Come eseguire la scansione della rete per dispositivi e porte aperte


In precedenza avevo scritto un post su come rilevare leechers WiFi sulla tua rete e menzionato un paio di app per smartphone che puoi usare per scansionare la tua rete domestica. Le app fanno un buon lavoro di scansione della tua rete automaticamente e ti danno alcuni dettagli su ciascun dispositivo.

Non ho approfondito le app in quel post dal momento che era incentrata sulla cattura di utenti non autorizzati sulla tua rete. In questo articolo, parlerò in maggiore dettaglio di queste due app che possono essere utilizzate su dispositivi Apple o Android e menzionerò anche le app desktop che puoi eseguire su Windows e Mac OS X.

Questi strumenti di scansione di rete consentono non solo di visualizzare tutti i dispositivi sulla rete e i relativi indirizzi IP, ma anche di visualizzare cartelle condivise, aprire porte TCP / UDP, indirizzi MAC hardware e altro ancora. Quindi, perché ti interesserebbe di queste informazioni?

Anche se è un po 'tecnico, le informazioni possono aiutarti a rendere più sicura la tua rete. Ad esempio, potresti trovare le cartelle che vengono condivise sulla tua rete per sbaglio. Chiunque si connetta alla rete via cavo o wireless potrebbe quindi facilmente cercare cartelle condivise e copiare tali dati sul proprio computer.

Quando si guardano le porte aperte per un computer o dispositivo, è possibile vedere facilmente se il desktop remoto è abilitato, se un server FTP o HTTP è in esecuzione e se la condivisione di file è abilitata o meno. Se non ti connetti mai al computer in remoto, avere desktop remoto abilitato è solo un rischio per la sicurezza.

Scanner di rete Windows

Iniziamo con uno strumento gratuito per PC Windows chiamato Scanner di rete SoftPerfect. Mi piace questo strumento perché è aggiornato spesso, funziona su Windows 10 e ha una versione a 32 e 64 bit. Il programma inoltre non richiede alcuna installazione, il che significa che puoi portarlo su una chiavetta USB o salvarlo su Dropbox e usarlo su qualsiasi computer tu voglia.

firewall blocked program

Quando si esegue il file eseguibile per la propria versione di Windows (determinare se si dispone di Windows a 32 o 64 bit ), è possibile che venga visualizzato un messaggio che informa che Windows Firewall ha bloccato il programma. Assicurati che Reti privatesia selezionato e poi fai clic su Consenti accesso.

Una volta caricato il programma, dovrai inserire la rete in modo iniziale e finale Intervallo di indirizzi IP. Se non lo sai, non preoccuparti. Fai clic su Opzioni, Indirizzo IP, quindi su Rileva automaticamente intervallo IP locale.

autodetect ip address

Verrà visualizzata una finestra popup con gli indirizzi IP rilevati per IPv4 e IPv6 su tutte le schede di rete installate, incluse quelle virtuali. Per la maggior parte degli utenti domestici, vedrai solo un elemento elencato sotto IPv4 e IPv6. A meno che non abbiate configurato IPv6, dovreste fare clic sulla scheda di rete elencata in IPv4.

autodetected ip range

Ora sarete nuovamente portati all'interfaccia principale , ma ora l'intervallo di indirizzi IP sarà compilato. Vedrai il pulsante Inizia scansionea destra, che puoi fare clic per avviare una scansione.

start scanning

Tuttavia, è necessario impostare prima le opzioni di scansione prima di eseguire una scansione. Fai clic su Opzioni, quindi su Opzioni del programma. Nella scheda Generali, l'unica opzione che puoi controllare è Analizza sempre il dispositivo. Per impostazione predefinita, il programma di scansione mostrerà solo i dispositivi che rispondono a determinate richieste, quindi l'elenco finale potrebbe non mostrare tutti i dispositivi effettivamente presenti nella rete perché alcuni dispositivi semplicemente non rispondono.

general options

La scansione richiede un po 'più di tempo (diversi minuti rispetto a diversi secondi), ma ne vale la pena se si vuole veramente vedere ogni dispositivo sulla rete . Le schede Altree Workstationsono davvero utili solo per gli ambienti aziendali in cui sono presenti molti computer sulla stessa rete e si desidera ottenere informazioni su ciascun computer. La scheda Porteè dove possiamo andare avanti.

check for ports

Controlla Controlla le porte TCP apertee fai clic sulla piccola icona di carta all'estrema destra della casella di testo. Si aprirà un'altra finestra che elenca alcuni gruppi di porte TCP. Vuoi fare clic su HTTP e proxy, quindi premere il tasto MAIUSCe fare clic su Server di databaseper selezionare tutti e tre gli elementi.

tcp port groups

Di nuovo sulla schermata principale, dovresti vedere tutti i numeri di porta elencati nella casella di testo. Vai avanti e controlla anche tutte le caselle per porte UDP aperte. A questo punto, fare clic su OK per tornare alla schermata principale del programma. Ora fai clic su Inizia scansione e dovresti vedere i risultati aggiunti lentamente all'elenco.

network scan results

Nei miei test, il programma è riuscito a trovare 16 dispositivi su la rete quando si controlla l'opzione Analizza sempre il dispositivorispetto a solo 11 elementi quando non è selezionata. Qualsiasi elemento con un segno più a sinistra dell'indirizzo IP significa che ha cartelle condivise. Puoi fare clic sul segno + per vedere le cartelle condivise.

shared folders

La colonna Nome hostdovrebbe darti un nome facile da capire per il dispositivo. Sulla destra, vedrai una colonna chiamata Porte TCP, che elencherà tutte le porte aperte per quel dispositivo. Ovviamente, i numeri non hanno molto senso se non sai cosa significano, quindi dai un'occhiata a Pagina di Wikipedia che descrive ogni numero di porta in dettaglio.

Se qualcosa ha una porta 80(HTTP) elencato, che di solito significa che ha una sorta di interfaccia web e puoi provare a connetterti tramite il tuo browser semplicemente digitando l'indirizzo IP. La porta 443è per HTTP sicuro (HTTPS), il che significa che puoi connetterti anche in modo sicuro.

Scanner di rete Mac

Sul Mac, hai un paio di opzioni. LanScan è un'app gratuita sul Mac Store che esegue una scansione molto semplice e visualizza l'indirizzo IP, l'indirizzo MAC, il nome host e il fornitore. La versione gratuita elencherà solo i primi quattro nomi host e il resto mostrerà solo i primi tre caratteri. Un po 'fastidioso, ma probabilmente non è un grosso problema sulla maggior parte delle reti domestiche.

mac lan scanner

Noterai anche che ha trovato solo 12 elementi e questo è perché non ha alcuna opzione per scansionare ogni indirizzo IP indipendentemente dal fatto che risponda o meno. Un migliore scanner di rete per Mac è Scanner IP arrabbiato mostrato sotto. È open source e funziona su Windows, Mac e Linux.

angry ip scanner

Per impostazione predefinita, il programma esegue anche la scansione delle porte aperte, cosa che LanScan non esegue. L'unico problema con questo programma è che devi avere Java installato per eseguire il programma. Java è un grosso rischio per la sicurezza ed è disabilitato sulla maggior parte dei Mac per impostazione predefinita, quindi dovresti abilitarlo manualmente.

App per smartphone

Ho due app che uso, entrambe gratuite e una che puoi scaricare su dispositivi Apple o dispositivi Android. Entrambe le app sono eccellenti e praticamente ti danno le stesse informazioni, ma ognuna ha i suoi vantaggi e svantaggi.

Fing è un'applicazione gratuita disponibile su Google Play Store e Itunes store e ha un'interfaccia molto bella. Non devi preoccuparti di inserire qualsiasi intervallo di indirizzi IP con queste app perché lo capiscono da soli. Una volta che avvii una scansione con Fing, riceverai una lista di dispositivi con alcune informazioni di base come nome host, indirizzo MAC, indirizzo IP ecc.

fing

Se si tocca un dispositivo, si otterrà un'altra schermata in cui è possibile assegnare al dispositivo un nome personalizzato (una funzione che mi piace molto), inserire una posizione e persino aggiungere note aggiuntive. Se scorri verso il basso, vedrai un'opzione chiamata Servizi, che ti consente di scansionare il dispositivo per le porte aperte.

fing services scan

L'unico lato negativo che ho visto con questa app è che non elenca tutti i dispositivi sulla rete. Sono stati rilevati solo 12 dispositivi sulla mia rete tra i 16 rilevati dal programma Windows.

La seconda app che mi piace è Net Analyzer, disponibile gratuitamente dall'App Store . Esegui una scansione toccando il pulsante Scansione in alto a destra e otterrai un elenco di tutti i tuoi dispositivi entro pochi secondi.

net analyzer

Usando questa app, ho ottenuto 15 dispositivi, che era abbastanza vicino al numero totale di dispositivi sulla rete. Con Net Analyzer, vedrai anche delle lettere colorate sui dispositivi con determinati servizi abilitati. Il verde Psignifica che è pingable, il marrone Bsignifica che i servizi Bonjour sono disponibili (dispositivi Apple), il rosso Gsignifica che è un dispositivo gateway (router, ecc.) e un Ublu significa che i servizi UPNP e DLNA sono disponibili.

È possibile toccare un dispositivo per ottenere ulteriori informazioni ed eseguire query sul dispositivo. Tocca l'opzione Query con gli strumenti mostrata sotto quando tocchi un determinato dispositivo.

query with tools

Nella schermata successiva, vedrai diverse opzioni tra cui Ping,Percorso, Porte, Whoise DNS. Tocca Porte, scegli Comuneo Tutti, quindi tocca Inizio in alto.

port scan

Mentre la scansione procede, vedrai le porte aperte e attive e anche le porte bloccate. L'app dispone anche di altri strumenti che è possibile utilizzare per eseguire la scansione di dispositivi specifici sulla rete per ottenere ulteriori informazioni.

Si spera che questi strumenti consentano di vedere quali dispositivi sono presenti sulla rete e quali servizi e porte sono aperti Se hai qualche domanda, sentiti libero di postare un commento. Buon divertimento!

HACKLOG REBORN #4 • Guida Port Scan NMAP su Kali Linux

Post correlati:


25.09.2015