информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 700 с лишним git-серверов пострадало... 
 От повторного пришествия Шаи-Хулуда... 
 Крупный сбой Azure и других сервисов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Попробуй NetXRay или ENT2.2 16.07.01 12:00  Число просмотров: 923
Автор: Rook <Alex Sergeev> Статус: Member
<"чистая" ссылка>
<sysadmin>
Как узнать сколько машин в локальной сети, если на некоторых фаервол не отвечает на пинг?? 15.07.01 14:44  
Автор: LAn Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Как узнать сколько машин в локальной сети, если на некоторых фаервол не отвечает на пинг?? Может есть какой сканер - или все они работают по принципц пинга??
Как узнать сколько машин в локальной сети, если на некоторых фаервол не отвечает на пинг?? 16.07.01 12:44  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
> Как узнать сколько машин в локальной сети, если на
> некоторых фаервол не отвечает на пинг?? Может есть какой
> сканер - или все они работают по принципц пинга??
используя nmap можно просканить подсеть.. для этого сначала сканим простым пингом
nmap -sP -vv -oN <logfile> xxx.xxx.xxx.*
(сканим подсеть класса С)
затем смотрим какие хосты живые...
Те что не показаны - или заглушены или не отвечают на пинг (файрвол)
далее
nmap -sS -P0 -vv -O -oN <logfile> -F <список оставшихся ИП>
(для быстроты можно вместо '-F' поставить '-p "21-23,80,135,137-139,1025-1028" ')
после этого увидишь хосты на которых стоят ФВ и разрешен входящий траффик на первые 1000 портов (или указанные порты).
Это все что ты можешь сделать в нете...

Если хост зафайрволен полностью (т.е. стоит блокировка ЛЮБОГО входящего траффика - тебе даже нмап не поможет)
Если ты в локалке - что можно сделать в этом случае:
- посмотреть сниффером -активен ли хост (если вы в одном сегменте)
- если в разных (поделеных свитчами или хабами) можно послать ARP-запрос. хост должен ответить (файрволы не контролируют этот траффик - а зря)

З.Ы. use NMAP - it's the best ports scanner

Удачи
Попробуй NetXRay или ENT2.2 16.07.01 12:00  
Автор: Rook <Alex Sergeev> Статус: Member
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach