主机发现常见的有二层发现,三层发现,四层发现。其几层是针对OSI七层模型来说的。
二层发现:基于OSI模型中二层协议(数据链路层)进行发现(ARP)
优点:发现速度快,可靠性高
缺点:不能跨路由发现(跨子网)
常用工具:arping netdiscover
三层发现:基于OSI模型中三层协议(网络层)进行发现(ICMP)
优点:可以跨路由发现(跨子网),速度相对比较快
缺点:速度比二层发现慢,容易被防火墙过滤
常用工具:ping fping hping3
四层发现:基于OSI模型中四层协议(运输层)进行发现(TCP UDP)
优点:可以跨路由发现(跨子网),可以探测远程主机,比三层发现更为可靠
缺点:速度比以上两种都慢,容易被防火墙过滤
常用工具:nmap hping3 nWatch
Comments | NOTHING