284 Shares 6074 views

digitalização em rede: designação e protecção a partir dele

digitalização em rede é uma das operações mais populares realizados por administradores de sistema. É improvável que haja tal especialista de TI que nunca em suas atividades não usar o comando ping, de uma forma ou outra está incluído com qualquer sistema operacional. Vale a pena considerar este assunto com mais detalhes.

destino da digitalização

Na verdade, uma varredura de rede é uma ferramenta muito poderosa, regularmente usado para configurar como uma rede e equipamentos de rede. Ao solucionar nós e foi realizada a operação. By the way, além de usar para fins comerciais, a digitalização em rede – também é uma ferramenta favorita de qualquer atacante. Tudo o mais famoso ferramenta para testes de rede foram criados por hackers profissionais. Com a sua ajuda é possível realizar uma varredura da rede e recolher todo o necessário informações sobre os computadores que estão conectados a ele. Assim, você pode descobrir que tipo de arquitetura de rede, o equipamento é usado, quais portas estão abertas a partir do computador. Esta é toda a informação primária necessária para quebrar. Desde utilitários são usados por atacantes, então usá-los para descobrir todos os locais de rede vulneráveis durante a instalação.

Em geral, o programa pode ser dividido em dois tipos. Alguns operam digitalização de endereços IP na rede local, e outros portos são digitalizados. Tal divisão pode ser chamado arbitrária, uma vez que a maioria das ferramentas combina as duas funções.

Digitalização IP-address

A rede do Windows é geralmente um monte de carros. O mecanismo de verificação de seus endereços IP está enviando ICMP-pacotes e à espera de uma resposta. Se um pacote é recebido, o computador está conectado à rede é neste endereço.

Ao considerar as capacidades ICMP de protocolo deve ser notado que a rede digitalizar usando os utilitários ping e semelhantes é apenas a ponta do iceberg. Quando troca pacotes podem obter informações mais valioso do que o fato de que liga o nó para a rede em um endereço particular.

Como proteger-se da verificação endereços IP?

É possível proteger-se com isso? Sim, você precisa de um bloqueio sobre as respostas aos pedidos ICMP de protocolo. Esta é a abordagem usada por administradores que se preocupam com a segurança da rede. Igualmente importante é a capacidade de evitar a possibilidade de uma varredura da rede. Para esta comunicação limitada através ICMP-protocolo. Apesar de sua conveniência, a verificação de problemas de rede, também pode estes problemas e criar. Com acesso irrestrito, os hackers são capazes de realizar o ataque.

varredura de portas

Nos casos em que a troca de pacotes ICMP é bloqueados, método de digitalização porta usada. Tendo portas padrão de digitalização cada endereço possível, é possível saber quais os nós estão conectados à rede. No caso da abertura da porta ou no modo de espera, você pode ver que neste endereço há um computador que esteja conectado à rede.

portas de rede de varredura pertencem à categoria de TCP-escuta.

Como proteger-se de portas de escuta?

É improvável, é possível impedir que alguém tentar digitalizar as portas no computador. Mas é bem possível a fixação do fato de escuta, após o que é possível para minimizar as possíveis consequências desagradáveis. Para fazer isso corretamente para fazer serviços de configuração e desativar o firewall do que não são usados. Qual é a configuração do firewall do sistema operacional? No fechamento, todas as portas não utilizadas. Além disso, ambos software e hardware firewalls tenham detectado a presença de função de apoio regime tenta verificar portas. Esta oportunidade não deve ser negligenciada.