scanners réseau peut être pratique lorsque vous essayez d'identifier les hôtes connectés sur un sous-réseau particulier ou lorsque vous essayez de diagnostiquer les problèmes de réseau . Il ya un certain nombre d' outils différents qui offrent divers fonctionnalité et la facilité d'utilisation, en fonction de votre système d'exploitation et le type de diagnostic que vous souhaitez exécuter . Scanners
scanners de ports
portuaires sont l'outil essentiel de la numérisation en réseau . Alors que Nmap a été la norme go-to pour beaucoup d'administrateurs pour un certain temps , il ya un certain nombre d'autres programmes, tels que Angry IP Scanner , Scanrand et Scenari , qui fournissent différentes interfaces et de fonctionnalités pour l'utilisateur plus avancé. La plupart support OS fingerprinting et un certain nombre de méthodes d'analyse pour tenter de déterminer quels sont les services d'un hôte est en marche.
Packet renifleurs
renifleurs de paquets surveiller le trafic réel d'un réseau à la place de vérifier sur les hôtes . Plus de soutien une vue en direct de sorte que les administrateurs système peuvent regarder un affichage en direct du trafic réseau qui passe par un routeur ou un autre dispositif de passerelle. Wireshark , anciennement connu sous le nom Ethereal , est le plus populaire de ces outils. Il est facile à configurer et commencer à utiliser , mais il est si extensible qu'il ya un certain nombre de cours que vous pouvez prendre pour apprendre pleinement le programme et l'étendue de ses usages. Kismet est l'équivalent sans fil de Wireshark et est construit à renifler réseaux passivement . D'autres renifleurs de paquets populaires sont dsniff , Ettercap et tcpdump , chacun avec leurs propres avantages et la base de l'utilisateur dédié.
Traffic contrôle
moniteurs de trafic sont utilisés pour visuellement surveiller l'utilisation du réseau d'applications ou des connexions spécifiques. Cela permet aux administrateurs de visualiser où une grande partie de leur bande passante va et si quelque chose utilise plus de bande passante que cela en fait devrait, indiquant peut-être un intrus ou une autre faille. L'outil netstat est ce que la plupart des gens utilisent avant de sortir les gros canons , car il offre un affichage correct de tous le trafic réseau actuel d'un ordinateur. Cependant, ntop est le plus populaire , car il le fait pour ce réseau haut fait pour les processus du système , l'affichage de chaque fil d'informations dans une méthode facilement organisables et lisible. Etherape est un autre moniteur de trafic populaire qui affiche les connexions graphiquement , avec des protocoles changement dans la forme et la taille en fonction de leur utilisation du trafic .