|
Создать профиль
сети на основе информации, собранной в процессе активного
вождения, удивительно легко. Информация о компании,
идентификация и детальная информация о проводной сети - это
лишь часть того, что мы будем обсуждать.
Если вы не используете личный сетевой экран для блокирования
IP-трафика, то можете получить IP-адрес из внутреннего
DHCP-сервера. IP-адрес может быть очень полезен в
определении размера проводной сети. Узнанный вами IP-адрес
относится к публичной или к частной сети? Насколько велика
маска «подсетей» в этом IP-адресе? Относится он к маленькой
сети или к большой подсети?
Если вы имеете дело с частным адресом 192.168.x.x./24, сеть
может оказаться достаточно маленькой - не более 250 узлов.
Если частный IP-адрес имеет вид 10.x.x.x/8 или
172.16.х.х/16, это означает, что открытая вами сеть тесно
связана с большой корпоративной сетью. Если вы обнаружили не
частный IP-адрес, то можете извлечь и некоторую
дополнительную информацию, такую как имя провайдера.
Просмотр DNS этого IP-адреса может подсказать вам, кто
предоставляет Интернет-услуги этой сети. Само DNS-имя может
помочь понять, с какой компанией вы имеете дело. Вы можете
понять, с частной или корпоративной сетью имеете дело,
изучая свойства провайдера. Если соединение с сетью
провайдера идет по линии типа T1 или DS3, то это
корпоративное соединение, а SOHO-сети обычно соединяются
через DSL или кабельный модем.
Независимо от IP-адреса или информации о сети стандартные
средства обнаружения сети могут использоваться для
составления карты границ сети и определения содержания как
проводной, так и беспроводной сети. Одно из таких средств
называется Nmap. Nmap - это полнофункциональное средство для
обнаружения сетей, которое может использоваться для
«сканирования» определенных пользователем IP-адресов и
выявления количества работающих устройств, их разновидностей
и используемой операционной системы. Nmap покажет, какие ТСР
или UDP-порты открыты и ожидают входящего соединения.
В той информации, которую ТД будет посылать в ответ на
запросы вашего ПО, можно будет отыскать сведения о компании.
Например, для SSID беспроводной сети может использоваться
имя компании. (С точки зрения безопасности это очень плохая
идея. Хороший проектировщие WLAN должен уметь создать такие
правила использования имен, которые бы просто не пропустили
подобную информацию!) Еще один пример - это специфическая
контактная информация (имя/расположение/внутренний телефон),
помещенная в конфигурацию ТД. (Эта информация может быть
получена простым сканированием SNMP-протокола, исходящего из
ТД.) |