Какую информацию я могу получить, только имея IP-адрес?
Например: имя компьютера, имя домена, DNS-серверы (если это сервер) и т.д.
Спасибо.
Единственное, что вы можете сделать:
tracert / traceroute к IP-адресу, например, traceroute 8.8.8.8
Это скажет вам, как трафик пути обычно идет от вашего хоста к удаленному хосту. С помощью этого метода вы можете узнать, кто из вышестоящих поставщиков.
whois ipaddress, например whois 8.8.8.8
Это будет тот, кто владеет сетевым блоком адреса, и их контактные данные.
обратный просмотр DNS. В Интернете есть несколько сайтов, которые предоставляют эту услугу.
Используя nmap (http://nmap.org/), вы можете найти гораздо больше информации о любом хосте. Доступно много вариантов, но наиболее популярными будут:
Сканирование для удаленной ОС:
nmap -v -A 8.8.8.8
Не работает? Угадай удаленную ОС:
nmap -v -O --osscan-guess 8.8.8.8
Сканирование брандмауэра хоста:
nmap -PN 8.8.8.8
Сканирование для типичных служб, то есть тех, которые ниже порта 1025
nmap -sV 8.8.8.8
И, конечно, просканируйте любой старый порт (используйте "*"
для всех портов):
nmap -p 12345 8.8.8.8