Обнаружение узлов
Поиск активных узлов
«Обнаружение узлов» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Что такое обнаружение узлов
Перед сканированием портов необходимо узнать, какие узлы активны. Обнаружение узлов (также называемое сканированием с помощью ping) определяет отвечающие системы в сети, чтобы не тратить время на сканирование неактивных адресов.
Nmap — стандартный в отрасли инструмент для этой и почти всех задач сетевого сканирования.
Проверка сети с помощью ping
Флаг -sn выполняет проверку сети с помощью ping: он определяет, какие узлы отвечают, не сканируя порты. Это быстрый способ, идеально подходящий для предварительного составления карты подсети.
nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are upКак Nmap определяет активность узла
По умолчанию (при наличии необходимых привилегий) Nmap отправляет локальным и удалённым узлам набор разных зондирующих запросов:
- эхо-запрос ICMP (классический ping);
- SYN-запрос TCP к порту 443;
- ACK-запрос TCP к порту 80;
- запрос временной метки ICMP.
Если на любой запрос приходит ответ, узел помечается как активный. Использование нескольких типов запросов позволяет обойти многие фильтры.
Указание целей
Nmap поддерживает гибкий синтаксис целей: отдельные IP-адреса, диапазоны CIDR, диапазоны через дефис, имена узлов или список в файле.
nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txtПользовательские зонды обнаружения
Если стандартные зонды фильтруются, можно выбрать конкретные типы зондов:
-PSTCP SYN для указанных портов.-PATCP ACK для указанных портов.-PUзонд UDP.-PEэхо-запрос ICMP.
Настройка зондов помогает, когда брандмауэры блокируют стандартные варианты.
nmap -sn -PS22,80,443 192.168.1.0/24Если ICMP заблокирован
Многие брандмауэры отбрасывают ICMP, из-за чего узлы выглядят недоступными. Флаг -Pn указывает Nmap пропустить обнаружение и считать каждую цель доступной, сразу сканируя порты.
Это особенно важно в защищённых сетях, хотя сканирование выполняется медленнее, поскольку Nmap сканирует узлы, которые на самом деле могут быть отключены.
nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scanОбнаружение ARP в локальных сетях
В локальном сегменте Ethernet Nmap использует для обнаружения запросы ARP. Это быстрее и надёжнее ICMP, поскольку узлам сложно игнорировать ARP.
Nmap делает это автоматически для локальных целей при запуске с необходимыми правами. Флаг -PR явно принуждает использовать обнаружение ARP.
Сканирование списка
Сканирование списка -sL вообще не выполняет зондирование. Оно просто выводит цели, которые Nmap стал бы сканировать, и выполняет обратные DNS-запросы.
Это самый незаметный вариант и отличный способ проверить диапазон целей и обнаружить имена узлов до отправки каких-либо пакетов.
nmap -sL 192.168.1.0/24Чтение результатов обнаружения
В результатах обнаружения каждый узел отмечается как доступный, а недоступные узлы не выводятся. При использовании ARP или DNS также могут отображаться MAC-адреса, производитель и имена узлов.
Этот список становится входными данными для следующего этапа: подробного сканирования портов только тех узлов, которые действительно доступны.
Обнаружение и скрытность
Обнаружение создаёт трафик, который могут заметить средства мониторинга. Чтобы работать незаметнее, можно:
- Использовать
-sLбез зондирования. - Замедлить темп с помощью
-T1или-T2. - Ограничить типы зондов необходимыми.
Всегда сканируйте только системы, на проверку которых у вас есть разрешение.
DNS во время обнаружения
Nmap может разрешать имена узлов во время обнаружения. Это добавляет контекст, но также создаёт DNS-запросы, которые могут записываться в журналы.
-nотключает разрешение DNS (быстрее и незаметнее).-Rпринудительно выполняет разрешение даже для узлов, отмеченных как недоступные.--dns-serversзадаёт используемый сервер разрешения имён.
Отключение DNS с помощью -n значительно ускоряет большие проверки диапазонов.
nmap -sn -n 192.168.1.0/24Быстрая проверка
Выберите подходящий флаг для цели, защищённой брандмауэром.
Итоги
Вы изучили обнаружение узлов с помощью Nmap:
-snвыполняет проверку диапазона с помощью эхо-запросов без сканирования портов.- По умолчанию Nmap сочетает зонды ICMP, TCP SYN/ACK и временных меток; в локальных сегментах используется ARP.
- Пользовательские зонды:
-PS/-PA/-PU/-PE. -Pnпропускает обнаружение, если ICMP заблокирован;-sLвыводит цели без зондирования.- Настраивайте темп и зонды для скрытности и сканируйте только разрешённые системы.
Далее: методы сканирования портов.
Изучай Ethical Hacking Academy с ИИ-репетитором — бесплатно
Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.
- Курсы
- 31
- Уроки
- 111
Часто задаваемые вопросы
Урок «Обнаружение узлов» бесплатный?
Да — полный текст урока «Обнаружение узлов» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Обнаружение узлов»?
Поиск активных узлов Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Обнаружение узлов»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.