利用tcpdump确定未知设备的IP

探测方法步骤:
1、未知设备接入交换机的某个被双向镜像的端口;
2、监听镜像端口获取arp广播包
3、屏蔽已知的ip和ip段

如(屏蔽已知IP:192.168.1.100、屏蔽已知IP段:192.168.5.0/24):
tcpdump -i eth2 -p arp and host not 192.168.1.100 and net not 192.168.5.0/24

我们提供的服务有:做网站、网站设计、微信公众号开发、网站优化、网站认证、班戈ssl等。为成百上千企事业单位解决了网站和推广的问题。提供周到的售前咨询和贴心的售后服务,是有科学管理、有技术的班戈网站制作公司


“tcpdump监听的期间需要调整使尽可能的屏蔽所有已知IP,且需要关闭再启动未知设备”

发现如下的陌生IP:
14:41:10.068809 arp who-has 10.1.1.2 tell 10.1.1.1
14:41:11.068768 arp who-has 10.1.1.2 tell 10.1.1.1
14:41:12.068752 arp who-has 10.1.1.2 tell 10.1.1.1

大致可以判定此设备的IP为10.1.1.1。
再进一步的测试:如已知此设备有web服务,可以连接确定是否为此设备。


网站题目:利用tcpdump确定未知设备的IP
本文网址:http://hxwzsj.com/article/pejsje.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 专业网站设计 企业网站设计 成都网站设计 LED网站设计方案 网站设计制作报价 成都品牌网站设计 企业网站设计 成都网站建设 成都网站建设 广安网站设计 成都网站设计 四川成都网站制作 手机网站建设 营销网站建设 成都网站设计公司 定制网站设计 成都网站设计 做网站设计 公司网站建设 定制级高端网站建设 宜宾网站设计 成都定制网站建设