Как использовать NetDIcover для карты и устранения неполадок

Сетевые администраторы, администраторы безопасности и техники поддержки нужны инструменты, которые быстро сопоставляют сетевую инфраструктуру с отображением узлов, сетевых устройств и границ сегмента. Предоставляя постоянно обновленные результаты, NetDiscover – отличный и гибкий вариант для выявления живых хостов в сегменте сети.

Давайте рассмотрим важность картирования сети и как использовать NetDispover в процессе. Мы проиллюстрируем, как установить NetDispover и способы запуска базовых разведывательных сканирований в проводных и беспроводных сетях.

Почему картирование сети важно

Картирование сети является критическим компонент кибербезопасности и общие операции. Это помогает администраторам обнаружить несанкционированные устройства и идентифицировать устройства, которые могут не получать обновления, быть неправильно настроенными или излишне выявлять уязвимости.

Визуализация сети дает администраторам способ понять, как устройства связаны друг с другом и как сетевой трафик протекает через них. Цель состоит в том, чтобы добиться большей оптимизации и более эффективного устранения неполадок.

Картирование сети также лежит в основе эффективной реакции инцидентов и аварийного восстановления. Карты отображают пути между компонентами, позволяя администраторам строить избыточность или создавать новые соединения, если оригиналы не стержены.

Администраторы часто используют netd -issover в сочетании с другими утилитами, такими как NMAPВ Wireshark и nethogs, чтобы обеспечить полную картину сетевой инфраструктуры и потока данных внутри нее.

Что такое netdsover?

NetDsover полагается на Протокол разрешения адреса (ARP) и работает на уровне 2 модели OSI для обнаружения живых сетевых узлов. Он идентифицирует Mac и IP -адреса, либо активно сканируя сегмент, либо пассивно обнюхивая заголовки пакетов для информации об хосте.

Основной вывод ARP-сканирования.

Некоторые администраторы используют ARP-сканирование для аналогичных целей. Однако NetDiscover более гибко, предлагая активные и пассивные режимы. Рассмотрите возможность использования обоих инструментов для обеспечения полного сканирования.

NetDsover значительно отличается от arpwatch, Еще один утилита разведки сети уровня 2. ARPWatch записывает и отслеживает отношения Mac и IP -адреса, наблюдая за изменениями. Это утилита мониторинга, а не инструмент обнаружения.

Read more:  Сэкономьте тысячи с помощью карт и обменных предложений
Скриншот выхода ARPWATCH.
Основной вывод ARPWATCH.

Как установить netdsover

Кали ЛинуксВ Blackarch Linux и Попугай Linux Включите NetDSover в их стандартные установки. Если вы используете другое распределение, установите его, используя Менеджер пакетовПолем Вы также можете скачать NetDiscover с его Сайт GitHubПолем

На системе, подобной Ubuntu, тип:

Установите netdiscover

На дистрибутивах, похожих на красную шляпу, тип:

DNF Установить NetDiscover

Пользователи MacOS могут компилировать NetDispover для своей платформы. Пользователи Windows могут попробовать запустить его, используя подсистему Windows для Linux.

Обратите внимание, что вам может потребоваться добавить репозитории для установки NetDispover в некоторых распределениях.

Как использовать NetDsover

Как и другие мощные утилиты Linux, у NetDiscover есть много вариантов команд. Обратитесь к встроенной справочной документации для всех вариантов.

Чтобы получить информацию о netdScover, тип:

netDiscover -h

Скриншот справочной документации для NetDiscover
Документация по справочной информации NetDiscover.

Одной из уникальных функций NetDisover является его способность работать в активном или пассивном режиме. Пассивный режим делает NetDispover Системы обнаружения вторжений (IDSE) более труднее заметитьПолем

  • Активный режим. Отправляет запросы ARP для обнаружения хостов, которые могут обнаружить инструменты мониторинга сети. Это особенно полезно при картировании сети, где не все хосты активны во время сканирования. Пока эти хосты находятся в Интернете, они будут отвечать на запрос ARP, даже если они не активно отправляют и получают другие данные. Это режим по умолчанию NetDsover.
  • Пассивный режим. Sniffs Active Traffic для получения информации MAC -адреса вместо запроса хостов. Большинство инструментов мониторинга сети не будут подбирать такого рода сканирование, но пассивный режим NetDiscover не будет обнаружить неактивные сетевые узлы и намного медленнее, чем активное сканирование. Используйте -п Флаг, чтобы указать пассивный режим.

NetDiscover также идентифицирует поставщика сетевой интерфейсной карты (NIC). Каждому поставщику аппаратного обеспечения назначается идентификатор поставщика, который составляет первую половину MAC -адреса NIC. NetDiscover может сравнить результаты с базой данных поставщиков.

Как сопоставить сеть с NetDispover

NetDiscover не имеет графического интерфейса, поэтому планируйте работать в Linux Терминал Чтобы провести свое сканирование. Это типично для многих инструментов кибербезопасности Linux.

Read more:  Что происходит в Иране? Карты атак, которые распространились по Ближнему Востоку и достигли Кипра

Обратите внимание, что маршрутизаторы могут блокировать трансляции ARP. Для достижения наилучших результатов запустите NetDispover в каждой сетевой подсети. Установите результаты в одну карту или отчет от отдельных результатов.

Различные NetDiscover Scans выводят аналогичную таблицу результатов, включая IP -адрес, MAC -адрес, поставщик NIC и имя хоста (если разрешается).

Чтобы запустить базовое сканирование, тип:

netDsover

Скриншот сканирования NetDICOVER
Сканирование NetDdepover, показывающее два хоста.

Использовать Ctrl+c Чтобы закончить сканирование.

Вы, вероятно, хотите сосредоточить это сканирование более эффективно. Добавить опция использования конкретного интерфейса. Вы также можете указать целевой диапазон IP -адресов, используя Полем Например, для использования интерфейса ETH0 для сканирования подсети 192.168.2.0/24, тип:

netdiscover -i eth0 -r 192.168.2.0/24

Этот пример запускает активное сканирование на подсети. Добавьте опцию -p для пассивного сканирования, как показано ниже:

netDiscover -p

Рассмотрите быстрое сканирование, если вы выполняете базовое отображение в своей собственной сети – и поэтому не нужно прятаться от идентификаторов. Этот вариант также поможет, если вы сканируете перегруженную сеть со многими хостами.

NetDiscover -f

Вы можете захотеть пассивно работать для долгосрочного мониторинга. Начните NetDdeCover с стандартного активного сканирования, а затем позвольте ему пассивно работать после этого, чтобы сохранить информацию. Опция для этой конфигурации Полем Команда:

netdiscover -l

Первоначальное активное сканирование быстро собирает информацию. Оставшийся пассивный режим со временем сохраняет информационный ток.

Помните, что вы можете использовать многие из этих вариантов в сочетании, чтобы полностью настроить инструмент для ваших потребностей.

Примеры использования netDecover

Учимся, как использовать NetDiscover, вы обнаружите, что это для всех, кому нужно идентифицировать системы в сети. Примеры включают следующее:

  • Администраторы отображают сетевые среды.
  • Специалисты по безопасности, проводящие аудиты и тестирование на проникновение.
  • Сетевые техники устраняют инциденты сети.
  • Организация/ходьба и разведка.
  • Сетевые и безопасные администраторы, проверяющие мошеннические устройства в проводных и беспроводных сетях.
  • ИТ -профессионалы проводят запасы устройств.
  • Сетевые техники должны идентифицировать поставщиков NIC.
Read more:  Владелец карты Argos Newday приближается к 1,7 млрд фунтов стерлингов с KKR | Денежные новости

Планируйте использование NetDIcover, когда вам понадобится быстрый, эффективный способ обнаружения сетевых узлов.

NetDiscover против NMAP: в чем разница?

Большинство администраторов используют NMAP в качестве своего основного обнаружения сети и на то есть веские причины: он мощный, гибкий и возвращает широкий спектр результатов. Итак, чем отличается NetDiscover, и когда подходит подходящее время для каждого использования?

NMAP работает на уровне OSI 3. Он предлагает гораздо более широкие варианты сканирования, включая следующие:

  • Обнаружение хозяина.
  • Порт -сканирование.
  • ОС идентификация.
  • Сканирование уязвимости.

NMAP предлагает комплексное сканирование практически любой информации, необходимой для тестирования ручки, картирования услуг и идентификации хоста.

Скриншот выхода NMAP
Базовый выход NMAP.

В некоторых случаях, однако, NMAP может быть больше, чем вам нужно для базового картирования или разведки. В этих ситуациях NetDiscover предлагает легкий вариант, который эффективно отображает сетевые хосты без добавленной нагрузки по посторонней информации или генерируя больший сетевой трафик, чем необходимо. Он идеально подходит для основного перечисления хоста на одной или нескольких местных подсетах. Вы обнаружите, что NetDiscover – отличный инструмент для использования в тандеме с NMAP или когда вам не нужны необычайные возможности NMAP.

В следующий раз, когда вам нужно найти все хосты в сегменте или проверить несанкционированные устройства, рассмотрите возможность использования NetDiscover.

Дэймон Гарн владеет Cogspinner Coaction и предоставляет Freelance IT Phising and Edanting Services. Он написал несколько руководств по изучению Comptia, в том числе руководства Linux+, Cloud Essentials+ и Server+, и широко участвует в блогах Informa TechTarget, New Stack и Comptia.

2025-08-26 13:36:00


1756302310
#Как #использовать #NetDIcover #для #карты #устранения #неполадок

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.