ホストの探索
稼働中のホストを見つけます
「ホストの探索」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
ホストディスカバリとは
ポートをスキャンする前に、どのホストが稼働中かを把握する必要があります。ホストディスカバリ(ping スキャンとも呼ばれます)は、ネットワーク上で応答するシステムを特定し、停止しているアドレスのスキャンに時間を使わないようにします。
Nmap は、この作業や、ほぼすべてのネットワークスキャンにおける業界標準のツールです。
Ping スイープ
-sn フラグはping スイープを実行します。ポートをスキャンせずに、どのホストが応答するかを確認します。高速で、最初にサブネットをマッピングするのに適しています。
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upNmap がホストの稼働を判断する方法
デフォルトでは(権限がある場合)、Nmap はローカルホストとリモートホストに対して複数のプローブを組み合わせて送信します。
- ICMP エコー要求(一般的な ping)
- ポート 443 への TCP SYN
- ポート 80 への TCP ACK
- ICMP タイムスタンプ要求
いずれかのプローブに応答があれば、ホストは稼働中と判定されます。複数のプローブ種別を使うことで、多くのフィルターを回避できます。
ターゲットの指定
Nmapでは、単一のIPアドレス、CIDR範囲、ハイフンで指定した範囲、ホスト名、ファイル内のリストなど、柔軟なターゲット構文を使用できます。
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtカスタムディスカバリープローブ
デフォルトのプローブがフィルタリングされる場合は、特定のプローブタイプを選択できます。
-PS指定したポートへのTCP SYN。-PA指定したポートへのTCP ACK。-PUUDPプローブ。-PEICMPエコー。
プローブを調整すると、ファイアウォールによってデフォルトのプローブがブロックされる場合に役立ちます。
nmap -sn -PS22,80,443 192.168.1.0/24ICMPがブロックされている場合
多くのファイアウォールはICMPを破棄するため、ホストが停止しているように見えることがあります。-Pnフラグを指定すると、Nmapはディスカバリーをスキップし、すべてのターゲットを稼働中として扱って、直接ポートをスキャンします。
これは堅牢化されたネットワークに対して不可欠ですが、実際にはオフラインのホストもスキャンするため、処理は遅くなります。
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanローカルネットワークでのARPディスカバリー
ローカルのイーサネットセグメントでは、NmapはディスカバリーにARPリクエストを使用します。ホストはARPを簡単に無視できないため、ICMPよりも高速で信頼性が高くなります。
Nmapは、権限を付与して実行すると、ローカルターゲットに対して自動的にARPを使用します。-PRフラグを指定すると、ARPディスカバリーを明示的に強制できます。
リストスキャン
リストスキャン-sLはプローブを一切実行しません。Nmapがスキャンするターゲットを一覧表示し、逆引きDNS検索を実行するだけです。
これは最もステルス性の高いオプションであり、ターゲット範囲を確認したり、パケットを送信する前にホスト名を見つけたりするのに適しています。
nmap -sL 192.168.1.0/24ディスカバリー出力の読み方
ディスカバリー出力では、各ホストがupとして報告されるか、停止中のホストは省略されます。ARPまたはDNSを使用すると、MACアドレス(およびベンダー)やホスト名も表示されることがあります。
このリストが次の段階への入力となり、実際に稼働しているホストだけを対象に詳細なポートスキャンを行います。
ディスカバリーとステルス性
ディスカバリーによって、監視ツールに検知される可能性のあるトラフィックが生成されます。通信を抑えるには、次の方法があります。
- プローブをゼロにするために
-sLを使用します。 -T1または-T2でタイミングを遅くします。- 必要なプローブタイプだけに制限します。
必ず、テストの許可を得たシステムだけをスキャンしてください。
ディスカバリー中のDNS
Nmapはディスカバリー中にホスト名を解決できます。これにより状況を把握しやすくなりますが、記録される可能性のあるDNSクエリも生成されます。
-nはすべてのDNS解決を無効にします(高速かつ通信を抑制)。-Rは停止中と判定されたホストに対しても解決を強制します。--dns-serversは使用するリゾルバーを指定します。
-nでDNSを無効にすると、大規模なスイープの速度が大幅に向上します。
nmap -sn -n 192.168.1.0/24確認問題
ファイアウォールで保護されたターゲットに適したフラグを選択してください。
まとめ
Nmapを使ったホストディスカバリーについて学びました。
-snはポートスキャンを行わずにpingスイープを実行します。- NmapはデフォルトでICMP、TCP SYN/ACK、タイムスタンププローブを組み合わせ、ローカルセグメントではARPを使用します。
- カスタムプローブには
-PS/-PA/-PU/-PEがあります。 -PnはICMPがブロックされている場合にディスカバリーをスキップし、-sLはプローブを一切使わずにターゲットを一覧表示します。- ステルス性を高めるためにタイミングとプローブを調整し、許可を得たシステムだけをスキャンしてください。
次は、ポートスキャンの手法です。
よくある質問
「ホストの探索」レッスンは無料ですか?
はい。「ホストの探索」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「ホストの探索」で何を学びますか?
稼働中のホストを見つけます ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「ホストの探索」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。