnitt. Den kan også identifisere Windows-datamaskiner og la deg se andelene deres, fjernkoble dem, utføre ekstern kjøring og mer.

Men tilbake til skanning av IP-adresser, viser resultateneopp som et bord på programvarens dashbord. De kan deretter eksporteres til en CSV-fil for å brukes med et annet verktøy. Verktøyet kjøres på de fleste moderne versjoner av Windows - enten arbeidsstasjon eller server - siden Windows 7. Når det gjelder verktøyets andre avanserte funksjoner, er det ganske enkelt for mange til å nevne dem alle. Den inkluderer for eksempel en Whois-funksjon og en DNS-oppløsningsfunksjon.
kommentarer