在扫描地址范围之前计算网络限制。 CIDR表示法用于识别同一子网内的地址并减少不必要的扫描。
基本方法
IPv4地址为32位;斜杠后面的数字表示网络前缀的长度。 /24总共包含256个地址,/26总共包含64个地址。在传统的支持广播的子网中,不会向客户端提供网络和广播地址。 /31 点对点连接和 /32 单独路线被排除在这个简单的减法规则之外。
申请步骤
- 记录活动适配器的地址和掩码;不要意外使用 VPN 适配器的信息。
- 使用前缀计算网络地址、结束地址和地址总数。
- 将扫描目标限制在您管理范围内的网络;首先使用已知设备检查结果。
实际例子
192.168.10.70/26 位于块 192.168.10.64–127。传统的客户范围是 0.65–0.126。选择192.168.10.0/24覆盖三个不同的块;您可能无权访问这些块。
正确解释结果
看起来相似的地址不一定位于同一子网上。改变面具不是一种发现的方法,而是一种发现的方法。错误的面具可能会扰乱沟通。验证帐户,不要仅为了扫描而更改工作网络设置。
来源及后续阅读
协议或命令详细信息: RFC 4632.步骤和示例场景是 IPScans 的社论叙述。