Les périphériques réseau gérés peuvent présenter des informations d'identité, d'interface et de fonctionnement via SNMP. Lors de l'utilisation de ces données, l'autorité d'accès et la source de l'information doivent être visibles.
Approche de base
Elle est basée sur l'interrogation d'objets de gestion SNMP avec des ID définis. Les MIB prises en charge par l'appareil et l'étendue d'accès accordée déterminent les zones qui peuvent être lues. Un champ de modèle ou de numéro de série vide n'est pas toujours une erreur de découverte ; L'appareil ne présente peut-être pas cet objet.
Étapes de candidature
- Utilisez uniquement le périphérique et les informations d'accès en lecture seule fournies par l'administrateur réseau.
- Vérifiez d’abord la réponse avec des requêtes d’identité limitées, puis lisez les tableaux requis.
- Inclure la source et l'heure d'observation de chaque champ dans le rapport ; N'exportez pas les secrets d'accès.
Exemple pratique
La table de contiguïté peut être vide lorsqu'un commutateur renvoie la description du système. Cela peut être dû au fait que le protocole de voisinage est désactivé ou que la vue d'accès ne couvre pas la table. Au lieu de nier l’existence de la Switch, pointez du doigt les preuves manquantes.
Interpréter correctement le résultat
Ne pas explorer en essayant des informations d'accès inconnues. Ne pas recevoir de réponse SNMP ne confirme pas nécessairement que le périphérique est ingérable. Comparez les facteurs tels que la version, la liste d'accès, le VLAN de gestion et le délai d'expiration avec la documentation de l'appareil.
Source et lecture de suivi
Détails du protocole ou de la commande : RFC3411. Les étapes et l'exemple de scénario sont le récit éditorial d'IPScans.