اكتشاف المضيفين
العثور على المضيفين النشطين
اكتشاف المضيفين درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ما المقصود باكتشاف المضيفين؟
قبل فحص المنافذ، تحتاج إلى معرفة المضيفين المتصلين. يحدد اكتشاف المضيفين (ويُسمى أيضًا فحص ping) الأنظمة المستجيبة على الشبكة حتى لا تهدر الوقت في فحص عناوين غير فعالة.
يُعد Nmap الأداة القياسية في المجال لهذا الغرض ولجميع مهام فحص الشبكات تقريبًا.
فحص ping الشامل
ينفذ الخيار -sn عملية فحص ping شامل: إذ يتحقق من المضيفين الذين يستجيبون من دون فحص أي منافذ. وهو سريع ومثالي لرسم خريطة للشبكة الفرعية أولًا.
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upكيف يقرر Nmap أن المضيف نشط
يرسل Nmap افتراضيًا (مع توفر الامتيازات) مزيجًا من المجسات إلى المضيفين المحليين والبعيدين:
- طلب صدى ICMP (ping تقليدي).
- TCP SYN إلى المنفذ 443.
- TCP ACK إلى المنفذ 80.
- طلب طابع زمني ICMP.
إذا تلقى أي مجس استجابة، يُعلَّم المضيف بأنه نشط. ويساعد استخدام أنواع متعددة من المجسات على تجاوز العديد من عوامل التصفية.
تحديد الأهداف
يقبل Nmap صياغات مرنة للأهداف: عناوين IP مفردة، ونطاقات CIDR، ونطاقات مفصولة بشرطة، وأسماء مضيفين، أو قائمة في ملف.
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtمجسات اكتشاف مخصصة
يمكنكم اختيار أنواع محددة من المجسات عندما تكون الإعدادات الافتراضية محجوبة:
-PSحزم TCP SYN إلى المنافذ المحددة.-PAحزم TCP ACK إلى المنافذ المحددة.-PUمجس UDP.-PEطلب echo عبر ICMP.
يساعد ضبط المجسات عندما تحجب جدران الحماية الإعدادات الافتراضية.
nmap -sn -PS22,80,443 192.168.1.0/24عند حجب ICMP
تحذف جدران حماية كثيرة حزم ICMP، مما يجعل المضيفين يبدون متوقفين. تخبر العلامة -Pn Nmap بـتخطي الاكتشاف واعتبار كل هدف قيد التشغيل، ثم فحص المنافذ مباشرة.
يُعد ذلك ضرورياً عند التعامل مع الشبكات المحصّنة، لكنه أبطأ لأن Nmap يفحص مضيفين قد يكونون متصلين فعلياً بالإنترنت ولكنهم غير متاحين.
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanاكتشاف ARP على الشبكات المحلية
في مقطع Ethernet محلي، يستخدم Nmap طلبات ARP للاكتشاف، وهي أسرع وأكثر موثوقية من ICMP لأن المضيفين لا يستطيعون تجاهل ARP بسهولة.
ينفذ Nmap ذلك تلقائياً للأهداف المحلية عند تشغيله بامتيازات مناسبة. وتجبر العلامة -PR استخدام اكتشاف ARP صراحةً.
فحص القائمة
لا يجري فحص القائمة -sL أي مجسات على الإطلاق. بل يسرد ببساطة الأهداف التي سيفحصها Nmap، وينفذ عمليات بحث DNS عكسية.
إنه الخيار الأكثر تكتمًا، وطريقة ممتازة للتحقق من سلامة نطاق الأهداف واكتشاف أسماء المضيفين قبل إرسال أي حزم.
nmap -sL 192.168.1.0/24قراءة مخرجات الاكتشاف
تُبلغ مخرجات الاكتشاف عن كل مضيف بأنه قيد التشغيل، أو تحذف المضيفين المتوقفين. ومع ARP أو DNS، قد تظهر أيضاً عناوين MAC (والجهة المصنّعة) وأسماء المضيفين.
تصبح هذه القائمة مدخلاً للمرحلة التالية: فحص مفصل للمنافذ على المضيفين المتصلين فعلياً فقط.
الاكتشاف والتخفي
ينتج الاكتشاف حركة مرور يمكن لأدوات المراقبة ملاحظتها. ولتقليل الضوضاء يمكنكم:
- استخدام
-sLلإجراء الفحص من دون مجسات. - إبطاء التوقيت باستخدام
-T1أو-T2. - حصر أنواع المجسات في ما تحتاجون إليه.
احرصوا دائماً على فحص الأنظمة التي تملكون تصريحاً باختبارها فقط.
DNS أثناء الاكتشاف
يمكن لـ Nmap حل أسماء المضيفين أثناء الاكتشاف، مما يضيف سياقاً، لكنه ينشئ أيضاً استعلامات DNS قد يجري تسجيلها.
-nيعطّل حل DNS بالكامل (أسرع وأكثر تكتمًا).-Rيفرض الحل حتى للمضيفين المصنفين على أنهم متوقفون.--dns-serversيحدد محلل الأسماء الذي سيُستخدم.
يؤدي تعطيل DNS باستخدام -n إلى تسريع عمليات المسح الكبيرة بدرجة ملحوظة.
nmap -sn -n 192.168.1.0/24تحقق سريع
اختاروا العلامة المناسبة لهدف تحجبه جدران الحماية.
مراجعة
تعلّمتم اكتشاف المضيفين باستخدام Nmap:
-snينفذ مسح ping من دون فحص للمنافذ.- يمزج Nmap افتراضياً بين مجسات ICMP وTCP SYN/ACK والطابع الزمني، ويستخدم ARP في المقاطع المحلية.
- المجسات المخصصة:
-PS/-PA/-PU/-PE. - تتخطى
-Pnالاكتشاف عند حجب ICMP، بينما تسرد-sLالأهداف من دون أي مجسات. - اضبطوا التوقيت والمجسات لتحقيق التخفي، وافحصوا الأنظمة المصرّح لكم بفحصها فقط.
التالي: تقنيات فحص المنافذ.
الأسئلة الشائعة
هل درس «اكتشاف المضيفين» مجاني؟
نعم — نص درس «اكتشاف المضيفين» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «اكتشاف المضيفين»؟
العثور على المضيفين النشطين تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «اكتشاف المضيفين»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.