AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 470294
Accepted
Jorge Suárez de Lis
Jorge Suárez de Lis
Asked: 2013-01-19 01:42:33 +0800 CST2013-01-19 01:42:33 +0800 CST 2013-01-19 01:42:33 +0800 CST

扫描网络上连接的、开机的计算机?

  • 772

我想扫描 LAN 上已开机的计算机并收集相关日志。我试过nmap了,但效果不是很好(很多开机的电脑都没有被检测到)。

nmap -sP 192.168.2.0/24
Nmap done: 256 IP addresses (10 hosts up) scanned in 6.07 seconds

我还考虑过查看 IP 的网络 TCP 数据包,但我不知道有任何工具可以做到这一点。

在这个网络上,所有的计算机都有关联的静态IP,因此一个IP标识一台计算机。这些 PC 具有不同的操作系统(Windows 7、Ubuntu 10.04、Ubuntu 12.04 等)。

我最好的机会是什么?

linux
  • 6 6 个回答
  • 4835 Views

6 个回答

  • Voted
  1. EightBitTony
    2013-01-19T01:58:56+08:002013-01-19T01:58:56+08:00

    您是否尝试过 nmap 的其他扫描选项?ping 选项可能并不总是有效,但其他扫描选项可能更可靠?尝试,

    nmap -PS 192.168.2.0/24(TCP SYN ping)

    或者

    nmap -PR 192.168.2.0/24(ARP 扫描)

    • 3
  2. wullxz
    2013-01-19T02:01:01+08:002013-01-19T02:01:01+08:00

    尝试使用Look@LAN扫描已开机的计算机。

    Look@LAN有替代品,其中一些甚至是免费的或免费且开源的。
    我个人可以推荐Angry IP Scanner,它是开源和多平台的,或者是为 Windows 平台而不是开源但免费的Advanced IP Scanner 。

    • 2
  3. cyberhicham
    2013-01-19T01:49:06+08:002013-01-19T01:49:06+08:00

    ping -b 广播 IP 然后 arp -a

    • 1
  4. Best Answer
    Jorge Suárez de Lis
    2013-01-19T08:41:57+08:002013-01-19T08:41:57+08:00

    似乎问题出在探测速率(每秒数据包太多?)。使用该参数--max-rate使其性能更好。它需要很长时间才能运行,但至少它有效。

    $ nmap -sP --max-rate 1  192.168.2.0/24
    ...
    Nmap done: 242 IP addresses (67 hosts up) scanned in 434.04 seconds
    
    • 1
  5. blau
    2013-03-01T03:01:07+08:002013-03-01T03:01:07+08:00

    ARP 扫描 (-PR) 是 LAN 中的默认设置。此外,您还可以使用高级 ping 选项,例如nmap -PS21-23,80,135,139,443,445 target

    或者扫描 1000 个最常见的端口(甚至所有端口 -p-)而不执行 ping nmap -Pn -p- target,这会稍微慢一些。

    • 1
  6. rackandboneman
    2013-01-19T02:08:27+08:002013-01-19T02:08:27+08:00

    arpwatch 可以非常方便地获得对正在发生的事情的第一印象;查看详细信息的万能工具是 wireshark(与配置了监控端口或类似网络分路器的交换机结合使用效果更好)。顺便说一句,因为您似乎对此类技术不熟悉:在两种情况下,在专业环境中使用此类工具是可以接受的:a)您是开发人员并且仅分析与您的被测应用程序有关的流量,b)您是负责人之一用于网络/基础设施/服务器和/或已被这些人要求或允许这样做。其他任何事情通常都会被同一个人视为可疑或敌对活动,并可能导致需要做一些解释。

    • 0

相关问题

  • Linux 主机到主机迁移

  • 如何在 Linux 机器上找到有关硬件的详细信息?

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 在 RHEL4 上修改 CUPS 中的现有打印机设置

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve