Ethical Hacking Academy · Lezione

Individuazione degli host

Trovare gli host attivi

Lezione 1 di 413 passaggi

Individuazione degli host è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Che cos'è la ricerca degli host?

Prima di eseguire la scansione delle porte, deve sapere quali host sono attivi. La ricerca degli host (detta anche scansione ping) identifica i sistemi che rispondono in una rete, così non spreca tempo scansionando indirizzi inattivi.

Nmap è lo strumento standard del settore per questa attività e per quasi tutte le operazioni di scansione della rete.

La scansione ping

Il flag -sn esegue una scansione ping: verifica quali host rispondono senza scansionare alcuna porta. È veloce e ideale per mappare prima una subnet.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Come Nmap determina se un host è attivo

Per impostazione predefinita (con i privilegi necessari), Nmap invia una combinazione di probe agli host locali e remoti:

  • richiesta echo ICMP (un ping classico).
  • SYN TCP sulla porta 443.
  • ACK TCP sulla porta 80.
  • richiesta timestamp ICMP.

Se una qualsiasi probe riceve una risposta, l'host viene contrassegnato come attivo. L'uso di diversi tipi di probe consente di superare molti filtri.

Specifica degli obiettivi

Nmap accetta una sintassi flessibile per gli obiettivi: singoli indirizzi IP, intervalli CIDR, intervalli con trattino, nomi host o un elenco in un file.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

Probe di discovery personalizzate

Quando i probe predefiniti vengono filtrati, è possibile scegliere tipi di probe specifici:

  • -PS SYN TCP sulle porte indicate.
  • -PA ACK TCP sulle porte indicate.
  • -PU probe UDP.
  • -PE echo ICMP.

La regolazione dei probe è utile quando i firewall bloccano quelli predefiniti.

nmap -sn -PS22,80,443 192.168.1.0/24

Quando ICMP è bloccato

Molti firewall scartano ICMP, facendo apparire gli host come non attivi. Il flag -Pn indica a Nmap di saltare il discovery e considerare attivo ogni obiettivo, eseguendo direttamente la scansione delle porte.

È essenziale nelle reti protette, anche se è più lento perché Nmap analizza host che potrebbero essere realmente offline.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

Discovery ARP sulle reti locali

Su un segmento Ethernet locale, Nmap usa richieste ARP per il discovery, che è più rapido e affidabile di ICMP perché gli host non possono ignorare facilmente ARP.

Nmap esegue questa operazione automaticamente per gli obiettivi locali quando viene eseguito con i privilegi necessari. Il flag -PR forza esplicitamente il discovery ARP.

Scansione elenco

La scansione elenco -sL non esegue alcun probe. Si limita a elencare gli obiettivi che Nmap analizzerebbe ed esegue ricerche DNS inverse.

È l'opzione più discreta e un ottimo modo per verificare l'intervallo degli obiettivi e scoprire i nomi host prima di inviare pacchetti.

nmap -sL 192.168.1.0/24

Lettura dell'output del discovery

L'output del discovery indica ogni host come up oppure omette gli host non attivi. Con ARP o DNS, è possibile visualizzare anche gli indirizzi MAC (e il produttore) e i nomi host.

Questo elenco diventa l'input per la fase successiva: la scansione dettagliata delle porte solo sugli host effettivamente attivi.

Discovery e discrezione

Il discovery genera traffico che gli strumenti di monitoraggio possono rilevare. Per operare in modo più discreto è possibile:

  • Usare -sL per non inviare alcun probe.
  • Rallentare la scansione con -T1 o -T2.
  • Limitare i tipi di probe a quelli necessari.

Eseguire sempre scansioni solo sui sistemi per i quali si dispone dell'autorizzazione.

DNS durante il discovery

Nmap può risolvere i nomi host durante il discovery: ciò aggiunge contesto, ma genera anche query DNS che potrebbero essere registrate.

  • -n disabilita ogni risoluzione DNS (più rapido e discreto).
  • -R forza la risoluzione anche per gli host contrassegnati come non attivi.
  • --dns-servers specifica quale resolver utilizzare.

Disabilitare il DNS con -n accelera notevolmente le scansioni estese.

nmap -sn -n 192.168.1.0/24

Verifica rapida

Scelga il flag corretto per un obiettivo protetto da firewall.

Riepilogo

Ha imparato a eseguire il discovery degli host con Nmap:

  • -sn esegue una scansione ping senza scansione delle porte.
  • Per impostazione predefinita, Nmap combina probe ICMP, TCP SYN/ACK e timestamp; sui segmenti locali usa ARP.
  • Probe personalizzati: -PS/-PA/-PU/-PE.
  • -Pn salta il discovery quando ICMP è bloccato; -sL elenca gli obiettivi senza inviare probe.
  • Regoli tempi e probe per operare con discrezione ed esegua scansioni solo su sistemi autorizzati.

Prossimo argomento: tecniche di scansione delle porte.

Gratis per iniziare

Impara Ethical Hacking Academy con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
31
Lezioni
111

Domande Frequenti

La lezione «Individuazione degli host» è gratuita?

Sì — il testo completo di «Individuazione degli host» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Individuazione degli host»?

Trovare gli host attivi Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Individuazione degli host»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Individuazione degli host
  2. Tecniche di port scanning
  3. Rilevamento dei servizi e del sistema operativo
  4. Nmap Scripting Engine
← Torna a Ethical Hacking Academy