לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 06-09-2008, 15:19
  zurk zurk אינו מחובר  
 
חבר מתאריך: 06.09.08
הודעות: 4
מחפש רעיונות או שיטות למיפוי הרשת

שלום לכולם!

אני חדש כאן באתר.

יש לי רעיון לתוכנה(תוכנת קוד פתוח אבל לא משנה) חדשה, תוכנה שתמפה את רשת הLAN ותציג איזה מחשבים או ציודים קיימים עליה, איפה יש חסימת FW או פשוט אין ניתוב, איזה מערכת ההפעלה רצה על הציוד(מחשב או כל דבר אחר) ועוד. ולא, חיפשתי ולא מצאתי תוכנה חינמית כזאת, יש את NMAP אבל זה רק סריקת פורטים מתוחכמת.

עכשיו, השאלה שלי. אני מחפש שיטות למיפוי רשת הLAN - להרכיב מפה כוללת של הרשת.
דברים שחשבתי עליהם(וחלקם רעיונות מתוכנות אחרות):
* להקשיב לכל הפאקטים(לעשות SNIFFING), לפעמים תוכנות(או מ") שולחות BROADCASTING
* לסרוק את כל טווח הכתובות של אותו הSUBNET
* לסרוק את כל הכתובות הפרטיות הקיימות ברשתות LAN י - 10.0.0.0 - 10.255.255.255 172.16.0.0 - 172.31.255.255 192.168.0.0 - 192.168.255.255
* להשתמש בפרוטוקול ICMP לזיהוי חסימות של FW,ACL או בעיות ניתוב
* לשלוח בקשות ARP(תוך כדי הסריקה לכל יעד פוטנציאלי)

אחת הבעיות שאני מחפש פיתרון זה אם הLAN שלי מורכב מכמה סגמנטים או VLANS וזה לא כתובות LAN פרטיות איך אני אמור למצוא אותם? רעיון ממש לא יעיל זה לסרוק את טווח הכתובות של אותו הSUBNET רמה אחת מעל(255.255.0.0 במקום 255.255.255.0)

אם יש לכם רעיונות או הצעות שיכולים לעזור לי אשמח לשמוע
[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.fxp.co.il/images/smilies2/smile.gif]

תודה,
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 06-09-2008, 20:23
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 1 שנכתבה על ידי zurk שמתחילה ב "רעיונות או שיטות למיפוי הרשת"

nmap לא רק סורקת פורטים אלא יודעת לזהות עוד הרבה דברים אחרים

כדי לזהות באמינות firewall/acl אתה צריך אפשרות להאזין מעבר לצד השני שלו כדי לצפות למידע שמגיע. אם אין לך את זה, אתה לא יכול לדעת אם מכונה לא ענתה לפינג כי יש פיירוול בדרך או כי אין מכונה... (כל זאת, לפי מיטב ידיעתי, כמובן...)

ב VLAN שונה משלך כמוהו כרשת מרוחקת, וכנ"ל מה שכתבתי בסעיף הקודם...

אתה מכיר תוכנה לא חינמית/לא קוד פתוח שמצליחה לעשות את זה? כי זה יהיה די מהפכני ודי מוציא מהפואנטה את הקונספט שקוראים לו פיירוול...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 07-09-2008, 01:15
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 3 שנכתבה על ידי zurk שמתחילה ב "לגבי ICMP וPING, דווקא כן יש..."

לגבי ה ICMP - אתה יוצא מנקודת הנחה של התנהגות מסויימת של הרשת; צר לי, אך פיירוולים לא בהכרח מתנהגים כפי שאתה חושב... בפיירוולים שאני מגדיר, כשמשהו חסום, אתה לא תקבל שום ICMP Reply... מכונה מתה, מבחינתך.

אתה לא יכול לדעת ש VLAN קיים יותר מכל רשת כלשהיא אחרת על גבי האינטרנט. ברגע שזה מעבר לנתב, זה מעבר לנתב. כל זאת אם יוצאים מנקודת הנחה ש VLAN-ים מקונפגים כראוי ואי אפשר לטייל ביניהם בגלל שגיאה של המקנפג...

בדקתי את LANsuveryor. זה לא שונה בהרבה מ Nmap, רק שהוא יודע גם לעשות query לפרוטוקולים שונים כגון SNMP, SIP, AD וכו'. אבל בסופו של דבר זה סתם סורק brute-force, שאתה יכול להגביל אותו ב hop-ים (מה שפשוט - הוא בסה"כ בודק את ה ttl)...

אין קסמים...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 16-09-2008, 20:58
  rtasjugyth rtasjugyth אינו מחובר  
 
חבר מתאריך: 29.08.08
הודעות: 97
כמה נקודות בשבילך:
בתגובה להודעה מספר 1 שנכתבה על ידי zurk שמתחילה ב "רעיונות או שיטות למיפוי הרשת"

  1. תבחין בין ניתוח פאסיבי של הרשת לניתוח אקטיבי של הרשת. להסניף את כל הפאקטות זה דבר אחד; להתחיל לסרוק את הרשת זה משהו שונה לחלוטין.
    • שים לב שלפעמים אפשר גם לראות האם אתה מסניף ב-promiscuous mode, ככה שאם אתה עושה את זה ברשת שהיא לא הבית שלך, אתה עלול להכעיס מישהו.
  2. פיירוול טוב מונע ממך לראות שהוא שם. כנ"ל לגבי מוצרים דומים מאותה משפחה. ניסית לדבר עם מחשב בפורט שחסום ע"י הפיירוול. לא תקבל כלום, כאילו המחשב לא שם. אתה מנסה לעבור דרך ניתוב שאין לך הרשאות אליו, תקבל no route, כאילו הניתוב לא קיים, ואף מילה על הרשאות. מוצר אבטחת מידע טוב לא מספר לך שהוא שם.
  3. סגמנטים ו-VLAN הם דברים שונים לחלוטין.
    1. אם יש כמה סגמנטים שיושבים על אותו סוויץ', אתה פשוט תראה אותם. אם יש ראוטר ביניהם, אתה בבעיה.
    2. VLAN הוא LAN שלם ונפרד שמנותק מכל LAN אחר על אותו סוויץ'. מכל בחינה, מלבד מחיר החומרה, מדובר בשני סוויצ'ים נפרדים. במקרה, פיזית, שני הסוויצ'ים הנפרדים האלה בנויים באותה קופסה. אלא אם כן יש ביניהם קישור על ידי ראוטר, מבחינתך אלה שני LAN בצדדים מנוגדים של העולם.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 15:36

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר