Инструменты сканирования
Существует множество инструментов сетевого сканирования. Мои два фаворита - Nmap и Angry IP Scanner. Для простоты я продемонстрирую использование Angry IP Scanner.
Укажите диапазон, который вы хотите сканировать, а затем взломайте настройки:
Мне нравится запускать 100 потоков, чтобы ускорить процесс. Вы можете получить некоторые неожиданные результаты, если поднимитесь на максимум, в зависимости от используемого оборудования, поэтому будьте осторожны и сохраняйте умеренность, если важна точность:
Может быть полезно добавить несколько общих портов, если вы ищете конкретное устройство. Я всегда запускаю 80 и 443 для поиска любых машин, обслуживающих HTTP. Для меня это очень удобно при поиске принтеров и маршрутизаторов:
Наконец, мне нравится видеть только отвечающие хосты:
Почему я не вижу все?
Есть несколько предостережений для сканирования. Это не сухо.
- На компьютерах с Windows 7 по умолчанию протокол ICMP не включен и может не отображаться.
- Все, что стоит за NAT, будет "невидимым"
- Если вам абсолютно все нужно, попробуйте использовать интенсивное сканирование nmap
- Ничто не гарантировано, вы можете не найти все
Если ваш второй маршрутизатор выполняет NAT, что, скорее всего, и есть, вы не сможете сканировать эту сеть извне (без какой-либо хитрости, которая мне не известна и не используется).
И что бы это ни стоило, nmap намного удобнее, когда речь идет об указании диапазонов. Например, я часто использую 10.0.0-255.1, чтобы найти все маршрутизаторы в моей сети.