Ethical Hacking Academy · Урок

Обнаружение узлов

Поиск активных узлов

Урок 1 из 413 шагов

«Обнаружение узлов» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Что такое обнаружение узлов

Перед сканированием портов необходимо узнать, какие узлы активны. Обнаружение узлов (также называемое сканированием с помощью ping) определяет отвечающие системы в сети, чтобы не тратить время на сканирование неактивных адресов.

Nmap — стандартный в отрасли инструмент для этой и почти всех задач сетевого сканирования.

Проверка сети с помощью ping

Флаг -sn выполняет проверку сети с помощью ping: он определяет, какие узлы отвечают, не сканируя порты. Это быстрый способ, идеально подходящий для предварительного составления карты подсети.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Как Nmap определяет активность узла

По умолчанию (при наличии необходимых привилегий) Nmap отправляет локальным и удалённым узлам набор разных зондирующих запросов:

  • эхо-запрос ICMP (классический ping);
  • SYN-запрос TCP к порту 443;
  • ACK-запрос TCP к порту 80;
  • запрос временной метки ICMP.

Если на любой запрос приходит ответ, узел помечается как активный. Использование нескольких типов запросов позволяет обойти многие фильтры.

Указание целей

Nmap поддерживает гибкий синтаксис целей: отдельные IP-адреса, диапазоны CIDR, диапазоны через дефис, имена узлов или список в файле.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

Пользовательские зонды обнаружения

Если стандартные зонды фильтруются, можно выбрать конкретные типы зондов:

  • -PS TCP SYN для указанных портов.
  • -PA TCP ACK для указанных портов.
  • -PU зонд UDP.
  • -PE эхо-запрос ICMP.

Настройка зондов помогает, когда брандмауэры блокируют стандартные варианты.

nmap -sn -PS22,80,443 192.168.1.0/24

Если ICMP заблокирован

Многие брандмауэры отбрасывают ICMP, из-за чего узлы выглядят недоступными. Флаг -Pn указывает Nmap пропустить обнаружение и считать каждую цель доступной, сразу сканируя порты.

Это особенно важно в защищённых сетях, хотя сканирование выполняется медленнее, поскольку Nmap сканирует узлы, которые на самом деле могут быть отключены.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

Обнаружение ARP в локальных сетях

В локальном сегменте Ethernet Nmap использует для обнаружения запросы ARP. Это быстрее и надёжнее ICMP, поскольку узлам сложно игнорировать ARP.

Nmap делает это автоматически для локальных целей при запуске с необходимыми правами. Флаг -PR явно принуждает использовать обнаружение ARP.

Сканирование списка

Сканирование списка -sL вообще не выполняет зондирование. Оно просто выводит цели, которые Nmap стал бы сканировать, и выполняет обратные DNS-запросы.

Это самый незаметный вариант и отличный способ проверить диапазон целей и обнаружить имена узлов до отправки каких-либо пакетов.

nmap -sL 192.168.1.0/24

Чтение результатов обнаружения

В результатах обнаружения каждый узел отмечается как доступный, а недоступные узлы не выводятся. При использовании ARP или DNS также могут отображаться MAC-адреса, производитель и имена узлов.

Этот список становится входными данными для следующего этапа: подробного сканирования портов только тех узлов, которые действительно доступны.

Обнаружение и скрытность

Обнаружение создаёт трафик, который могут заметить средства мониторинга. Чтобы работать незаметнее, можно:

  • Использовать -sL без зондирования.
  • Замедлить темп с помощью -T1 или -T2.
  • Ограничить типы зондов необходимыми.

Всегда сканируйте только системы, на проверку которых у вас есть разрешение.

DNS во время обнаружения

Nmap может разрешать имена узлов во время обнаружения. Это добавляет контекст, но также создаёт DNS-запросы, которые могут записываться в журналы.

  • -n отключает разрешение DNS (быстрее и незаметнее).
  • -R принудительно выполняет разрешение даже для узлов, отмеченных как недоступные.
  • --dns-servers задаёт используемый сервер разрешения имён.

Отключение DNS с помощью -n значительно ускоряет большие проверки диапазонов.

nmap -sn -n 192.168.1.0/24

Быстрая проверка

Выберите подходящий флаг для цели, защищённой брандмауэром.

Итоги

Вы изучили обнаружение узлов с помощью Nmap:

  • -sn выполняет проверку диапазона с помощью эхо-запросов без сканирования портов.
  • По умолчанию Nmap сочетает зонды ICMP, TCP SYN/ACK и временных меток; в локальных сегментах используется ARP.
  • Пользовательские зонды: -PS/-PA/-PU/-PE.
  • -Pn пропускает обнаружение, если ICMP заблокирован; -sL выводит цели без зондирования.
  • Настраивайте темп и зонды для скрытности и сканируйте только разрешённые системы.

Далее: методы сканирования портов.

Можно начать бесплатно

Изучай Ethical Hacking Academy с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
31
Уроки
111

Часто задаваемые вопросы

Урок «Обнаружение узлов» бесплатный?

Да — полный текст урока «Обнаружение узлов» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Обнаружение узлов»?

Поиск активных узлов Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Обнаружение узлов»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Обнаружение узлов
  2. Методы сканирования портов
  3. Определение служб и OS
  4. Механизм скриптов Nmap
← Назад к Ethical Hacking Academy