Хорошее исследовательское исследование не начинается с ввода большого диапазона в поле адреса. Результат легче проверить, если цель, область применения и ожидаемые устройства определены заранее.

Основной подход

Обнаружение инвентаризации, управление доступом к услугам и проверка физической топологии являются разными целями. Для каждого требуются разные источники данных. Предоставление сканеру большего количества целей не увеличивает автоматически точность информации; может увеличить время и нагрузку на сеть.

Этапы применения

  1. Укажите диапазоны адресов в вашем органе управления и конфиденциальные устройства, которые необходимо исключить.
  2. Запишите время обслуживания, используемые протоколы и ожидаемую нагрузку.
  3. Выберите несколько известных устройств в контрольной группе и убедитесь, что они в конечном итоге обнаружены после завершения обнаружения.

Практический пример

Для инвентаризации офиса полезнее сначала проверить соответствующую подсеть /24, чем случайно попробовать весь домен 10.0.0.0/8. Сохранение VPN и виртуальных адаптеров в отдельных областях позволяет четко определить источник результатов.

Правильно интерпретируйте результат

Не удалять автоматически необнаруженные устройства; Есть возможность сна, фильтрации или отказа. Четко укажите области, которые не были просканированы в вашем отчете. Критерием успеха является не только быстрое завершение, но и получение проверяемых результатов в заданном объеме.

Источник и дополнительная литература

Подробности протокола или команды: Nmap — обнаружение хоста. Шаги и пример сценария приведены в редакционном описании IPScans.