Cách quét mạng của bạn cho các thiết bị và cổng mở
Trước đó tôi đã viết một bài về cách phát hiện những kẻ lừa đảo WiFi trên mạng của bạn và đề cập đến một vài ứng dụng điện thoại thông minh bạn có thể sử dụng để quét mạng gia đình. Các ứng dụng thực hiện khá tốt công việc quét mạng của bạn tự động và cung cấp cho bạn một số chi tiết trên mỗi thiết bị.
Tôi đã không đi sâu vào chi tiết về các ứng dụng trong bài đăng đó vì nó tập trung vào việc bắt người dùng trái phép trên mạng của bạn. Trong bài viết này, tôi sẽ nói chi tiết hơn về hai ứng dụng này có thể được sử dụng trên các thiết bị Apple hoặc Android và tôi cũng sẽ đề cập đến các ứng dụng máy tính để bàn mà bạn có thể chạy trên Windows và Mac OS X.
Các công cụ quét mạng này cho phép bạn không chỉ nhìn thấy tất cả các thiết bị trên mạng và địa chỉ IP của chúng mà còn xem các chia sẻ thư mục, mở cổng TCP / UDP, địa chỉ MAC phần cứng và hơn thế nữa. Vậy tại sao bạn lại quan tâm đến thông tin này?
Mặc dù đó là một chút kỹ thuật, thông tin có thể giúp bạn làm cho mạng của bạn an toàn hơn. Ví dụ: bạn có thể tìm thấy các thư mục đang được chia sẻ trên mạng của bạn một cách tình cờ. Bất cứ ai kết nối với mạng của bạn qua cáp hoặc không dây đều có thể dễ dàng tìm kiếm các thư mục được chia sẻ và sao chép dữ liệu đó vào máy tính của họ.
Khi nhìn vào các cổng mở cho máy tính hoặc thiết bị, bạn có thể dễ dàng xem liệu máy tính từ xa có được bật hay không, máy chủ FTP hoặc HTTP có chạy hay không và có chia sẻ tệp hay không. Nếu bạn không bao giờ kết nối với máy tính của mình từ xa, thì việc bật máy tính từ xa chỉ là một rủi ro bảo mật.
Máy quét mạng Windows
Hãy bắt đầu với một công cụ miễn phí dành cho PC Windows có tên SoftPerinf Network Scanner. Tôi thích công cụ này vì nó được cập nhật thường xuyên, chạy trên Windows 10 và có phiên bản 32 bit và 64 bit. Chương trình cũng không yêu cầu bất kỳ cài đặt nào, điều đó có nghĩa là bạn có thể mang nó trên thẻ USB hoặc lưu nó vào Dropbox và sử dụng nó trên bất kỳ máy tính nào bạn muốn.
Khi bạn chạy tệp thực thi cho phiên bản Windows của mình (xác định xem bạn có Windows 32 bit hay 64 bit), bạn có thể thấy một thông báo nói rằng Windows Firewall đã chặn chương trình. Bảo đảm Mạng riêng được kiểm tra và sau đó bấm vào Cho phép truy cập.
Khi chương trình tải, bạn sẽ cần nhập mạng bắt đầu và kết thúc dải địa chỉ IP. Nếu bạn không biết điều này, đừng lo lắng. Chỉ cần nhấp vào Tùy chọn, Địa chỉ IP và sau đó bấm vào Tự động phát hiện dải IP cục bộ.
Bạn sẽ nhận được một cửa sổ bật lên với các địa chỉ IP được phát hiện cho IPv4 và IPv6 trên bất kỳ thẻ mạng nào bạn đã cài đặt, bao gồm cả các thẻ ảo. Đối với hầu hết người dùng gia đình, bạn sẽ chỉ thấy một mục được liệt kê trong cả IPv4 và IPv6. Trừ khi bạn có thiết lập IPv6, bạn nên nhấp vào card mạng được liệt kê trong IPv4.
Bây giờ bạn sẽ được đưa trở lại giao diện chính, nhưng bây giờ phạm vi địa chỉ IP sẽ được điền vào. Bạn sẽ thấy Bắt đầu quét nút bên phải, mà bạn có thể nhấp để bắt đầu quét.
Tuy nhiên, trước tiên bạn nên đặt các tùy chọn quét trước khi thực hiện quét. Bấm vào Tùy chọn và sau đó Tùy chọn chương trình. Trên Chung tab, tùy chọn duy nhất bạn có thể muốn kiểm tra là Luôn phân tích thiết bị. Theo mặc định, chương trình quét sẽ chỉ hiển thị cho bạn các thiết bị đáp ứng một số yêu cầu nhất định, vì vậy danh sách cuối cùng có thể không hiển thị tất cả các thiết bị thực sự có trên mạng của bạn vì một số thiết bị không phản hồi.
Quá trình quét mất nhiều thời gian hơn một chút (vài phút so với vài giây), nhưng nó đáng giá nếu bạn thực sự muốn xem mọi thiết bị trên mạng của mình. Các Bổ sung và Máy trạm các tab thực sự chỉ hữu ích cho môi trường doanh nghiệp nơi bạn có nhiều máy trên cùng một mạng và bạn muốn nhận thông tin về từng máy tính. Các Cổng tab là nơi chúng ta có thể đi tiếp theo.
Kiểm tra Kiểm tra các cổng TCP đang mở hộp và sau đó bấm vào biểu tượng giấy nhỏ ở ngoài cùng bên phải của hộp văn bản. Điều này sẽ mở một cửa sổ khác liệt kê một số nhóm cổng TCP. Bạn muốn bấm vào HTTP và Proxy và sau đó nhấn Chuyển bấm và bấm vào Máy chủ cơ sở dữ liệu để chọn cả ba mục.
Quay lại màn hình chính, bạn sẽ thấy tất cả các số cổng được liệt kê trong hộp văn bản. Đi trước và cũng kiểm tra tất cả các hộp cho mở cổng UDP. Tại thời điểm này, bấm OK để quay lại màn hình chương trình chính. Bây giờ bấm vào Bắt đầu quét và bạn sẽ thấy kết quả được thêm từ từ vào danh sách.
Trong các thử nghiệm của tôi, chương trình có thể tìm thấy 16 thiết bị trên mạng khi kiểm tra Luôn phân tích thiết bị tùy chọn so với chỉ 11 mục khi không được kiểm tra. Bất kỳ mục nào có dấu cộng ở bên trái địa chỉ IP có nghĩa là nó có các thư mục được chia sẻ. Bạn có thể nhấp vào dấu + để xem các thư mục được chia sẻ.
Các Tên máy chủ cột sẽ cung cấp cho bạn một tên dễ hiểu cho thiết bị. Ở bên phải, bạn sẽ thấy một cột được gọi là Cổng TCP, trong đó sẽ liệt kê tất cả các cổng mở cho thiết bị đó. Rõ ràng, các con số không có nhiều ý nghĩa trừ khi bạn biết ý nghĩa của chúng, vì vậy hãy xem trang Wikipedia này mô tả chi tiết từng số cổng.
Nếu cái gì cũng có cổng 80 (HTTP) được liệt kê, điều đó thường có nghĩa là nó có một loại giao diện web nào đó và bạn có thể thử kết nối với nó thông qua trình duyệt của mình bằng cách nhập địa chỉ IP. Hải cảng 443 dành cho HTTP an toàn (HTTPS), có nghĩa là bạn cũng có thể kết nối với nó một cách an toàn.
Máy quét mạng Mac
Trên máy Mac, bạn có một vài lựa chọn. LanScan là một ứng dụng miễn phí trên Mac Store, quét rất đơn giản và hiển thị địa chỉ IP, địa chỉ MAC, Tên máy chủ và Nhà cung cấp. Phiên bản miễn phí sẽ chỉ liệt kê đầy đủ bốn tên máy chủ đầu tiên và phần còn lại sẽ chỉ hiển thị ba ký tự đầu tiên. Một chút khó chịu, nhưng có lẽ không phải là một vấn đề lớn trên hầu hết các mạng gia đình.
Bạn cũng sẽ nhận thấy rằng nó chỉ tìm thấy 12 mục và đó là vì nó không có bất kỳ tùy chọn nào để quét từng địa chỉ IP bất kể nó có phản hồi hay không. Một trình quét mạng tốt hơn cho Mac là Angry IP Scanner được hiển thị bên dưới. Nó là nguồn mở và hoạt động trên Windows, Mac và Linux.
Theo mặc định, chương trình cũng quét các cổng mở, điều mà LanScan không làm được. Vấn đề duy nhất với chương trình này là bạn phải cài đặt Java để chạy chương trình. Java là một rủi ro bảo mật lớn và bị vô hiệu hóa trên hầu hết các máy Mac theo mặc định, do đó bạn sẽ phải kích hoạt nó theo cách thủ công.
Ứng dụng điện thoại thông minh
Tôi có hai ứng dụng mà tôi sử dụng, cả hai đều miễn phí và một ứng dụng bạn có thể tải xuống trên thiết bị Apple hoặc thiết bị Android. Cả hai ứng dụng đều tuyệt vời và khá nhiều cung cấp cho bạn cùng một thông tin, nhưng mỗi ứng dụng đều có điểm cộng và điểm trừ.
Finger là một ứng dụng miễn phí có sẵn trên cửa hàng Google Play và cửa hàng iTunes và có giao diện tuyệt vời. Bạn không phải lo lắng về việc nhập bất kỳ dải địa chỉ IP nào với các ứng dụng này vì chúng tự tìm ra. Khi bạn bắt đầu quét bằng Ngón tay, bạn sẽ nhận được một danh sách các thiết bị đẹp mắt với một số thông tin cơ bản như tên máy chủ, địa chỉ MAC, địa chỉ IP, v.v..
Nếu bạn nhấn vào thiết bị, bạn sẽ nhận được một màn hình khác nơi bạn có thể đặt tên tùy chỉnh cho thiết bị (một tính năng tôi thực sự thích), nhập vị trí và thậm chí thêm ghi chú bổ sung. Nếu bạn cuộn xuống, bạn sẽ thấy một tùy chọn được gọi là Dịch vụ, cho phép bạn xem thiết bị quét các cổng mở.
Nhược điểm duy nhất tôi thấy với ứng dụng này là nó không liệt kê ra tất cả các thiết bị trên mạng. Nó chỉ bắt được khoảng 12 thiết bị trên mạng của tôi trong số 16 thiết bị mà chương trình Windows đã tìm thấy.
Ứng dụng thứ hai tôi thích sử dụng là Net Analyzer, có sẵn từ App Store miễn phí. Bạn chạy quét bằng cách nhấn vào nút Quét ở trên cùng bên phải và bạn sẽ nhận được danh sách tất cả các thiết bị của mình trong vài giây.
Sử dụng ứng dụng này, tôi nhận được 15 thiết bị, khá gần với tổng số thiết bị trên mạng. Với Trình phân tích Net, bạn cũng sẽ thấy một số chữ cái màu trên các thiết bị có bật một số dịch vụ nhất định. Mau xanh P có nghĩa là nó có thể ping, màu nâu B có nghĩa là dịch vụ Bonjour có sẵn (thiết bị Apple), màu đỏ G có nghĩa là nó là một thiết bị cổng (bộ định tuyến, v.v.) và màu xanh Bạn có nghĩa là dịch vụ UPNP và DLNA có sẵn.
Bạn có thể nhấn vào một thiết bị để có thêm thông tin và thực hiện các truy vấn trên thiết bị. Nhấn vào tùy chọn Truy vấn với Công cụ được hiển thị bên dưới khi bạn nhấn vào một thiết bị cụ thể.
Trên màn hình tiếp theo, bạn sẽ thấy một số tùy chọn bao gồm Bình, Tuyến đường, Cổng, Ai là và DNS. Chạm vào Cổng, chọn Chung hoặc là Tất cả các và sau đó nhấn Bắt đầu ở trên cùng.
Khi quá trình quét diễn ra, bạn sẽ thấy các cổng đang mở và đang hoạt động cũng như các cổng nào bị chặn. Ứng dụng này cũng có các công cụ khác mà bạn có thể sử dụng để quét các thiết bị cụ thể trên mạng để có thêm thông tin.
Hy vọng, các công cụ này sẽ cho phép bạn xem đầy đủ các thiết bị nào trên mạng của bạn và các dịch vụ và cổng nào đang mở. Nếu bạn có bất kỳ câu hỏi, xin vui lòng gửi bình luận. Thưởng thức!