查看: 6129|回复: 18

怎样才能知道局域网内有哪些机器在线,有哪些机器有防火墙?

[复制链接]
发表于 2006-12-19 11:32:24 | 显示全部楼层 |阅读模式
ping 目标主机的IP可以侦测对方机器在不在线,但要是对方开了防火墙禁PING,用这种方法就无法发现了。
后来用过很多工具,但觉得好象还有一些机器在线,却没检测出来,
另外,要是交换机上还残留目标机的信息的话,也会造成虚报。很郁闷,请各位大虾指点,以及这样的原因
回复

使用道具 举报

发表于 2006-12-19 11:44:01 | 显示全部楼层

扫描端口

我一般先PING后扫描端口,可以知道.如果你是网管的话,在交换机处用科来抓包更准确一点.
回复

使用道具 举报

 楼主| 发表于 2006-12-19 13:21:10 | 显示全部楼层
科来不是有物理地址扫描器吗?难到科来的扫描器也不准确?
回复

使用道具 举报

发表于 2006-12-19 13:28:24 | 显示全部楼层

猜测

如果我猜的没错的话,科来的扫描器也是基于NETBIOS的,这样的话,防火墙完全可以堵住这样的扫描.
回复

使用道具 举报

发表于 2006-12-19 13:38:09 | 显示全部楼层
在A机上pingB地址,即使B有防火墙,A的ARP缓存里仍然有B机的IP与MAC!
回复

使用道具 举报

发表于 2006-12-19 14:06:23 | 显示全部楼层
原帖由 ghostorc 于 2006-12-19 13:38 发表
在A机上pingB地址,即使B有防火墙,A的ARP缓存里仍然有B机的IP与MAC!


理论上如此,实际上这样的很难实施.
回复

使用道具 举报

 楼主| 发表于 2006-12-19 18:24:57 | 显示全部楼层
用ping,然后arp -a 查看,如果找到对方MAC,就证明对方在线,
我总觉不妥,要是有一台机器中招,那arp缓存里仍然也会存在MAC,或者对方用了arp防护工具等也会如此。
回复

使用道具 举报

发表于 2006-12-19 19:31:38 | 显示全部楼层
原帖由 wwwang 于 2006-12-19 13:28 发表
如果我猜的没错的话,科来的扫描器也是基于NETBIOS的,这样的话,防火墙完全可以堵住这样的扫描.


你可以试一下,可以完全把在线的机器全部扫出来的。科来的MAC地址扫描器英文名叫 MAC Scanner
回复

使用道具 举报

 楼主| 发表于 2006-12-19 21:00:34 | 显示全部楼层
测试了一下,反复几次用科来的MAC扫描器,几次结果都不一样
而且发现,有一台机器(A机)开着,但就是没扫到,为了验证A是否开着,到A机查看,处于屏保状态,重新登录进去后,再扫,结果又有了,不知何故?
回复

使用道具 举报

发表于 2006-12-19 21:35:30 | 显示全部楼层
科来的MAC地址扫描器是ARP扫描,再结合NETBIOS可以扫到更多的机器
回复

使用道具 举报

发表于 2006-12-20 22:26:00 | 显示全部楼层
同意...我可以扫我寝室的全部...只要他们机子开着
回复

使用道具 举报

发表于 2006-12-29 20:01:59 | 显示全部楼层
。。。。。。。。。。budong !!
回复

使用道具 举报

发表于 2007-1-4 17:15:24 | 显示全部楼层
又学到一些
回复

使用道具 举报

发表于 2007-1-8 02:52:14 | 显示全部楼层

zhanglu

晕了,原来这么多高手,服
回复

使用道具 举报

发表于 2007-1-12 17:59:05 | 显示全部楼层
我个 人觉的  CMAC  不错
回复

使用道具 举报

发表于 2007-1-12 18:39:20 | 显示全部楼层
原帖由 jxj0918 于 2006-12-20 22:26 发表
同意...我可以扫我寝室的全部...只要他们机子开着

估计都是没装防火墙的,顶多有杀毒软件,比如装了outpost防火墙  科来就扫描不了
或者用Mcafee把内网的一些端口禁止访问 也探测不了
回复

使用道具 举报

发表于 2007-1-17 15:04:37 | 显示全部楼层

PING,ARP都不可靠

最根本的是查看交换机的SNMP,如果是普通交换机就抓包。理论上这是最准确的,但每次检查需要5-10分钟时间。
回复

使用道具 举报

发表于 2007-1-20 16:21:01 | 显示全部楼层
原帖由 abitggmm 于 2006-12-19 13:21 发表
科来不是有物理地址扫描器吗?难到科来的扫描器也不准确?


科来的扫描器是什么东西哦?我还没用过呢
回复

使用道具 举报

发表于 2007-3-17 16:43:48 | 显示全部楼层
科来的MAC地址扫描器是ARP扫描,再结合NETBIOS可以扫到更多的机器
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表