0Pricing
Ethical Hacking Academy · Aula

Descoberta de hosts

Encontre hosts ativos

Descoberta de hosts é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que é a descoberta de hosts

Antes de analisar portas, você precisa saber quais hosts estão ativos. A descoberta de hosts (também chamada de varredura de ping) identifica sistemas que respondem em uma rede, para que você não perca tempo analisando endereços inativos.

O Nmap é a ferramenta padrão do setor para isso e para praticamente todas as tarefas de análise de redes.

A varredura de ping

O sinalizador -sn executa uma varredura de ping: verifica quais hosts respondem sem analisar nenhuma porta. É rápido e ideal para mapear primeiro uma sub-rede.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Como o Nmap decide que um host está ativo

Por padrão (com privilégios), o Nmap envia uma combinação de sondas para hosts locais e remotos:

  • solicitação de eco ICMP (um ping clássico).
  • SYN TCP para a porta 443.
  • ACK TCP para a porta 80.
  • solicitação de registro de data e hora ICMP.

Se qualquer sonda receber uma resposta, o host será marcado como ativo. Usar vários tipos de sondas dribla muitos filtros.

Especificando alvos

O Nmap aceita uma sintaxe flexível para alvos: endereços IP individuais, intervalos CIDR, intervalos separados por hífen, nomes de host ou uma lista em um arquivo.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

Sondas de descoberta personalizadas

Você pode escolher tipos específicos de sondas quando as opções padrão são filtradas:

  • -PS SYN de TCP para as portas listadas.
  • -PA ACK de TCP para as portas listadas.
  • -PU Sonda UDP.
  • -PE Echo de ICMP.

Ajustar as sondas ajuda quando os firewalls bloqueiam as opções padrão.

nmap -sn -PS22,80,443 192.168.1.0/24

Quando o ICMP é bloqueado

Muitos firewalls descartam ICMP, fazendo os hosts parecerem inativos. A opção -Pn instrui o Nmap a ignorar a descoberta e considerar todos os alvos ativos, verificando as portas diretamente.

Isso é essencial contra redes protegidas, embora seja mais lento, pois o Nmap verifica hosts que podem realmente estar offline.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

Descoberta ARP em redes locais

Em um segmento Ethernet local, o Nmap usa solicitações ARP para descoberta, o que é mais rápido e confiável do que ICMP, pois os hosts não conseguem ignorar ARP com facilidade.

O Nmap faz isso automaticamente para alvos locais quando é executado com privilégios. A opção -PR força explicitamente a descoberta ARP.

Varredura de lista

A varredura de lista -sL não faz nenhuma sondagem. Ela simplesmente lista os alvos que o Nmap verificaria e realiza consultas reversas de DNS.

É a opção mais discreta e uma ótima maneira de verificar se o intervalo de alvos está correto e descobrir nomes de host antes de enviar qualquer pacote.

nmap -sL 192.168.1.0/24

Lendo a saída da descoberta

A saída da descoberta informa cada host como ativo ou omite os hosts inativos. Com ARP ou DNS, você também poderá ver endereços MAC (e o fabricante) e nomes de host.

Essa lista se torna a entrada da próxima fase: a varredura detalhada de portas somente nos hosts que estão realmente ativos.

Descoberta e discrição

A descoberta gera tráfego que as ferramentas de monitoramento podem perceber. Para permanecer mais discreto, você pode:

  • Usar -sL para não fazer sondagens.
  • Reduzir a velocidade com -T1 ou -T2.
  • Limitar os tipos de sondagem ao necessário.

Sempre verifique apenas sistemas que você tem autorização para testar.

DNS durante a descoberta

O Nmap pode resolver nomes de host durante a descoberta, o que acrescenta contexto, mas também gera consultas DNS que podem ser registradas.

  • -n desativa toda a resolução de DNS (mais rápido e discreto).
  • -R força a resolução até mesmo para hosts marcados como inativos.
  • --dns-servers especifica qual resolvedor usar.

Desativar o DNS com -n acelera significativamente varreduras grandes.

nmap -sn -n 192.168.1.0/24

Verificação rápida

Escolha a opção correta para um alvo protegido por firewall.

Recapitulação

Você aprendeu a fazer descoberta de hosts com o Nmap:

  • -sn executa uma varredura de ping sem verificar portas.
  • Por padrão, o Nmap combina sondas ICMP, SYN/ACK de TCP e de marcação de tempo; usa ARP em segmentos locais.
  • Sondas personalizadas: -PS/-PA/-PU/-PE.
  • -Pn ignora a descoberta quando o ICMP está bloqueado; -sL lista os alvos sem fazer sondagens.
  • Ajuste o tempo e as sondas para obter discrição e verifique apenas sistemas autorizados.

A seguir: técnicas de varredura de portas.

Perguntas Frequentes

A aula “Descoberta de hosts” é grátis?

Sim — o texto completo de “Descoberta de hosts” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Descoberta de hosts”?

Encontre hosts ativos Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Descoberta de hosts”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Descoberta de hosts
  2. Técnicas de varredura de portas
  3. Detecção de serviços e OS
  4. Mecanismo de scripts do Nmap
← Voltar para Ethical Hacking Academy