Conoscere l'indirizzo IP del dispositivo non sempre dice su quale porta si trova il servizio che offre. I record DNS-SD possono presentare le informazioni sul servizio in un formato più strutturato.
Approccio di base
DNS-SD utilizza una combinazione di record DNS come PTR, SRV e TXT per le istanze del servizio. SRV specifica il nome e la porta di destinazione, mentre TXT può contenere attributi aggiuntivi. Questo approccio può essere utilizzato sia in scenari di rilevamento locale che in infrastrutture DNS gestite.
Fasi dell'applicazione
- Mantieni il tipo di servizio trovato, il nome dell'istanza e il protocollo di origine in campi separati.
- Verificare la risoluzione dell'indirizzo della destinazione SRV e della porta segnalata.
- Memorizzare i campi TXT come asserzione del dispositivo; Non interpretarlo come una credenziale o una password.
Esempio pratico
Un servizio di stampa potrebbe segnalare una porta non standard. Un controllo che provasse solo le porte comuni della stampante non riuscirebbe a raggiungere questo obiettivo, mentre l'annuncio del servizio potrebbe puntare alla destinazione corretta. Tuttavia, l'effettivo accesso alla stampa dovrebbe essere testato separatamente.
Interpretare correttamente il risultato
La ricezione di un annuncio non garantisce il corretto funzionamento del servizio. I dispositivi inattivi, le cache obsolete e le regole di accesso possono influire sulla connettività. La separazione degli stati annunciato e connessione confermata nell'inventario fornisce risultati più comprensibili.
Fonte e lettura di follow-up
Dettagli del protocollo o del comando: RFC6763. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.