未知の静的IPベースのネットワークで有効なIPを検出する

未知の静的IPベースのネットワークで有効なIPを検出する

好奇心から聞いたのですが、これは単なる架空のネットワークです

DHCP サーバーが実装されていない内部 LAN ネットワークを想像してください。ネットワークにアクセスするには、静的 IP を使用する必要があります。

しかし、私の質問は、この LAN ネットワーク内の有効な IP の範囲がわからない場合 (このネットワークで使用されている IP クラスさえわからない場合)、有効な IP 範囲または DNS サーバー IP を検出することは可能でしょうか?

答え1

また、ドキュメントやネットワーク機器にアクセスできない場合 (または悪意のある人物がネットワークを解読しようとしている場合) は、Wireshark などのツールを使用してスキャンを実行すると、ARP 要求 (IP を含む) を含むネットワーク トラフィックをキャプチャできます。

適切なキャプチャにより、可能性のあるゲートウェイ、IP スキーム、および DNS サーバーを簡単に特定するのに十分な情報が得られます。

答え2

もちろんです。ネットワーク ギアを確認してください。ネットワーク ギアにはサブネットが定義されているので、そこから有効な IP 範囲を推測できます。また、ネットワーク上の既存のデバイスを見つけて IP と一致させるためにチェックできる ARP テーブルも含まれているはずです。

もちろん、これは機能的なネットワークと、実際にネットワーク トラフィックを送受信するデバイスを前提としています。

ネットワーク機器にアクセスできない場合、おそらく実行できる最善のことは ping スキャンであり、ICMP トラフィックがネットワーク機器によってブロックされていないこと、およびネットワーク上のデバイスが実際に ping に応答するように構成されていることを期待するしかありません。

答え3

マシンにアクセスできる場合は、ログインしてネットワーク設定を確認してください。次の内容を書き留めてください。

  1. IP (それほど重要ではない)
  2. ネットワーク マスク (IP と組み合わせてネットワーク範囲を取得します)
  3. デフォルトゲートウェイ
  4. DNS サーバー

項目 3 と 4 は、おそらくすべてのホストで同じです。項目 1 と 2 は、使用されているサブネットを生成するはずです。

これらを入手したら、nmap(オプションでグラフィカルフロントエンドネットワークをスキャンして、使用されているすべての IP と OS を見つけます。

[編集] これは大規模なネットワークではうまく機能しませんが、複数のサブネット、異なるゲートウェイなどがあるネットワークの場合は、どこかにドキュメントがあるはずです。IT 部門、IT フォルダー、または「災害復旧ドキュメント」の安全な場所のいずれかです。

関連情報