Descoberta de hosts
Encontre hosts ativos
Descoberta de hosts é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que é a descoberta de hosts
Antes de analisar portas, você precisa saber quais hosts estão ativos. A descoberta de hosts (também chamada de varredura de ping) identifica sistemas que respondem em uma rede, para que você não perca tempo analisando endereços inativos.
O Nmap é a ferramenta padrão do setor para isso e para praticamente todas as tarefas de análise de redes.
A varredura de ping
O sinalizador -sn executa uma varredura de ping: verifica quais hosts respondem sem analisar nenhuma porta. É rápido e ideal para mapear primeiro uma sub-rede.
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upComo o Nmap decide que um host está ativo
Por padrão (com privilégios), o Nmap envia uma combinação de sondas para hosts locais e remotos:
- solicitação de eco ICMP (um ping clássico).
- SYN TCP para a porta 443.
- ACK TCP para a porta 80.
- solicitação de registro de data e hora ICMP.
Se qualquer sonda receber uma resposta, o host será marcado como ativo. Usar vários tipos de sondas dribla muitos filtros.
Especificando alvos
O Nmap aceita uma sintaxe flexível para alvos: endereços IP individuais, intervalos CIDR, intervalos separados por hífen, nomes de host ou uma lista em um arquivo.
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtSondas de descoberta personalizadas
Você pode escolher tipos específicos de sondas quando as opções padrão são filtradas:
-PSSYN de TCP para as portas listadas.-PAACK de TCP para as portas listadas.-PUSonda UDP.-PEEcho de ICMP.
Ajustar as sondas ajuda quando os firewalls bloqueiam as opções padrão.
nmap -sn -PS22,80,443 192.168.1.0/24Quando o ICMP é bloqueado
Muitos firewalls descartam ICMP, fazendo os hosts parecerem inativos. A opção -Pn instrui o Nmap a ignorar a descoberta e considerar todos os alvos ativos, verificando as portas diretamente.
Isso é essencial contra redes protegidas, embora seja mais lento, pois o Nmap verifica hosts que podem realmente estar offline.
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanDescoberta ARP em redes locais
Em um segmento Ethernet local, o Nmap usa solicitações ARP para descoberta, o que é mais rápido e confiável do que ICMP, pois os hosts não conseguem ignorar ARP com facilidade.
O Nmap faz isso automaticamente para alvos locais quando é executado com privilégios. A opção -PR força explicitamente a descoberta ARP.
Varredura de lista
A varredura de lista -sL não faz nenhuma sondagem. Ela simplesmente lista os alvos que o Nmap verificaria e realiza consultas reversas de DNS.
É a opção mais discreta e uma ótima maneira de verificar se o intervalo de alvos está correto e descobrir nomes de host antes de enviar qualquer pacote.
nmap -sL 192.168.1.0/24Lendo a saída da descoberta
A saída da descoberta informa cada host como ativo ou omite os hosts inativos. Com ARP ou DNS, você também poderá ver endereços MAC (e o fabricante) e nomes de host.
Essa lista se torna a entrada da próxima fase: a varredura detalhada de portas somente nos hosts que estão realmente ativos.
Descoberta e discrição
A descoberta gera tráfego que as ferramentas de monitoramento podem perceber. Para permanecer mais discreto, você pode:
- Usar
-sLpara não fazer sondagens. - Reduzir a velocidade com
-T1ou-T2. - Limitar os tipos de sondagem ao necessário.
Sempre verifique apenas sistemas que você tem autorização para testar.
DNS durante a descoberta
O Nmap pode resolver nomes de host durante a descoberta, o que acrescenta contexto, mas também gera consultas DNS que podem ser registradas.
-ndesativa toda a resolução de DNS (mais rápido e discreto).-Rforça a resolução até mesmo para hosts marcados como inativos.--dns-serversespecifica qual resolvedor usar.
Desativar o DNS com -n acelera significativamente varreduras grandes.
nmap -sn -n 192.168.1.0/24Verificação rápida
Escolha a opção correta para um alvo protegido por firewall.
Recapitulação
Você aprendeu a fazer descoberta de hosts com o Nmap:
-snexecuta uma varredura de ping sem verificar portas.- Por padrão, o Nmap combina sondas ICMP, SYN/ACK de TCP e de marcação de tempo; usa ARP em segmentos locais.
- Sondas personalizadas:
-PS/-PA/-PU/-PE. -Pnignora a descoberta quando o ICMP está bloqueado;-sLlista os alvos sem fazer sondagens.- Ajuste o tempo e as sondas para obter discrição e verifique apenas sistemas autorizados.
A seguir: técnicas de varredura de portas.
Perguntas Frequentes
A aula “Descoberta de hosts” é grátis?
Sim — o texto completo de “Descoberta de hosts” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Descoberta de hosts”?
Encontre hosts ativos Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Descoberta de hosts”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Descoberta de hosts
- Técnicas de varredura de portas
- Detecção de serviços e OS
- Mecanismo de scripts do Nmap