Pergunto só por curiosidade e isso é apenas uma rede imaginária
Imagine uma rede LAN interna sem nenhum servidor DHCP implementado; Portanto, para acessar a rede devemos usar IP(s) estáticos;
Mas minha dúvida é: se eu não souber quais são os intervalos de IPs válidos nesta rede LAN (nem sabemos a classe de IP usada nesta rede), é possível detectar intervalos de IP válidos ou DNS IP do servidor?
Responder1
Além disso, na situação em que você não tem acesso à documentação ou ao equipamento de rede (ou se uma pessoa hostil estava tentando descobrir sua rede), executar uma varredura com uma ferramenta como o Wireshark permitirá que você capture o tráfego de rede, incluindo Solicitações ARP (que incluirão IPs).
Uma boa captura forneceria informações suficientes para determinar facilmente o provável gateway, esquema IP e servidores DNS.
Responder2
Claro. Você verifica o equipamento de rede. Eles terão as sub-redes definidas, a partir das quais você pode extrapolar intervalos de IP válidos, e também devem conter tabelas arp que você pode verificar para encontrar dispositivos existentes na rede e combiná-los com IPs.
Isso, é claro, pressupõe uma rede funcional e dispositivos que realmente enviam e recebem tráfego de rede.
Sem acesso ao equipamento de rede, o melhor que você provavelmente conseguiria fazer seria executar ping nas varreduras e esperar que o tráfego ICMP não seja bloqueado por nenhum equipamento de rede e que os dispositivos na rede estejam configurados para realmente responder aos pings.
Responder3
Bom, se você tiver acesso às máquinas, faça login e veja as configurações de rede. Escreva:
- IP (não tão importante)
- Máscara de rede (combine com o IP para obter o alcance da rede)
- Gateway padrão
- Servidores DNS
Os itens 3 e 4 são provavelmente os mesmos em todos os hosts. Os itens 1 e 2 devem fornecer as sub-redes usadas.
Depois de ter isso, obtenha o nmap (opcionalmente com um bominterface gráficae verifique a rede para encontrar todos os IPs e sistemas operacionais usados.
[Editar] Isso não funcionará em redes grandes, mas se você tiver uma rede com várias sub-redes, gateways diferentes, etc., também espero que haja documentação em algum lugar. Seja na TI, ou nas pastas de TI, ou no cofre em um 'documento de recuperação de desastres'.