scanners de rede pode vir a calhar quando se tenta identificar os hosts conectados em uma sub-rede particular ou ao tentar diagnosticar problemas de rede . Há uma série de diferentes ferramentas que fornecem variando funcionalidade e facilidade de uso , dependendo do seu sistema operacional eo tipo de diagnóstico que deseja executar . Porto Scanners
scanners de portas são a ferramenta essencial de digitalização em rede . Embora o Nmap tem sido o go-to padrão para muitos administradores por algum tempo , há uma série de outros programas , como Angry IP Scanner , Scanrand e Unicornscan , que oferecem diferentes interfaces e funcionalidades para o usuário mais avançado . Mais fingerprinting OS apoio e um número de diferentes métodos de verificação para tentar determinar quais os serviços que um host está executando .
Packet sniffers
sniffers monitorar o tráfego real de uma rede, em vez de verificação de hosts. Mais apoiar uma exibição ao vivo para que os administradores de sistema podem assistir a uma exibição ao vivo do tráfego de rede que passa através de um roteador ou outro dispositivo de gateway. Wireshark , anteriormente conhecido como Ethereal , é o mais popular dessas ferramentas. É fácil de configurar e começar a usar , mas é tão extensível que há uma série de cursos que você pode tomar para aprender completamente o programa e na medida dos seus usos . Kismet é o equivalente sem fio para Wireshark e é construído para farejar redes passivamente . Outros sniffers populares são dsniff , ettercap e tcpdump , cada um com suas próprias vantagens e base de usuários dedicados.
Monitora o tráfego
monitores de trânsito são usados para visualmente monitorar o uso da rede de aplicativos ou conexões específicas . Isso permite que os administradores para ver onde um monte de sua banda está indo e se algo está usando mais banda do que realmente deveria, possivelmente indicando um intruso ou outra falha . A ferramenta netstat é o que a maioria das pessoas usam antes de retirar as armas grandes , uma vez que fornece uma exibição decente de todo o tráfego de rede atual de um computador. No entanto, ntop é o mais popular , uma vez que ele faz para a rede o top faz para os processos do sistema , exibindo cada thread de informações em um método de fácil organizáveis e legível. Etherape é outro monitor de tráfego popular que exibe conexões graficamente , com os protocolos de mudar de forma e tamanho dependendo do seu uso de tráfego .