Hogyan keresse meg a hálózatot eszközök és portok megnyitása után

Korábban írtam egy bejegyzést arról, hogyan lehet észlelni a WiFi-leechereket(how to detect WiFi leechers) a hálózaton, és megemlítettem néhány okostelefon-alkalmazást, amelyek segítségével átvizsgálhatja otthoni hálózatát. Az alkalmazások nagyon jó munkát végeznek a hálózat automatikus szkennelésében, és néhány részletet megadnak az egyes eszközökről.

Ebben a bejegyzésben nem részleteztem az alkalmazásokat, mivel az arra összpontosított, hogy elkapja az illetéktelen felhasználókat a hálózaton. Ebben a cikkben részletesebben szólok erről a két alkalmazásról, amelyek Apple vagy Android eszközökön használhatók, és megemlítem azokat az asztali alkalmazásokat is, amelyeket Windows és Mac OS X rendszeren(Mac OS X) futtathat .

Ezekkel a hálózati szkennelő eszközökkel nemcsak a hálózaton lévő összes eszközt és azok IP-címét láthatja, hanem megtekintheti a mappák megosztását, a TCP/UDP -portok megnyitását, a hardver MAC - címeit és még sok mást is. Akkor miért érdekelné ez az információ?

Bár kissé technikai jellegű, az információ segíthet a hálózat biztonságosabbá tételében. Például előfordulhat, hogy a hálózaton véletlenül megosztott mappákat talál. Bárki, aki kábelen vagy vezeték nélkül csatlakozik a hálózathoz, könnyen megkereshet megosztott mappákat, és átmásolhatja azokat a számítógépére.

Ha egy számítógép vagy eszköz nyitott portjait nézi, könnyen láthatja, hogy a távoli asztal engedélyezve van-e, fut-e FTP- vagy HTTP -kiszolgáló, és hogy a fájlmegosztás engedélyezve van-e vagy sem. Ha soha nem csatlakozik távolról a számítógépéhez, akkor a távoli asztal engedélyezése csak biztonsági kockázatot jelent.

Windows hálózati szkenner

Kezdjük egy ingyenes, Windows PC -k számára készült (Windows PCs)SoftPerfect Network Scanner nevű eszközzel . Szeretem ezt az eszközt, mert gyakran frissítik, Windows 10 rendszeren(Windows 10) fut, és van 32 bites és 64 bites verziója is. A program szintén nem igényel telepítést, ami azt jelenti, hogy hordozhatja USB - meghajtón, vagy elmentheti a Dropboxba(Dropbox) , és bármilyen számítógépen használhatja.

tűzfal blokkolt program

Amikor futtatja a Windows verziójához tartozó végrehajtható fájlt ( határozza meg, hogy 32 bites vagy 64 bites Windows- t használ ), megjelenhet egy üzenet, amely szerint a Windows tűzfal(Windows Firewall) blokkolta a programot. Győződjön(Make) meg arról , hogy a Privát hálózatok(Private networks) be van jelölve, majd kattintson a Hozzáférés engedélyezése(Allow access) gombra .

A program betöltése után meg kell adnia a hálózat kezdő és záró IP-címtartományát. Ha ezt nem tudja, ne aggódjon. Csak(Just) kattintson a Beállítások(Options) , IP-cím( IP Address) , majd a Helyi IP-tartomány automatikus felismerése(Auto Detect Local IP Range) elemre .

ip cím automatikus felismerése

Megjelenik egy felugró ablak az észlelt IPv4 és IPv6 IP -címekkel minden telepített hálózati kártyán, beleértve a virtuálisakat is. A legtöbb otthoni felhasználó csak egy elemet fog látni mind az IPv4 , mind az IPv6 alatt . Ha nincs IPv6 beállítása, kattintson az (IPv6)IPv4 alatt felsorolt ​​hálózati kártyára .

automatikusan felismert IP-tartomány

Most ismét a fő felületre kerül, de most az IP-címtartomány kitöltésre kerül. A jobb oldalon megjelenik a Vizsgálat indítása(Start Scanning) gomb, amelyre kattintva elindíthatja a keresést.

indítsa el a szkennelést

A szkennelés végrehajtása előtt azonban először be kell állítania a szkennelési beállításokat. Kattintson(Click) a Beállítások(Options) , majd a Programbeállítások(Program Options) elemre . Az Általános(General) lapon az egyetlen lehetőség, amelyet érdemes ellenőrizni, a Mindig elemezze az eszközt(Always analyze device) . Alapértelmezés szerint a szkennelő program csak azokat az eszközöket jeleníti meg, amelyek bizonyos kérésekre válaszolnak, így előfordulhat, hogy a végső lista nem jeleníti meg az összes ténylegesen a hálózaton lévő eszközt, mert egyes eszközök egyszerűen nem válaszolnak.

Általános opciók

A szkennelés egy kicsit tovább tart (több percet több másodperchez képest), de megéri, ha valóban látni szeretné a hálózaton lévő összes eszközt. A Kiegészítő(Additional) és a Munkaállomás(Workstation) fül valóban csak olyan vállalati környezetben hasznos, ahol több gép van ugyanabban a hálózatban, és minden számítógépről szeretne információkat szerezni. A Portok(Ports) lapon léphetünk tovább.

ellenőrizze a portokat

Jelölje be a Nyitott TCP-portok ellenőrzése(Check for open TCP ports) négyzetet, majd kattintson a szövegdoboz jobb szélén található kis papír ikonra. Ezzel megnyílik egy másik ablak, amely felsorol néhány TCP - portcsoportot. Kattintson a HTTP és a Proxy(HTTP and Proxy) elemre, majd nyomja meg a SHIFT billentyűt, és kattintson az Adatbázis-kiszolgálók( Database servers) lehetőségre mindhárom elem kiválasztásához.

tcp port csoportok

Visszatérve a főképernyőre, látnia kell a szövegmezőben felsorolt ​​összes portszámot. Folytassa, és jelölje be az összes jelölőnégyzetet a nyitott UDP-portokért(open UDP ports) . Ezen a ponton kattintson az OK gombra, hogy visszatérjen a program főképernyőjére. Most kattintson a Beolvasás indítása(Start Scanning) gombra , és látnia kell, hogy az eredmények lassan hozzáadódnak a listához.

hálózati szkennelés eredménye

Tesztjeim során a program 16 eszközt tudott találni a hálózaton a Mindig elemezze az eszközt(Always analyze device) opciót, míg csak 11 elemet, amikor nem volt bejelölve. Az IP-címtől balra található pluszjelek azt jelentik, hogy megosztott mappákkal rendelkezik. A + jelre kattintva megtekintheti a megosztott mappákat.

megosztott mappák

A Host Name oszlopban könnyen érthető nevet kell adni az eszköznek. A jobb oldalon egy TCP-portok( TCP Ports) nevű oszlop látható , amely felsorolja az eszköz összes nyitott portját. Nyilvánvaló, hogy a számoknak nincs sok értelme, hacsak nem tudod, mit jelentenek, ezért nézd meg ezt a Wikipédia-oldalt(Wikipedia page) , amely részletesen leírja az egyes portszámokat.

Ha valamiben szerepel a 80 -as port ( HTTP ), az általában azt jelenti, hogy van valamilyen webes felülete, és megpróbálhat csatlakozni hozzá a böngészőn keresztül, egyszerűen beírva az IP-címet. A 443( 443) -as port a biztonságos HTTP -hez ( HTTPS ) szolgál, ami azt jelenti, hogy biztonságosan csatlakozhat hozzá.

Mac hálózati szkenner

Mac rendszeren van néhány lehetőség. A LanScan(LanScan) egy ingyenes alkalmazás a Mac Store -ban , amely nagyon egyszerű vizsgálatot végez, és megjeleníti az IP-címet, a MAC -címet, a gazdagépnevet(Hostname) és a szállítót(Vendor) . Az ingyenes verzió csak az első négy gazdagépnevet tartalmazza teljes listában, a többiben pedig csak az első három karakter. Kicsit bosszantó, de valószínűleg nem nagy üzlet a legtöbb otthoni hálózaton.

mac lan szkenner

Azt is észre fogja venni, hogy csak 12 elemet talált, és ennek az az oka, hogy nincs lehetősége az egyes IP-címek átvizsgálására, függetlenül attól, hogy válaszol-e vagy sem. Egy jobb hálózati szkenner a Mac számára az alábbi Angry IP Scanner . Nyílt forráskódú, és Windows , Mac és Linux rendszeren működik .

dühös ip szkenner

Alapértelmezés szerint a program a nyitott portokat is vizsgálja, amit a LanScan nem tesz meg. Az egyetlen probléma ezzel a programmal, hogy a program futtatásához telepíteni kell a Java -t. (Java)A Java(Java) nagy biztonsági kockázatot jelent, és a legtöbb Mac(Macs) -en alapértelmezés szerint le van tiltva, ezért manuálisan kell engedélyeznie.

Okostelefonos alkalmazások

Két alkalmazást használok, mindkettő ingyenes, és egy letölthető Apple- vagy Android - eszközre. Mindkét alkalmazás kiváló, és nagyjából ugyanazt az információt adják, de mindegyiknek megvannak a maga előnyei és hátrányai.

A Fing(Fing) egy ingyenes alkalmazás, amely a Google Play Áruházban(Google Play store) és az iTunes áruházban(iTunes store) érhető el,  és nagyszerű megjelenésű felülettel rendelkezik. Nem kell aggódnia amiatt, hogy bármilyen IP-címtartományt megadjon ezekkel az alkalmazásokkal, mert maguktól találják ki. Miután elindítja a keresést a Fing segítségével, szép megjelenésű listát kap az eszközökről néhány alapvető információval, mint például a gazdagépnév, MAC -cím, IP-cím stb.

fing

Ha megérint egy eszközt, egy másik képernyőt kap, ahol egyéni nevet adhat az eszköznek (ez a funkció nagyon tetszik), megadhat egy helyet, és még további megjegyzéseket is hozzáadhat. Ha lefelé görget, megjelenik a Szolgáltatások(Services) nevű opció , amely lehetővé teszi, hogy megtekintse az eszköz nyitott portjait.

fing szolgáltatások vizsgálata

Az egyetlen hátránya, amit ezzel az alkalmazással láttam, az az, hogy nem sorolja fel a hálózaton lévő összes eszközt. Csak körülbelül 12 eszközt fogott meg a hálózatomon abból a 16-ból, amelyet a Windows program talált.

A második alkalmazás, amelyet szívesen használok, a Net Analyzer , amely ingyenesen elérhető az App Store -ból. A keresést a jobb felső sarokban található Vizsgálat gomb megérintésével futtathatja, és néhány másodpercen belül megjelenik az összes eszköz listája.

netelemző

Ezzel az alkalmazással 15 eszközt kaptam, ami elég közel volt a hálózaton lévő összes eszköz számához. A Net Analyzer segítségével néhány színes betűt is láthat azokon az eszközökön, amelyeken bizonyos szolgáltatások engedélyezettek. A zöld P azt jelenti, hogy pingelhető, a barna B azt jelenti , hogy elérhetők a Bonjour szolgáltatások ( Apple eszközök), a piros G azt jelenti, hogy átjáró eszköz (router stb.), a kék U pedig azt , hogy UPNP és DLNA szolgáltatások elérhetők.

Az eszközre koppintva további információkat kaphat, és lekérdezéseket hajthat végre az eszközön. Érintse meg az alábbi Lekérdezés eszközökkel(Tools) lehetőséget, miután megérinti egy adott eszközt.

lekérdezés eszközökkel

A következő képernyőn számos lehetőség látható, köztük a Ping, az Útvonal(Route) , a Portok(Ports) , a Whois és a DNS . Koppintson a Portok elemre, válassza a Közös(Common) vagy az Összes(All) lehetőséget, majd a tetején koppintson a Start gombra.

port scan

A vizsgálat előrehaladtával látni fogja a nyitott és aktív portokat, valamint azt is, hogy mely portok vannak blokkolva. Az alkalmazás egyéb eszközökkel is rendelkezik, amelyek segítségével átvizsgálhatja a hálózaton lévő egyes eszközöket, hogy további információkat kapjon.

Remélhetőleg ezek az eszközök lehetővé teszik, hogy teljes mértékben megtekinthesse, mely eszközök vannak a hálózaton, és milyen szolgáltatások és portok vannak nyitva. Ha kérdése van, nyugodtan írjon megjegyzést. Élvezd!



About the author

Informatikus vagyok, aki az adatvédelemre, a felhasználói fiókokra és a család biztonságára összpontosít. Az elmúlt néhány évben az okostelefonok biztonságának javításán dolgozom, és van tapasztalatom a szerencsejáték-cégekkel való együttműködésben. Többször írtam a felhasználói fiókokkal és a játékkal kapcsolatos problémákról is.



Related posts