區域內的IP有沒有被使用
有時候我們想要確認區域中IP有沒有被使用,這時候我們會使用PING的指令。
假設我們的目標是 192.168.1.0/24 ,我們會先找一台 192.168.1.101/24的電腦,一定要同網段和同VLAN,不然誇網段變數太多。
192.168.1.134 有回icmp-reply,所以這個IP確實有人使用,順便一提這是一台Linux主機,因為TTL為64,Winodws主機的TTL為128。
我們ping 192.168.1.103 這個IP感覺沒有回應,難道這個IP真的沒有被使用嗎?
以Windows來說,一般安裝完都會開啟內建防火牆,基於安全考量所以不回應ICMP封包。
我們知道封包要傳送都是需要mac address,所以我們查看ARP表,發現就算不回應ICMP,還是會回應ARP。
更簡單的方式就是透過區域IP掃描軟體得知。
假設我們的目標是 192.168.1.0/24 ,我們會先找一台 192.168.1.101/24的電腦,一定要同網段和同VLAN,不然誇網段變數太多。
192.168.1.134 有回icmp-reply,所以這個IP確實有人使用,順便一提這是一台Linux主機,因為TTL為64,Winodws主機的TTL為128。
我們ping 192.168.1.103 這個IP感覺沒有回應,難道這個IP真的沒有被使用嗎?
以Windows來說,一般安裝完都會開啟內建防火牆,基於安全考量所以不回應ICMP封包。
我們知道封包要傳送都是需要mac address,所以我們查看ARP表,發現就算不回應ICMP,還是會回應ARP。
更簡單的方式就是透過區域IP掃描軟體得知。
留言
張貼留言