偵測基於未知靜態 IP 的網路中的活動 IP

偵測基於未知靜態 IP 的網路中的活動 IP

我只是出於好奇而問,這只是一個虛構的網絡

想像一下沒有實作任何 DHCP 伺服器的內部 LAN 網路;因此,要存取網絡,我們應該使用靜態IP;

但我的問題是,如果我不知道該 LAN 網路中有效 IP 的範圍是什麼(我們甚至不知道該網路中使用的 IP 類別),是否可以偵測有效的 IP 範圍或 DNS伺服器IP?

答案1

此外,在您無法存取文件或網路裝置的情況下(或如果有敵意的人試圖找出您的網路),使用 Wireshark 等工具執行掃描將允許您擷取網路流量,包括ARP 請求(包括 IP)。

良好的捕獲將為您提供足夠的資訊來輕鬆確定可能的網關、IP 方案和 DNS 伺服器。

答案2

當然。你檢查一下網路設備。它們將定義子網,您可以從中推斷出有效的 IP 範圍,並且它們還應該包含 arp 表,您可以檢查以查找網路上的現有設備並將其與 IP 進行匹配。

當然,這是假設網路正常運作以及實際發送和接收網路流量的設備。

如果無法存取網路設備,您可能能做的最好的事情就是 ping 掃描,並且您必須希望 ICMP 流量不會被任何網路設備阻止,並且網路上的設備已配置實際回應 ping。

答案3

好吧,如果您有權訪問這些計算機,請登入並查看網路設定。寫下:

  1. IP(沒那麼重要)
  2. 網路遮罩(與IP結合以獲得網路範圍)
  3. 預設網關
  4. DNS伺服器

第 3 項和第 4 項可能在所有主機上都相同。第 1 項和第 2 項應產生使用的子網路。

一旦你有了這些,就可以獲得 nmap (可選地帶有一個不錯的圖形前端並掃描網路以查找所有使用的 IP 和作業系統。

[編輯] 這在大型網絡上不太適用,但如果您有一個具有多個子網、不同網關等的網絡,那麼我也希望在某個地方有文件。無論是在 IT 處,還是 IT 資料夾中,或是「災難復原文件」中的保險箱中。

相關內容