Omrežno skeniranje: imenovanje in zaščita pred njim

Omrežno skeniranje je ena izmed najbolj priljubljenih operacij, ki jih izvajajo sistemski skrbniki. Malo verjetno je, da obstaja tak strokovnjak za IT, ki nikoli ni uporabil ukaza ping v svoji dejavnosti, v eni ali drugi obliki, je del katerega koli operacijskega sistema. To temo je treba podrobneje obravnavati.

Dodelitev optičnega branja

Skeniranje omrežja je pravzaprav zelo močno orodje, ki se redno uporablja za konfiguriranje omrežne in omrežne opreme. Pri iskanju okvarjenih vozlišč se izvede tudi ta operacija. Mimogrede, poleg tega, da se uporablja za poslovne namene, je tudi omrežno skeniranje priljubljeno orodje za vse pajke. Vse najbolj znane storitve za preverjanje omrežja so ustvarili profesionalni hekerji. Z njihovo pomočjo lahko pregledate omrežje in zberete vse potrebne informacije o računalnikih, ki so z njim povezani. Tako lahko ugotovite, katero arhitekturo omrežja, katero opremo uporabljate, katera so vrata računalnika odprta. To so vse primarne informacije, ki so potrebne za prekinitev. Ker jih uporabljajo krekerji, jih uporabljajo, da ugotovijo vse ranljivosti lokalnega omrežja, ko so konfigurirane.


Na splošno lahko program razdelimo na dva tipa. Nekateri pregledujejo naslove IP v lokalnem omrežju, drugi pa pregledujejo vrata. Tako delitev lahko imenujemo poljubna, saj večina komunalnih podjetij združuje obe funkciji.

Skenirajte naslove IP

Windows ima običajno veliko strojev. Mehanizem za preverjanje njihovih IP naslovov je v pošiljanju paketov ICMP in čakanju na odgovor. Če je tak paket prejet, je računalnik trenutno povezan z omrežjem točno na tem naslovu. Ob upoštevanju zmožnosti protokola ICMP je treba opozoriti, da je skeniranje omrežja s pingom in podobnimi pripomočki le vrh ledene gore. Pri izmenjavi paketov lahko dobite bolj dragocene informacije kot dejstvo povezovanja vozlišča z omrežjem na določenem naslovu.


Kako zaščititi pred skeniranjem naslovov IP?

Ali sem lahko zaščiten pred tem? Da, blokirati morate samo odgovore na zahteve protokola ICMP. To je ta pristop, ki ga skrbniki uporabljajo za skrb za varnost omrežja. Enako pomembna je zmožnost, da se prepreči možnost skeniranja omrežja. To je omejeno na izmenjavo podatkov prek protokola ICMP. Kljub udobju pri preverjanju težav z omrežjem lahko povzroči tudi te težave. Z neomejenim dostopom hekerji dobijo priložnost za napad.

Skeniranje vrat

V primerih, ko je izmenjava paketov ICMP blokirana, se uporablja metoda skeniranja vrat. Po skeniranju standardnih vrat vsakega možnega naslova lahko ugotovite, katera vozlišča so povezana v omrežje. Ko odprete vrata ali ostanete v stanju pripravljenosti, lahko razumete, da je na tem naslovu povezan računalnik, ki je povezan z omrežjem. Skeniranje omrežnih vrat je razvrščeno kot poslušanje TCP.

Kako se zaščititiposlušanje pristanišč?

Ni verjetno, da bi bilo mogoče preprečiti, da bi nekdo poskušal skenirati vrata na računalniku. Ampak to je povsem mogoče, da se določi dejstvo poslušanja, po katerem je mogoče zmanjšati morebitne neprijetne posledice. Če želite to narediti, morate pravilno konfigurirati požarni zid in onemogočiti storitve, ki niso v uporabi. Kakšna je konfiguracija požarnega zidu operacijskega sistema? Zaprite vsa neuporabljena vrata. Poleg tega imajo požarni zidovi programske in strojne opreme funkcijo za podporo načinu zaznavanja prisotnosti poskusov skeniranja vrat. Te priložnosti ne smemo zanemariti.

Sorodne publikacije