0Pricing
Ethical Hacking Academy · درس

اكتشاف المضيفين

العثور على المضيفين النشطين

اكتشاف المضيفين درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ما المقصود باكتشاف المضيفين؟

قبل فحص المنافذ، تحتاج إلى معرفة المضيفين المتصلين. يحدد اكتشاف المضيفين (ويُسمى أيضًا فحص ping) الأنظمة المستجيبة على الشبكة حتى لا تهدر الوقت في فحص عناوين غير فعالة.

يُعد Nmap الأداة القياسية في المجال لهذا الغرض ولجميع مهام فحص الشبكات تقريبًا.

فحص ping الشامل

ينفذ الخيار -sn عملية فحص ping شامل: إذ يتحقق من المضيفين الذين يستجيبون من دون فحص أي منافذ. وهو سريع ومثالي لرسم خريطة للشبكة الفرعية أولًا.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

كيف يقرر Nmap أن المضيف نشط

يرسل Nmap افتراضيًا (مع توفر الامتيازات) مزيجًا من المجسات إلى المضيفين المحليين والبعيدين:

  • طلب صدى ICMP (ping تقليدي).
  • TCP SYN إلى المنفذ 443.
  • TCP ACK إلى المنفذ 80.
  • طلب طابع زمني ICMP.

إذا تلقى أي مجس استجابة، يُعلَّم المضيف بأنه نشط. ويساعد استخدام أنواع متعددة من المجسات على تجاوز العديد من عوامل التصفية.

تحديد الأهداف

يقبل Nmap صياغات مرنة للأهداف: عناوين IP مفردة، ونطاقات CIDR، ونطاقات مفصولة بشرطة، وأسماء مضيفين، أو قائمة في ملف.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

مجسات اكتشاف مخصصة

يمكنكم اختيار أنواع محددة من المجسات عندما تكون الإعدادات الافتراضية محجوبة:

  • -PS حزم TCP SYN إلى المنافذ المحددة.
  • -PA حزم TCP ACK إلى المنافذ المحددة.
  • -PU مجس UDP.
  • -PE طلب echo عبر ICMP.

يساعد ضبط المجسات عندما تحجب جدران الحماية الإعدادات الافتراضية.

nmap -sn -PS22,80,443 192.168.1.0/24

عند حجب ICMP

تحذف جدران حماية كثيرة حزم ICMP، مما يجعل المضيفين يبدون متوقفين. تخبر العلامة -Pn Nmap بـتخطي الاكتشاف واعتبار كل هدف قيد التشغيل، ثم فحص المنافذ مباشرة.

يُعد ذلك ضرورياً عند التعامل مع الشبكات المحصّنة، لكنه أبطأ لأن Nmap يفحص مضيفين قد يكونون متصلين فعلياً بالإنترنت ولكنهم غير متاحين.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

اكتشاف ARP على الشبكات المحلية

في مقطع Ethernet محلي، يستخدم Nmap طلبات ARP للاكتشاف، وهي أسرع وأكثر موثوقية من ICMP لأن المضيفين لا يستطيعون تجاهل ARP بسهولة.

ينفذ Nmap ذلك تلقائياً للأهداف المحلية عند تشغيله بامتيازات مناسبة. وتجبر العلامة -PR استخدام اكتشاف ARP صراحةً.

فحص القائمة

لا يجري فحص القائمة -sL أي مجسات على الإطلاق. بل يسرد ببساطة الأهداف التي سيفحصها Nmap، وينفذ عمليات بحث DNS عكسية.

إنه الخيار الأكثر تكتمًا، وطريقة ممتازة للتحقق من سلامة نطاق الأهداف واكتشاف أسماء المضيفين قبل إرسال أي حزم.

nmap -sL 192.168.1.0/24

قراءة مخرجات الاكتشاف

تُبلغ مخرجات الاكتشاف عن كل مضيف بأنه قيد التشغيل، أو تحذف المضيفين المتوقفين. ومع ARP أو DNS، قد تظهر أيضاً عناوين MAC (والجهة المصنّعة) وأسماء المضيفين.

تصبح هذه القائمة مدخلاً للمرحلة التالية: فحص مفصل للمنافذ على المضيفين المتصلين فعلياً فقط.

الاكتشاف والتخفي

ينتج الاكتشاف حركة مرور يمكن لأدوات المراقبة ملاحظتها. ولتقليل الضوضاء يمكنكم:

  • استخدام -sL لإجراء الفحص من دون مجسات.
  • إبطاء التوقيت باستخدام -T1 أو -T2.
  • حصر أنواع المجسات في ما تحتاجون إليه.

احرصوا دائماً على فحص الأنظمة التي تملكون تصريحاً باختبارها فقط.

DNS أثناء الاكتشاف

يمكن لـ Nmap حل أسماء المضيفين أثناء الاكتشاف، مما يضيف سياقاً، لكنه ينشئ أيضاً استعلامات DNS قد يجري تسجيلها.

  • -n يعطّل حل DNS بالكامل (أسرع وأكثر تكتمًا).
  • -R يفرض الحل حتى للمضيفين المصنفين على أنهم متوقفون.
  • --dns-servers يحدد محلل الأسماء الذي سيُستخدم.

يؤدي تعطيل DNS باستخدام -n إلى تسريع عمليات المسح الكبيرة بدرجة ملحوظة.

nmap -sn -n 192.168.1.0/24

تحقق سريع

اختاروا العلامة المناسبة لهدف تحجبه جدران الحماية.

مراجعة

تعلّمتم اكتشاف المضيفين باستخدام Nmap:

  • -sn ينفذ مسح ping من دون فحص للمنافذ.
  • يمزج Nmap افتراضياً بين مجسات ICMP وTCP SYN/ACK والطابع الزمني، ويستخدم ARP في المقاطع المحلية.
  • المجسات المخصصة: -PS/-PA/-PU/-PE.
  • تتخطى -Pn الاكتشاف عند حجب ICMP، بينما تسرد -sL الأهداف من دون أي مجسات.
  • اضبطوا التوقيت والمجسات لتحقيق التخفي، وافحصوا الأنظمة المصرّح لكم بفحصها فقط.

التالي: تقنيات فحص المنافذ.

الأسئلة الشائعة

هل درس «اكتشاف المضيفين» مجاني؟

نعم — نص درس «اكتشاف المضيفين» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «اكتشاف المضيفين»؟

العثور على المضيفين النشطين تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «اكتشاف المضيفين»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. اكتشاف المضيفين
  2. تقنيات فحص المنافذ
  3. اكتشاف الخدمات ونظام التشغيل
  4. محرك Nmap للنصوص
← العودة إلى Ethical Hacking Academy