8 أفضل أدوات وبرامج اكتشاف الشبكة في عام 2020

click fraud protection

بقدر ما نكره الاعتراف به ، غالبًا ما يتم توثيق الشبكات بشكل سيئ. وهناك عدة أسباب لذلك. أولاً ، تتطور الشبكات باستمرار ، مما يجعل من الصعب الاحتفاظ بأحدث الوثائق. أيضًا ، يعد توثيق الشبكات مملاً ويستغرق وقتًا طويلاً. ونظرًا لأنه غالبًا ما يكون لدينا أشياء أكثر أهمية للقيام بها ، فغالبًا ما يتم وضع الوثائق في الموقد الخلفي. نحاول إقناع أنفسنا بأننا سنتعامل معه في النهاية ، ولكن في الواقع ، نادرًا ما نفعل ذلك. هذا هو السبب في أن أدوات اكتشاف الشبكة يمكن أن تكون مفيدة. واليوم ، سنلقي نظرة على بعض منها أفضل أدوات اكتشاف الشبكة.

سنبدأ بمحاولة تحديد اكتشاف الشبكة. كما سترى قريبًا ، ليس الأمر واضحًا كما نريد. هناك أنواع مختلفة من الاكتشافات ، كل منها يعالج حاجة مختلفة ويخدم غرضًا مختلفًا. لديهم جميعًا شيء واحد مشترك ، فهم يساعدون في توثيق الشبكة. سنلقي نظرة بعد ذلك على الأنواع الثلاثة الرئيسية من الاكتشاف ، موضحةً كيفية استخدامها. سنبدأ باكتشاف عنوان IP ، ونتابع باكتشاف منفذ IP المفتوح وننتهي باكتشاف الاتصال البيني أو تعيين الشبكة. مع كل هذا وراءنا ، سنكشف عن أفضل الأدوات لكل من هذه الأنواع من الاكتشافات.

instagram viewer

حول اكتشاف الشبكة

اكتشاف الشبكة هو عملية العثور على ما تحتاج إلى معرفته عن الشبكة. عادةً ما يتم اكتشاف الشبكة عن بُعد. ليست هناك حاجة للذهاب إلى كل جهاز للعثور على أي من المعلومات التي نحتاجها. من خلال استخدام عدد قليل من بروتوكولات الإدارة ، يمكن الحصول على معظم المعلومات التي نحتاجها - إن لم يكن كلها - عن بُعد.

يمكن أن يكون اكتشاف الشبكة عملية يدوية. ومع ذلك ، فإن اكتشاف الشبكة يدويًا ليس مملاً فحسب ، ولكنه أيضًا عرضة للخطأ. لهذا السبب ، توجد العديد من الأدوات الآلية التي ستساعد على الأقل مسؤولي الشبكة في جهودهم في الاكتشاف. حتى أن البعض سيقوم بالمهمة بالكامل تلقائيًا.

هناك بالفعل العديد من الأنواع المختلفة لاكتشافات الشبكة. يعتمد ذلك على المعلومات التي تريد العثور عليها حول شبكتك. من بين العديد من أنواع الاكتشاف ، هناك ثلاثة أنواع أكثر شيوعًا من الأنواع الأخرى. وهي اكتشاف عنوان IP ، واكتشاف منفذ IP المفتوح ، واكتشاف ربط الشبكة الذي يشار إليه أيضًا باسم تعيين الشبكة. دعنا نلقي نظرة سريعة على تفاصيلها.

اكتشاف عناوين IP

اكتشاف عنوان IP ، أول نوع من اكتشاف الشبكة ، هو عملية العثور على عناوين IP المستخدمة ومن يستخدمها أو من يستخدمها. هناك العديد من الأسباب التي تجعلك بحاجة إلى هذه المعلومات. أحدها هو التحقق من أن جميع عناوين IP المستخدمة تم حسابها وأنه لم يتم توصيل أي جهاز مارق أو غير مصرح به بشبكتك. استخدام آخر لاكتشاف عنوان IP هو جزء من عملية أكبر تسمى إدارة عنوان IP.

يستلزم اكتشاف عنوان IP ، في جوهره ، فحص كل عنوان IP متاح ضمن شبكة فرعية أو نطاق محدد واكتشاف - ومن ثم الاسم - أي العناوين تستجيب. لن تتوقف معظم أدوات اكتشاف عنوان IP المؤتمتة عند هذا الحد. سيقوم البعض بإجراء بحث عكسي لنظام أسماء النطاقات للعثور على اسم المضيف المرتبط بعناوين IP المستجيبة. يذهب البعض إلى أبعد من ذلك ويمكنهم استخدام تقنيات مختلفة لتحديد نظام التشغيل الذي يعمل على الأجهزة المكتشفة بالإضافة إلى ثروة من المعلومات المفيدة الأخرى.

يمكن أن تكون أدوات اكتشاف عنوان IP من نوعين. أحدها عبارة عن أداة مخصصة تقوم بتشغيلها يدويًا من حين لآخر عندما تريد اكتشاف عناوين IP جديدة. يتم تشغيل النوع الآخر من أداة اكتشاف عنوان IP بشكل مستمر وسوف يقوم بفحص عناوين IP بشكل منتظم. غالبًا ما تجمع هذه الأدوات بين وظائف إدارة عنوان IP الأخرى مثل التحكم في DHCP و / أو خوادم DNS.

افتح اكتشاف منافذ IP

النوع الرئيسي الثاني لاكتشاف الشبكة هو ما نشير إليه عادة باسم اكتشاف منافذ IP المفتوحة. إنه مشابه لنوع الاكتشاف السابق ولكنه يتعمق أكثر. لن تكتشف أدوات اكتشاف منافذ IP المفتوحة عناوين IP المستخدمة فقط ، بل ستحدد أيضًا منافذ IP المفتوحة على كل جهاز. يتم استخدام منافذ IP في شبكات IP لتحديد نوع المعلومات الموجودة في كل حزمة بيانات. وهذا يسمح للجهاز الذي يتلقى حزمة بإرساله للمعالجة إلى العملية الصحيحة. على سبيل المثال ، يستخدم HTTP المنفذ 80 ، لذا فإن الكمبيوتر الذي يتلقى حزمة على منفذ IP 80 سيرسله إلى عملية خادم الويب.

لكن معرفة أي منافذ مفتوحة على أي جهاز ليس أمراً جميلاً. إنها واحدة من أكثر العناصر الأولية لتأمين الأجهزة المتصلة بالشبكة. يجب أن يكون لكل جهاز فقط منافذ مفتوحة للخدمات المستخدمة فعليًا على هذا الجهاز. العديد من أنظمة التشغيل لديها العديد من الخدمات التي تعمل على منافذ مختلفة. كل واحد منهم هو خطر أمني محتمل. على سبيل المثال ، إذا لم تكن بحاجة إلى إنشاء اتصال سطح مكتب بعيد بالخادم ، فيجب ألا يكون المنفذ المقابل (3389) مفتوحًا.

يمكن أن يكون للموانئ ثلاث حالات. يمكن أن تكون مفتوحة أو مغلقة ولكن يمكن أيضًا أن تكون خفية. منفذ التسلل هو المنفذ الذي لن يستجيب حتى لطلبات الاتصال. من ناحية أخرى ، تستجيب المنافذ المغلقة لطلبات الاتصال برفضها. من الواضح أن منفذ التسلل أكثر أمانًا في معظم المواقف.

مع توفر أكثر من 65000 رقم منفذ ، قد يستغرق البحث عن المنافذ المفتوحة بعض الوقت. لهذا السبب ، فإن معظم ماسحات منفذ IP المفتوحة لا تقوم بمسحها جميعًا. على الأقل ليس بشكل افتراضي. هناك عدد من الموانئ المعروفة. بعضها مخصص رسميًا لخدمات معينة من قبل الهيئات الحاكمة بينما البعض الآخر ليس "رسميًا" ولكن تم استخدامه لفترة طويلة بما يكفي لاعتباره كذلك. ستقوم أدوات فحص المنافذ النموذجية بمسح تلك المنافذ المعروفة فقط. يحد البعض من مسحهم أكثر وسيفحصون فقط تلك المنافذ التي كان من المعروف أنها تستغل من قبل المستخدمين الضارين والبعض الآخر سيتيح لك تحديد قائمة بالمنافذ لفحصها.

اكتشاف اتصالات الجهاز

آخر نوع رئيسي من اكتشاف الشبكة الذي نريد مناقشته هو اكتشاف ربط الجهاز. هذه هي عملية توثيق كيفية ترابط معدات الشبكات. إنها عملية معقدة تعتمد على العديد من التقنيات المختلفة للقيام بسحرها. يمكن أن تعمل بشكل جيد للغاية مع بعض المعدات وليس على الإطلاق مع غيرها. على سبيل المثال ، تقوم أجهزة Cisco بتشغيل بروتوكول Cisco Discovery Protocol (CDP). يتيح هذا البروتوكول لأي جهاز Cisco اكتشاف جهاز Cisco الآخر المتصل به والواجهة التي يستخدمها الاتصال. بالنسبة للأجهزة غير التابعة لشركة Cisco ، يمكن استخدام طرق أخرى بدرجات متفاوتة من النجاح. يمكن أن يوفر فحص ذاكرة التخزين المؤقت ARP للجهاز ، على سبيل المثال ، بعض المعلومات حول الأجهزة المجاورة.

تذهب أفضل أدوات اكتشاف التوصيل البيني للجهاز خطوة أخرى إلى أبعد من ذلك وتقدم عرضًا رسوميًا للنتائج ، وبناء خريطة للشبكة بشكل فعال. غالبًا ما يستخدمون تقنيات تكميلية (مثل SNMP) لجمع أكبر قدر ممكن من المعلومات المفيدة حول كل جهاز.

أفضل الأدوات لاكتشاف (وإدارة) عناوين IP

تحتوي قائمة الأدوات الأولى لدينا على مجموعة متنوعة من الأدوات التي يمكن للمرء استخدامها لاكتشاف عناوين IP. نحن نضمن كامل إدارة عنوان IP (IPAM) النظام ، ماسح ضوئي لعنوان IP أبسط وماسح ضوئي له نكهة Windows محددة. كما سترى ، هناك مجموعة كبيرة ومتنوعة من الأدوات المتاحة.

اسم SolarWinds مألوف لكثير من مسؤولي الشبكة. تقوم الشركة بعمل بعض من أفضل أدوات إدارة الشبكة منذ حوالي 20 عامًا. منتجها الرئيسي ، مراقب أداء الشبكة هو واحد من الأفضل مراقبة شبكة SNMP النظام. ولجعلها أفضل ، تقوم SolarWinds أيضًا بعمل العديد من الأدوات المجانية لتلبية الاحتياجات المحددة لمسؤولي الشبكات مثل مجانًا حاسبة الشبكة الفرعية مجانا خادم سجل النظام.

ال مدير عنوان SolarWinds IP أداة كاملة إلى حد ما على مستوى المؤسسة. نظام إدارة عنوان IP كامل المواصفات. يمكنه إدارة ما يصل إلى 2 مليون عنوان IP ، وهو ما يكفي لأكبر البيئات. على الرغم من أنها لا تتضمن قدرات DHCP أو DNS المضمنة ، فإن الرياح الشمسية مدير عنوان IP سوف تتفاعل مع خوادم DNS و DHCP الموجودة لديك. وهو يدعم خوادم DHCP من Microsoft و Cisco و ISC بالإضافة إلى خوادم BIND و Microsoft DNS.

لقطة للشاشة SolarWinds IP Address Manager

بالطبع مدير عنوان SolarWinds IP يتميز بالتتبع التلقائي لعناوين IP ، وإلا لما تم إجراؤه في هذه القائمة. سيقوم المنتج تلقائيًا بمراقبة شبكاتك الفرعية حتى تعرف دائمًا كيفية استخدام عناوين IP. يمكنه أيضًا تنبيهك بشأن تعارض عناوين IP ونطاقات DHCP المستنفدة وسجلات DNS غير المتطابقة.

السعر الحكيم مدير عنوان SolarWinds IP يبدأ بسعر 995 دولارًا لما يصل إلى 1024 عنوان IP مُدار ويرتفع من هناك وفقًا لعدد العناوين المُدارة. يتوفر إصدار تجريبي مجاني لمدة 30 يومًا إذا كنت ترغب في اختبار المنتج قبل شرائه.

  • تجربة مجانية: مدير عنوان SOLARWINDS IP
  • موقع التنزيل الرسمي: https://www.solarwinds.com/ip-address-manager/

2. ماسح IP متقدم

ال ماسح IP متقدم أداة مجانية مثيرة للاهتمام. هذا منتج يعمل فقط على Windows ومصنوع مع Windows. ستقوم الأداة بفحص عناوين IP التي تحددها وإخراج قائمة بتلك العناوين التي تستجيب. يمكن توفير مدخلاته كسلسلة من عناوين IP أو نطاق عناوين IP أو كملف نصي يحتوي على عناوين IP المراد مسحها ضوئيًا. هذا يجعلها أداة مرنة للغاية. ولا يعرض النظام قائمة بعناوين الرد فقط. سيعرض أيضًا اسم كل مضيف (من خلال إجراء بحث عكسي لنظام أسماء النطاقات) وعنوان MAC ومورد واجهة الشبكة.

لقطة شاشة متقدمة IP Scanner

بالنسبة لأي مضيفات Windows تكتشفها الأداة ، تحصل على وظائف أكثر بكثير. ال ماسح IP متقدم على سبيل المثال ، يسرد مشاركات الشبكة لأي جهاز يعمل بنظام Windows. وسيؤدي النقر على مشاركة من القائمة إلى فتحها على جهاز الكمبيوتر. يمكنك أيضًا بدء جلسة تحكم عن بعد مع أجهزة كمبيوتر Windows باستخدام إما RDP أو Radmin أو تشغيل جهاز كمبيوتر يعمل بنظام Windows عن بُعد - شريطة أن يتم تنشيطه على شبكة LAN - أو إيقاف تشغيله.

3. ماسح IP الغاضب

ال ماسح IP الغاضب هي أداة مجانية متعددة المنصات ومفتوحة المصدر ومتاحة لنظام التشغيل Windows و OS X و Linux. يمكنه فحص شبكات أو شبكات فرعية كاملة ولكن أيضًا نطاق عناوين IP أو قائمة عناوين IP في ملف نصي. على هذا النحو ، يشبه إلى حد كبير الإدخال السابق. تستخدم هذه الأداة Ping للعثور على عناوين IP التي تستجيب ولكنها ستحل أيضًا أسماء المضيفين وموردي عناوين MAC بالإضافة إلى توفير معلومات NetBIOS للمضيفين الذين يدعمون البروتوكول. هذه الأداة أيضًا عبارة عن ماسح ضوئي للمنفذ ويمكن أن تكون جزءًا من قائمتنا التالية. يمكنه فحص المنافذ وإدراج تلك المفتوحة على كل مضيف مكتشف.

غاضب لقطة شاشة الماسح الضوئي IP

ال الماسح الضوئي IP غاضب هي في الأساس أداة قائمة على واجهة المستخدم الرسومية ولكن هناك أيضًا إصدار سطر أوامر يمكنك استخدامه. يمكن أن يكون ذلك مفيدًا إذا كنت تريد تضمين وظيفة الأداة في النصوص البرمجية الخاصة بك. يمكن عرض نتائج عمليات المسح على الشاشة في نموذج جدول أو يمكن تصديرها إلى العديد من تنسيقات الملفات مثل CSV أو XML.

أفضل الأدوات لاكتشاف منافذ IP المفتوحة

افتح أدوات اكتشاف المنفذ تنقسم إلى نوعين من الأدوات. يتم تثبيت نوع واحد على جهاز كمبيوتر محلي وسوف يقوم بمسح عنوان IP واحد أو عدة منافذ IP مفتوحة. تقوم هذه الأدوات عادةً بمسح إما قائمة موفرة من المنافذ ، فقط ما يسمى بالمنافذ المعروفة لجميع 65000 منفذ متاح. الماسح IP الغاضب ، من القائمة السابقة في إحدى هذه الأدوات.

عادةً ما يكون النوع الآخر من الأداة مستندًا إلى الويب وسيعمل على فحص عناوين IP العامة (تلك المتاحة على الإنترنت) بحثًا عن منافذ مفتوحة. تفحص هذه الأدوات عادةً المنافذ التي يُعرف استخدامها في الأنشطة الضارة بالإضافة إلى منافذ خدمات الإنترنت الشائعة.

ال ماسحة SolarWinds الحرة الميناء هو مثال ممتاز لتلك الأدوات المجانية من SolarWinds التي ذكرناها من قبل. يتوفر برنامج Windows المجاني مع واجهة مستخدم رسومية أو كأداة سطر أوامر.

ماسح ضوئي SolarWinds Port

سوف تفحص الشبكة الخاصة بك للكشف عن عنوان IP. ثم حددت مسح كل الأجهزة الموجودة أو مجموعة فرعية لمسح المنافذ المفتوحة. يمكنك أيضًا تحديد المنافذ التي تريد اختبارها. بشكل افتراضي ، سيختبر فقط المنافذ المعروفة ولكن يمكنك تجاوز ذلك وتحديد نطاقك أو قائمة أرقام المنافذ الخاصة بك. تتيح لك الإعدادات الأكثر تقدمًا فحص منافذ TCP أو UDP فقط ، أو إجراء فحص ping ، أو تحليل DNS ، أو اختبار تحديد نظام التشغيل.

بعد الجري ماسحة SolarWinds الحرة الميناء إرجاع قائمة بحالة المنفذ لكافة الأجهزة التي تم اختبارها. نظرًا لأن هذه قد تكون قائمة طويلة ، يتيح لك النظام تطبيق عوامل تصفية العرض ، وعلى سبيل المثال ، سرد الأجهزة ذات المنافذ المفتوحة فقط. يؤدي النقر فوق أحد الأجهزة إلى إظهار نافذة تفاصيل المنفذ. مرة أخرى ، فإنه يسرد جميع المنافذ في نطاق المسح ومرة ​​أخرى ، يمكنك تطبيق مرشح العرض وإظهار المنافذ المفتوحة فقط.

  • تحميل مجاني: ماسح ضوئي لمنفذ SOLARWINDS مجانًا
  • موقع التنزيل الرسمي: https://www.solarwinds.com/free-tools/port-scanner

5. PortChecker منفذ الماسح الضوئي

ال PortChecker منفذ الماسح الضوئي عبارة عن ماسح ضوئي للمنفذ المجاني مفتوح المصدر. إنها أداة ممتازة ستختبر 36 من أهم المنافذ المعروفة والأكثر عرضة للمخاطر من أجل الوصول إليها من الإنترنت. كما سيختبر ما إذا كانت الخدمة تعمل على كل منفذ مفتوح. هناك أيضًا خيار لتشغيل فحص أقصر يختبر 13 منفذًا فقط.

PortChecker منفذ الماسح الضوئي

تتضمن المنافذ التي تم اختبارها بيانات FTP والتحكم و TFTP و SFTP و SNMP و DHCP و DNS و HTTPS و HTTP و SMTP و POP3 و POP3 SSL و IMAP SSL و SSH و Telnet ، على سبيل المثال فقط. يتم عرض نتائج المسح كجدول على صفحة ويب. إذا كنت بحاجة إلى اختبار سريع وقذر للمنافذ الأكثر شيوعًا ، فهو مجاني PortChecker منفذ الماسح الضوئي يمكن أن يثبت أنه مجرد الأداة التي تحتاجها. إنها أداة لا تقدر بثمن لتقييم مدى ضعف خوادمك التي تواجه الإنترنت.

6. ماسح المنفذ المفتوح لـ WebToolHub

ال افتح Port Scanner من WebToolHub هو مدقق منفذ مجاني آخر على الإنترنت. يتطلب النظام إدخال عنوان IP وقائمة بالمنافذ للتحقق. يمكنك فقط إدخال 10 أرقام منافذ في المرة الواحدة ولكنك حر في تشغيلها عدة مرات لاختبار المزيد من المنافذ. ولا يتعين عليك إدخال أرقام المنافذ الفردية. سيدعم النظام نطاقًا - مثل 21-29 - طالما أنه لا يزيد عن 10. يجعل هذا القيد أداة أفضل للتحقق السريع من منافذ معينة من أداة تقييم الضعف كاملة.

WebHubTool فتح ماسح المنفذ

بمجرد اكتمال الفحص ، وهو أمر غير مفاجئ سريع إلى حد ما بسبب نطاقه المحدود افتح Port Scanner يعرض النتائج في جدول مع حالة كل منفذ بالإضافة إلى الخدمة المرتبطة بهذا المنفذ. يمكن تصدير جدول النتائج إلى ملف CSV. بينما كنت في موقع WebToolHub، قد ترغب في إلقاء نظرة على بعض الأدوات المجانية الأخرى مثل مدقق موقع IP ، ومدقق الروابط الخلفية ، ومرفق بحث WHOIS ، واختبار Ping.

أفضل الأدوات لرسم خرائط ربط الأجهزة

تختلف أدوات رسم خرائط ربط الاتصال البيني للأجهزة عن الأدوات السابقة لأنها ستستخدم بروتوكولات مثل بروتوكول اكتشاف Cisco للعثور على كيفية الترابط بين معدات الشبكات الخاصة بك. ونتيجة لذلك ، غالبًا ما يقومون بإنشاء مخططات الشبكة تلقائيًا والتي يمكن استخدامها إما كما هي أو تحريرها لقراءة أفضل.

ال مخطط طوبولوجيا شبكة SolarWinds (أو NTM) ستكتشف تلقائيًا شبكة LAN و / أو WAN الخاصة بك وستنشئ مخططات تخطيطية شاملة وشاملة للعرض على الشبكة تدمج معلومات الطبقة 2 والطبقة 3. إنه تطور LANSurveyor. NTM يستخدم مفهومًا مبتكرًا يسمى قواعد بيانات الطوبولوجيا. وهذا يسمح ببناء العديد من الخرائط المختلفة من مسح واحد للشبكة ، مما يوفر الوقت والموارد.

لقطة للشاشة

سيحافظ مخطط طوبولوجيا شبكة SolarWinds تلقائيًا على مخططاته محدثة. ستقوم بانتظام بإعادة فحص الشبكة بحثًا عن التغييرات في الهيكل والأجهزة الجديدة وتعديل الرسوم البيانية الخاصة بها وفقًا لذلك. يمكن أن يساعد أيضًا في أمان الشبكة لأنه سيكتشف الأجهزة المارقة التي كان من الممكن إدخالها على شبكتك.

يمكن للأداة المساعدة أيضًا في متطلبات PCI / DSS ومتطلبات الامتثال التنظيمية الأخرى ويمكن استخدامها كنظام إدارة مخزون معدات الشبكات. وإذا كنت ترغب في تحرير المخططات التي تم إنشاؤها أو مشاركتها مع بقية العالم ، فيمكن تصديرها بتنسيق Microsoft Visio المتوافق مع معايير الصناعة.

سيكلفك مخطط تكنولوجيا SolarWinds Network 1،495 دولارًا. وإذا كنت ترغب في تجربة المنتج قبل شرائه ، يتوفر تقييم مجاني لمدة 14 يومًا.

  • تجربة مجانية: خريطة تقنية SOLARWINDS NETWORK
  • موقع التنزيل الرسمي: https://www.solarwinds.com/network-topology-mapper

8. Intermapper

Intermapper من Help Systems هي أداة متاحة لأنظمة التشغيل Windows و Mac و Linux والتي ستكتشف تلقائيًا معداتك المادية والافتراضية وتضعها على خريطة تعرض جميع الاتصالات. ثم يتيح لك تخصيص الخرائط حسب رغبتك. يمكنك ، على سبيل المثال ، تغيير التخطيط أو تخصيص الرموز أو تغيير صور الخلفية.

لكن Intermapper ليست مجرد أداة لرسم خرائط الطوبولوجيا ، بل هي أيضًا حل مراقبة. يحتوي على ترميز لوني مباشر ورسوم متحركة لإبراز حالة أجهزتك. على سبيل المثال ، سيتحول لون رموز الجهاز من اللون الأخضر (كل شيء جيد) إلى اللون الأصفر (تحذير) إلى اللون البرتقالي (تنبيه) إلى اللون الأحمر (إلى الأسفل). وبالمثل ، ستنبهك مؤشرات الحركة المتحركة إلى أي شريحة تتجاوز فيها حركة المرور عتبة محددة مسبقًا.

Intermapper متاح في إصدار مجاني يقتصر على 10 أجهزة. بالنسبة إلى عمليات التثبيت الأكبر حجمًا ، يمكنك الاختيار بين الاشتراك السنوي أو التراخيص الدائمة بأسعار تختلف وفقًا لعدد الأجهزة. يتوفر أيضًا إصدار تجريبي مجاني لمدة 30 يومًا.

watch instagram story