30-12-2008, 21:28
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
אתה יכול להריץ סריקה על כל טווח הרשת עם תוכנה כמו nmap
אבל, מחשבים לא חייבים לענות לפינג או לפורט כלשהוא, ולכן זו לא ממש שיטה אמינה... (בייחוד היום, שברוב מערכות ההפעלה יש פיירוול שפועל בברירת מחדל...)
אם הרשת שלך היא flat לחלוטין, תוכל להפציץ את הרשת בשאילתות ARP על כל טווח ה IP, ולראות מי עונה. במקרה המסויים הזה, כל המחשבים חייבים לענות, אפילו אם יש להם פיירוול, כי אחרת לא תתאפשר איתם תקשורת. כאמור, שיטה זו תפעל רק בתוך הסגמנט, כיוון ש ARP עובד ברמה הנמוכה מניתוב.
במידה והרשת אינה flat, תצטרך לעשות כך: אם יש לך גישה למתג שמקשר בין ה VLAN-ים - תוכל לראות שם את כל רשימת הכתובות שהוא "רואה". הבעייה היא שהרשימה תהיה רשימה של כתובות MAC. המתג יוכל לפענח גם IP, אבל זה רק אם משהו ידאג לו לגרום לעשות ARP מול כל הכתובות (כמו ה nmap ממקודם...)...
זהו, אני חושב שכיסיתי הכל...
|