Хорошее исследовательское исследование не начинается с ввода большого диапазона в поле адреса. Результат легче проверить, если цель, область применения и ожидаемые устройства определены заранее.
Основной подход
Обнаружение инвентаризации, управление доступом к услугам и проверка физической топологии являются разными целями. Для каждого требуются разные источники данных. Предоставление сканеру большего количества целей не увеличивает автоматически точность информации; может увеличить время и нагрузку на сеть.
Этапы применения
- Укажите диапазоны адресов в вашем органе управления и конфиденциальные устройства, которые необходимо исключить.
- Запишите время обслуживания, используемые протоколы и ожидаемую нагрузку.
- Выберите несколько известных устройств в контрольной группе и убедитесь, что они в конечном итоге обнаружены после завершения обнаружения.
Практический пример
Для инвентаризации офиса полезнее сначала проверить соответствующую подсеть /24, чем случайно попробовать весь домен 10.0.0.0/8. Сохранение VPN и виртуальных адаптеров в отдельных областях позволяет четко определить источник результатов.
Правильно интерпретируйте результат
Не удалять автоматически необнаруженные устройства; Есть возможность сна, фильтрации или отказа. Четко укажите области, которые не были просканированы в вашем отчете. Критерием успеха является не только быстрое завершение, но и получение проверяемых результатов в заданном объеме.
Источник и дополнительная литература
Подробности протокола или команды: Nmap — обнаружение хоста. Шаги и пример сценария приведены в редакционном описании IPScans.