Individuazione degli host
Trovare gli host attivi
Individuazione degli host è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Che cos'è la ricerca degli host?
Prima di eseguire la scansione delle porte, deve sapere quali host sono attivi. La ricerca degli host (detta anche scansione ping) identifica i sistemi che rispondono in una rete, così non spreca tempo scansionando indirizzi inattivi.
Nmap è lo strumento standard del settore per questa attività e per quasi tutte le operazioni di scansione della rete.
La scansione ping
Il flag -sn esegue una scansione ping: verifica quali host rispondono senza scansionare alcuna porta. È veloce e ideale per mappare prima una subnet.
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upCome Nmap determina se un host è attivo
Per impostazione predefinita (con i privilegi necessari), Nmap invia una combinazione di probe agli host locali e remoti:
- richiesta echo ICMP (un ping classico).
- SYN TCP sulla porta 443.
- ACK TCP sulla porta 80.
- richiesta timestamp ICMP.
Se una qualsiasi probe riceve una risposta, l'host viene contrassegnato come attivo. L'uso di diversi tipi di probe consente di superare molti filtri.
Specifica degli obiettivi
Nmap accetta una sintassi flessibile per gli obiettivi: singoli indirizzi IP, intervalli CIDR, intervalli con trattino, nomi host o un elenco in un file.
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtProbe di discovery personalizzate
Quando i probe predefiniti vengono filtrati, è possibile scegliere tipi di probe specifici:
-PSSYN TCP sulle porte indicate.-PAACK TCP sulle porte indicate.-PUprobe UDP.-PEecho ICMP.
La regolazione dei probe è utile quando i firewall bloccano quelli predefiniti.
nmap -sn -PS22,80,443 192.168.1.0/24Quando ICMP è bloccato
Molti firewall scartano ICMP, facendo apparire gli host come non attivi. Il flag -Pn indica a Nmap di saltare il discovery e considerare attivo ogni obiettivo, eseguendo direttamente la scansione delle porte.
È essenziale nelle reti protette, anche se è più lento perché Nmap analizza host che potrebbero essere realmente offline.
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanDiscovery ARP sulle reti locali
Su un segmento Ethernet locale, Nmap usa richieste ARP per il discovery, che è più rapido e affidabile di ICMP perché gli host non possono ignorare facilmente ARP.
Nmap esegue questa operazione automaticamente per gli obiettivi locali quando viene eseguito con i privilegi necessari. Il flag -PR forza esplicitamente il discovery ARP.
Scansione elenco
La scansione elenco -sL non esegue alcun probe. Si limita a elencare gli obiettivi che Nmap analizzerebbe ed esegue ricerche DNS inverse.
È l'opzione più discreta e un ottimo modo per verificare l'intervallo degli obiettivi e scoprire i nomi host prima di inviare pacchetti.
nmap -sL 192.168.1.0/24Lettura dell'output del discovery
L'output del discovery indica ogni host come up oppure omette gli host non attivi. Con ARP o DNS, è possibile visualizzare anche gli indirizzi MAC (e il produttore) e i nomi host.
Questo elenco diventa l'input per la fase successiva: la scansione dettagliata delle porte solo sugli host effettivamente attivi.
Discovery e discrezione
Il discovery genera traffico che gli strumenti di monitoraggio possono rilevare. Per operare in modo più discreto è possibile:
- Usare
-sLper non inviare alcun probe. - Rallentare la scansione con
-T1o-T2. - Limitare i tipi di probe a quelli necessari.
Eseguire sempre scansioni solo sui sistemi per i quali si dispone dell'autorizzazione.
DNS durante il discovery
Nmap può risolvere i nomi host durante il discovery: ciò aggiunge contesto, ma genera anche query DNS che potrebbero essere registrate.
-ndisabilita ogni risoluzione DNS (più rapido e discreto).-Rforza la risoluzione anche per gli host contrassegnati come non attivi.--dns-serversspecifica quale resolver utilizzare.
Disabilitare il DNS con -n accelera notevolmente le scansioni estese.
nmap -sn -n 192.168.1.0/24Verifica rapida
Scelga il flag corretto per un obiettivo protetto da firewall.
Riepilogo
Ha imparato a eseguire il discovery degli host con Nmap:
-snesegue una scansione ping senza scansione delle porte.- Per impostazione predefinita, Nmap combina probe ICMP, TCP SYN/ACK e timestamp; sui segmenti locali usa ARP.
- Probe personalizzati:
-PS/-PA/-PU/-PE. -Pnsalta il discovery quando ICMP è bloccato;-sLelenca gli obiettivi senza inviare probe.- Regoli tempi e probe per operare con discrezione ed esegua scansioni solo su sistemi autorizzati.
Prossimo argomento: tecniche di scansione delle porte.
Impara Ethical Hacking Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 31
- Lezioni
- 111
Domande Frequenti
La lezione «Individuazione degli host» è gratuita?
Sì — il testo completo di «Individuazione degli host» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Individuazione degli host»?
Trovare gli host attivi Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Individuazione degli host»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Individuazione degli host
- Tecniche di port scanning
- Rilevamento dei servizi e del sistema operativo
- Nmap Scripting Engine