Como escanear sua rede para dispositivos e abrir portas


Anteriormente, escrevi uma postagem em como detectar leechers WiFi na sua rede e mencionei alguns aplicativos de smartphone que você pode usar para verificar sua rede doméstica. As aplicações fazem um bom trabalho ao analisar automaticamente a sua rede e fornecer-lhe alguns detalhes sobre cada dispositivo.

Não entrei muito detalhadamente sobre as aplicações nessa publicação, uma vez que se concentrou na captura de utilizadores não autorizados. na sua rede. Neste artigo, falarei mais detalhadamente sobre esses dois aplicativos que podem ser usados ​​em dispositivos Apple ou Android e também mencionarei os aplicativos de área de trabalho que você pode executar no Windows e no Mac OS X.

Essas ferramentas de varredura de rede permitem que você não apenas veja todos os dispositivos em sua rede e seus endereços IP, mas também visualize compartilhamentos de pastas, abra portas TCP / UDP, endereços MAC de hardware e muito mais. Então, por que você se preocuparia com essas informações?

Embora seja um pouco técnico, as informações podem ajudá-lo a tornar sua rede mais segura. Por exemplo, você pode encontrar pastas que estão sendo compartilhadas em sua rede por acidente. Qualquer pessoa que se conecte à sua rede via cabo ou sem fio poderá pesquisar facilmente pastas compartilhadas e copiar esses dados para o computador.

Ao examinar as portas abertas de um computador ou dispositivo, você pode ver facilmente se a área de trabalho remota está habilitado, se um servidor FTP ou HTTP está em execução e se o compartilhamento de arquivos está ativado ou não. Se você nunca se conectar remotamente ao seu computador, ter área de trabalho remota habilitada é apenas um risco de segurança.

Scanner de Rede do Windows

Vamos começar com uma ferramenta gratuita para PCs com Windows chamados Scanner de Rede SoftPerfect. Eu gosto dessa ferramenta porque ela é atualizada com frequência, é executada no Windows 10 e tem uma versão de 32 e 64 bits. O programa também não requer instalação, o que significa que você pode carregá-lo em um pendrive ou salvá-lo no Dropbox e usá-lo em qualquer computador que desejar.

firewall blocked program

Quando você executa o arquivo executável para sua versão do Windows (determinar se você tem janelas de 32 ou 64 bits ), você pode ver uma mensagem dizendo que o Firewall do Windows bloqueou o programa. Certifique-se de que as Redes privadasestejam marcadas e, em seguida, clique em Permitir acesso.

Quando o programa for carregado, terá de introduzir a sua rede inicial e final Intervalo de endereços IP. Se você não sabe disso, não se preocupe. Basta clicar em Opções, Endereço IPe depois clicar em Detectar Intervalo IP Local.

autodetect ip address

Você obterá uma janela pop-up com os endereços IP detectados para IPv4 e IPv6 em todas as placas de rede instaladas, incluindo as virtuais. Para a maioria dos usuários domésticos, você verá apenas um item listado em IPv4 e IPv6. A menos que você tenha a configuração do IPv6, você deve clicar na placa de rede listada em IPv4.

autodetected ip range

Agora você será levado à interface principal novamente , mas agora o intervalo de endereços IP será preenchido. Você verá o botão Iniciar verificaçãoà direita, no qual você pode clicar para iniciar uma verificação.

start scanning

No entanto, você deve primeiro definir as opções de verificação antes de executar uma verificação. Clique em Opçõese depois em Opções do Programa. Na guia Geral, a única opção que você pode querer verificar é Sempre analisar dispositivo. Por padrão, o programa de verificação mostrará apenas os dispositivos que respondem a determinadas solicitações, portanto, a lista final pode não mostrar todos os dispositivos que estão na sua rede, porque alguns dispositivos simplesmente não respondem.

general options

A análise demora um pouco mais (vários minutos em comparação com vários segundos), mas vale a pena se você realmente quiser ver todos os dispositivos na sua rede . As guias Adicionale Estação de trabalhosão realmente úteis somente para ambientes corporativos em que você possui muitas máquinas na mesma rede e deseja obter informações sobre cada computador. A guia Portasé onde podemos ir em seguida.

check for ports

Verifique o Verifique se há portas TCP abertase, em seguida, clique no pequeno ícone de papel à direita da caixa de texto. Isto irá abrir outra janela que lista alguns grupos de portas TCP. Você deseja clicar em HTTP e Proxye depois pressionar a tecla SHIFTe clicar em Servidores de banco de dadospara selecionar os três itens.

tcp port groups

Voltar na tela principal, você deve ver todos os números de porta listados na caixa de texto. Vá em frente e também marque todas as caixas de portas UDP abertas. Neste ponto, clique em OK para voltar à tela principal do programa. Agora clique em Start Scanning e você deverá ver os resultados adicionados lentamente à lista.

network scan results

Nos meus testes, o programa conseguiu encontrar 16 dispositivos em a rede ao verificar a opção Sempre analisar dispositivoem comparação com apenas 11 itens quando não estiver marcada. Qualquer item com um sinal de mais à esquerda do endereço IP significa que ele tem pastas compartilhadas. Pode clicar no sinal + para ver as pastas partilhadas.

shared folders

A coluna Nome do anfitriãodeve fornecer-lhe uma fácil de entender o nome do dispositivo. À direita, você verá uma coluna chamada TCP Ports, que listará todas as portas abertas para esse dispositivo. Obviamente, os números não fazem muito sentido a menos que você saiba o que eles significam, então confira este Página da Wikipedia que descreve cada número de porta em detalhes.

Se alguma coisa tiver porta 80(HTTP) listado, isso geralmente significa que ele tem algum tipo de interface web e você pode tentar conectar-se através do seu navegador simplesmente digitando o endereço IP. A porta 443é para HTTP seguro (HTTPS), o que significa que você pode se conectar a ela com segurança também.

Scanner de rede para Mac

No Mac, você tem algumas opções. LanScan é um aplicativo gratuito na Mac Store que faz uma varredura muito simples e exibe o endereço IP, o endereço MAC, o nome do host e o fornecedor. A versão gratuita listará apenas os quatro primeiros nomes de host completamente e o restante mostrará apenas os três primeiros caracteres. Um pouco irritante, mas provavelmente não é um grande negócio na maioria das redes domésticas.

mac lan scanner

Você também notará que ele só encontrou 12 itens e isso é porque não tem nenhuma opção para escanear cada endereço IP, independentemente de responder ou não. Um melhor scanner de rede para o Mac é Scanner IP com raiva mostrado abaixo. É de código aberto e funciona em Windows, Mac e Linux.

angry ip scanner

Por padrão, o programa também verifica portas abertas, o que o LanScan não faz. O único problema com este programa é que você precisa ter o Java instalado para executar o programa. Java é um grande risco de segurança e está desativado na maioria dos Macs por padrão, então você teria que ativá-lo manualmente.

Aplicativos para smartphone

Eu tenho dois aplicativos que uso, ambos gratuitos, e um que você pode baixar em dispositivos Apple ou dispositivos Android. Os dois aplicativos são excelentes e praticamente fornecem as mesmas informações, mas cada um tem suas vantagens e desvantagens.

O Fing é um aplicativo gratuito disponível no loja de aplicativos do Google e >19e tem uma ótima interface de aparência. Você não precisa se preocupar em inserir qualquer intervalo de endereços IP com esses aplicativos porque eles descobrem por conta própria. Depois de iniciar uma varredura com o Fing, você obterá uma boa lista de dispositivos com algumas informações básicas, como nome do host, endereço MAC, endereço IP, etc.

fing

Se você tocar em um dispositivo, você verá outra tela onde poderá dar ao dispositivo um nome personalizado (um recurso de que realmente gostei), inserir um local e até adicionar notas adicionais. Se você rolar para baixo, verá uma opção chamada Serviços, que permite ver as portas abertas no dispositivo.

fing services scan

A única desvantagem que tenho visto com este aplicativo é que ele não lista todos os dispositivos na rede. Ele pegou apenas 12 dispositivos na minha rede dos 16 que o programa do Windows encontrou.

O segundo aplicativo que eu gosto de usar é Analisador de rede, disponível na App Store gratuitamente . Você faz uma varredura tocando no botão "Digitalizar" no canto superior direito e, em poucos segundos, obterá uma lista de todos os seus dispositivos.

23

Usando este aplicativo, eu tenho 15 dispositivos, o que foi bastante próximo ao número total de dispositivos na rede. Com o Net Analyzer, você também verá algumas letras coloridas em dispositivos com determinados serviços ativados. O verde Psignifica que é pingável, o Bmarrom significa que os serviços Bonjour estão disponíveis (dispositivos Apple), o Gvermelho significa que é um dispositivo de gateway (roteador, etc) e um azul Usignifica que os serviços UPNP e DLNA estão disponíveis.

Você pode tocar em um dispositivo para obter mais informações e realizar consultas no dispositivo. Toque na opção Consultar com ferramentas mostrada abaixo depois de tocar em um dispositivo específico.

24

Na próxima tela, você verá várias opções, incluindo Ping,Rota, Portas, Whoise DNS. Toque em Portas, escolha Comumou Tudoe toque em Iniciar na parte superior.

port scan

Conforme a varredura avança, você verá as portas que estão abertas e ativas e também quais portas estão bloqueadas. O aplicativo também tem outras ferramentas que você pode usar para verificar dispositivos específicos na rede para obter mais informações.

Espero que essas ferramentas permitam que você veja quais dispositivos estão em sua rede e quais serviços e portas estão abertos. Se você tiver alguma dúvida, sinta-se à vontade para postar um comentário. Aproveite!

NMAP - descubra portas abertas ou fechadas na rede

Postagens relacionadas:


25.09.2015