Прошу на всякий случай а это просто воображаемая сеть
Представьте себе внутреннюю сеть LAN без реализованного DHCP-сервера; Итак, чтобы получить доступ к сети, мы должны использовать статические IP-адреса;
Но мой вопрос в том, что, если я не знаю, каковы диапазоны действительных IP-адресов в этой сети LAN (мы даже не знаем IP-класс, который используется в этой сети), можно ли определить допустимые диапазоны IP-адресов или DNS? IP сервера?
Что ж, если у вас есть доступ к машинам, авторизуйтесь и посмотрите настройки сети. Записывать:
Пункты 3 и 4, вероятно, одинаковы на всех хостах. Пункты 1 и 2 должны содержать используемые подсети.
Как только они у вас будут, получите nmap (необязательно с красивым графический интерфейс и просканируйте сеть, чтобы найти все используемые IP-адреса и ОС.
[Edit] Это не совсем работает в огромных сетях, но если у вас есть сеть с несколькими подсетями, разными шлюзами и т. Д., Я также ожидаю, что где-то есть документация. Либо в отделе ИТ, либо в папках ИТ, либо в сейфе в документе аварийного восстановления.
Конечно. Вы проверяете сетевое оборудование. В них будут определены подсети, из которых вы можете экстраполировать допустимые диапазоны IP-адресов, и они также должны содержать таблицы arp, которые вы можете проверить, чтобы найти существующие устройства в сети и сопоставить их с IP-адресами.
Это, конечно, предполагает наличие функциональной сети и устройств, которые фактически отправляют и получают сетевой трафик.
Без доступа к сетевому оборудованию лучшее, что вы, вероятно, сможете сделать, это сканирование ping, и вам нужно будет надеяться, что трафик ICMP не блокируется каким-либо сетевым оборудованием и что устройства в сети настроены на самом деле отвечать на пинги.
Кроме того, в ситуации, когда у вас нет доступа к документации или сетевому оборудованию (или если враждебный человек пытался выяснить вашу сеть), запуск сканирования с помощью такого инструмента, как Wireshark, позволит вам захватить сетевой трафик, включая Запросы ARP (которые будут включать IP-адреса).
Хороший захват предоставит вам достаточно информации, чтобы легко определить вероятный шлюз, схему IP и DNS-серверы.