nmap сканування на віддаленому хості


1

Мені було цікаво, яким чином nmap працює проти хоста, якщо ip поділили багато хостів. Сенаріо - це, наприклад, моя домашня IP-адреса - xxx.xxx.xxx.xxx і я використовую бездротовий маршрутизатор. На 3-х різних машинах відкрита IP-адреса виявляється такою ж. Тому якщо я запускаю nmap проти xxx.xxx.xxx.xxx, я не впевнений, яка машина буде сканована.

А що, якщо я хочу запустити nmap проти певної машини під відкритим ip, якщо вона має підмережу? це можливо?

Буду вдячний за будь-яку пораду. Дякую

Відповіді:


1

Я припускаю, що те, що ви описуєте, є типовою домашньою налаштуванням NAT, хоча це явно не вказано.

Щоб додати до того, що говорив Давид Шварц, це дійсно залежить від того, що ваш маршрутизатор робить з трафіком.

Ось кілька сценаріїв, які можуть статися:

  • Nmap виконує пінг-розгортку: в цьому випадку маршрутизатор буде відповідати (або не відповідати) на ехо-запит ICMP, і трафік ніколи не побачить хост.

  • Nmap робить сканування портів: якщо маршрутизатор не перенаправляє порти, він, швидше за все, не дозволить трафіку пройти. Але, якщо ви перенаправляєте порти, трафік перейде на потрібний пристрій, і цей пристрій відповість на сканування портів залежно від його конфігурації.

Отже, залежно від конфігурації маршрутизатора і типу NMAP-сканування, він може вразити жодного або всіх комп'ютерів NAT.

Якщо ви маєте на увазі певний сценарій, додайте докладнішу інформацію про конфігурацію маршрутизатора та конкретний сканер NMAP, який ви б виконували.


Скажімо, маршрутизатор є переадресацією портів, що я хочу зробити, це тестування домашньої мережі за межами LAN. Я все ще дуже збентежений, як визначити, яка машина відповідатиме, якщо вона знаходиться під маршрутизатором, і як аутсайдер може визначити, яку машину атакувати
— REALFREE

@REALFREE Припустимо, ви перенаправляєте порт 80. Коли NMAP сканує порт 80, маршрутизатор побачить цей трафік і знає, що він повинен перенаправити порт 80 на відповідні пристрої. Який б пристрій 80 переадресовувався до (швидше за все, лише 1 пристрій), відповість на це. Якщо порт не переадресовано, то маршрутизатор буде кінцевою точкою для трафіку, або не відповідає або не відповідає, що порт не відкритий. Повідомте мене, якщо це допоможе пояснити.
— Evan

@REALFREE Аутсайдер може не знати, який пристрій вони атакують. Вони помітять, які пристрої мають відкриті порти і йдуть за пристроями, які мають відкриті порти. Якщо вони намагаються орієнтуватися на певний пристрій, їм доведеться знати щось про нього (ОС, запущені програми та ін.), Щоб визначити, який з пристроїв був відсканований.
— Evan

1

Він сканує перегляд вашої мережі, яка представлена ​​рештою Інтернету вашим маршрутизатором.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.