De 8 beste IP-scanners voor Mac in 2020

click fraud protection

We bespreken kort enkele van de beste tools om IP-adressen van Mac-computers te scannen. We verkennen de belangrijkste functie van elke tool en dringen erop aan wat elke tool uniek maakt.

Er is maar één manier om zeker te weten welke IP-adressen daadwerkelijk in een netwerk worden gebruikt. Je moet proberen verbinding te maken met elk apparaat en kijken of het reageert. Het is een lange, saaie en vervelende taak die vaak wordt uitgevoerd met het ping-commando. Ping bestaat al eeuwen en het is een van de beste manieren om te testen op connectiviteit met een bepaald IP-adres. Maar als u een heel netwerk met mogelijk honderden IP-adressen moet scannen, zult u snel merken dat u beter af bent met een tool die dit voor u doet. Als u een Mac-gebruiker bent die op zoek is naar een tool die het scannen van IP-adressen automatiseert, bent u hier aan het juiste adres. We hebben veel onderzoek voor u gedaan en we staan ​​op het punt enkele van de beste IP-scanners voor het Mac OS X-besturingssysteem te bekijken.

instagram viewer

We beginnen met het bespreken van het scannen van IP-adressen in het algemeen. We beschrijven met name de verschillende redenen voor het scannen van IP-adressen omdat, zoveel als het is leuk om te weten welke IP-adressen in gebruik zijn, er moet een punt zijn, een onderliggend doel reden. We zullen dan dieper ingaan op het ping-hulpprogramma. Hoewel ping geen scanprogramma is, staat het aan de basis van veel hulpprogramma's voor het scannen van IP-adressen. Weten wat het kan doen en hoe het werkt, kan dan waardevol blijken te zijn wanneer we beginnen met het beoordelen van de verschillende tools.

De behoefte aan IP-adresscanners

Afgezien van het pure plezier om te weten welke IP-adressen in gebruik zijn - voor zover het leuk kan zijn, zijn er verschillende redenen waarom men IP-adressen zou willen scannen. De eerste is beveiliging. Het scannen van IP-adressen op een netwerk zal snel ongeautoriseerde of frauduleuze apparaten ontdekken. Het kunnen apparaten zijn die door kwaadwillende gebruikers zijn verbonden om uw organisatie te bespioneren.

Maar zelfs goedbedoelende gebruikers kunnen soms grote schade aanrichten door hun persoonlijke apparaten aan te sluiten. Ik herinner me levendig deze gebruiker die veel van zijn collega's belette om toegang te krijgen tot het bedrijfsnetwerk toen hij zijn thuisinternetrouter hierop aansloot. Hij had slechts een paar extra poorten nodig om een ​​extra testcomputer aan te sluiten en dacht dat hij de in zijn router ingebouwde switch kon gebruiken. Het probleem is dat de router is begonnen met het uitgeven van IP-adressen in het eigen subnet van de ingebouwde DHCP-server.

Behalve om veiligheidsredenen is het scannen van IP-adressen ook de eerste stap van veel IP-adresbeheerprocessen. Hoewel de meeste tools voor IP-adresbeheer (IPAM) een vorm van IP-adres scannen bevatten, doen verschillende mensen hun IP-adresbeheer handmatig. Dit is waar hulpprogramma's voor het scannen van IP-adressen van pas kunnen komen. En voor degenen die niet over een IP-adresbeheerproces beschikken, is het scannen van IP-adressen nog belangrijker. Het zal vaak de enige manier zijn om ervoor te zorgen dat er geen IP-adresconflicten zijn en het kan worden gezien als een nogal ruwe manier om IP-adressen pseudo te beheren.

Ping uitgelegd

Het maakt niet uit waarom u IP-adressen wilt scannen, de meeste tools zijn gebaseerd op ping, dus laten we eens kijken naar dit antieke hulpprogramma. Ping is in 1983 ontstaan ​​uit noodzaak. De ontwikkelaar had een tool nodig om te helpen bij het oplossen van abnormaal netwerkgedrag dat hij waarnam. De oorsprong van de naam is eenvoudig, het verwijst naar het geluid van sonar echo's zoals gehoord in onderzeeërs. Hoewel het op bijna elk besturingssysteem aanwezig is, varieert de implementatie enigszins tussen platforms. Sommige versies bieden meerdere opdrachtregelopties die parameters zoals de grootte kunnen bevatten van de payload van elk verzoek, het totale aantal tests, de netwerkhopslimiet of het interval tussen verzoeken. Sommige systemen hebben een bijbehorend Ping6-hulpprogramma dat exact hetzelfde doel dient voor IPv6-adressen.

Hier is een typisch gebruik van de ping-opdracht (de optie -c 5 vertelt de opdracht om vijf keer te draaien en vervolgens over de resultaten te rapporteren):

$ ping -c 5 www.example.com PING www.example.com (93.184.216.34): 56 gegevensbytes 64 bytes vanaf 93.184.216.34: icmp_seq = 0 ttl = 56 tijd = 11.632 ms 64 bytes vanaf 93.184.216.34: icmp_seq = 1 ttl = 56 tijd = 11.726 ms 64 bytes vanaf 93.184.216.34: icmp_seq = 2 ttl = 56 tijd = 10.683 ms 64 bytes vanaf 93.184.216.34: icmp_seq = 3 ttl = 56 tijd = 9.674 ms 64 bytes vanaf 93.184.216.34: icmp_seq = 4 ttl = 56 tijd = 11.127 ms www.example.com pingstatistieken 5 verzonden pakketten, 5 pakketten ontvangen, 0,0% pakketverlies retour min / avg / max / stddev = 9.674 / 10.968 / 11.726 / 0.748 ms

Hoe Ping werkt

Ping is een vrij eenvoudig hulpprogramma. Het verzendt eenvoudig ICMP-echoverzoekpakketten naar het doel en wacht tot het een ICMP-echo-antwoordpakket terugstuurt voor elk ontvangen pakket. Dit wordt een bepaald aantal keren herhaald - vijf standaard onder Windows en totdat het standaard handmatig wordt gestopt onder de meeste andere implementaties - en vervolgens worden responsstatistieken samengesteld. Het berekent de gemiddelde vertraging tussen de verzoeken en hun respectieve antwoorden en geeft deze weer in de resultaten. Op de meeste * nix-varianten en op de Mac zal het ook de waarde van het TTL-veld van de antwoorden weergeven, wat een indicatie geeft van het aantal hops tussen bron en bestemming.

Om ping te laten werken, moet de gepingde host zich houden aan RFC 1122, die aangeeft dat elke host ICMP-echoverzoeken moet verwerken en in ruil daarvoor echo-antwoorden moet geven. De meeste hosts antwoorden wel, maar sommigen schakelen die functionaliteit om veiligheidsredenen uit. Firewalls blokkeren ook vaak ICMP-verkeer. Het pingen van een host die niet reageert op ICMP-echoverzoeken zal geen feedback geven, net zoals het pingen van een niet-bestaand IP-adres. Om dit te omzeilen, gebruiken veel hulpprogramma's voor het scannen van IP-adressen een ander type pakket om te controleren of een IP-adres reageert.

De beste IP-scanners voor de Mac

Onze selectie van hulpprogramma's voor het scannen van IP-adressen voor de Mac omvat zowel commerciële software als gratis en open-source tools. De meeste tools zijn op GUI gebaseerd, hoewel sommige hulpprogramma's voor de opdrachtregel zijn. Sommige zijn nogal complexe en complete tools, terwijl andere slechts eenvoudige uitbreidingen zijn van de ping-opdracht die moet worden opgenomen een manier om een ​​reeks IP-adressen te scannen zonder meerdere opdrachten te hoeven geven of een scan te schrijven script. Al deze tools hebben één ding gemeen: ze kunnen allemaal een lijst retourneren van alle IP-adressen die binnen het gescande bereik reageren.

1. Boze IP-scanner

Ondanks dat het bedrieglijk eenvoudig is Boze IP-scanner doet precies wat men zou verwachten en maakt veel gebruik van multithreading. Dit maakt het een van de snelste tools in zijn soort. Het is een gratis tool voor meerdere platforms die niet alleen beschikbaar is voor Mac OS X, maar ook voor Windows of Linux. De tool is geschreven in Java, dus u moet de Java-runtime-module hebben geïnstalleerd om deze te gebruiken, maar dit is vrijwel het enige nadeel. Deze tool pingt niet alleen IP-adressen, maar voert optioneel ook een poortscan uit op gevonden hosts. Het kan ook IP-adressen omzetten naar hostnamen en MAC-adressen naar leveranciersnamen. Bovendien kan deze tool NetBIOS-informatie bieden over elke reagerende host die dit ondersteunt.

Angry IP Scanner Mac Screenshot

De Boze IP-scanner kan niet alleen volledige netwerken en subnetten scannen, maar ook een IP-adressenbereik of een lijst met IP-adressen uit een tekstbestand. Hoewel dit een op GUI gebaseerde tool is, wordt het ook geleverd met een opdrachtregelversie die u kunt gebruiken als u bijvoorbeeld de functionaliteit van de tool in uw eigen scripts wilt opnemen. De scanresultaten worden standaard weergegeven op het scherm in tabelformaat, maar ze kunnen gemakkelijk worden geëxporteerd naar verschillende bestandsindelingen zoals CSV of XML.

2. LanScan

LanScan van Iwaxx is verkrijgbaar in de Apple App Store. Het is een eenvoudige applicatie die precies doet wat de naam doet vermoeden: een LAN scannen. Het is een gratis, eenvoudige en efficiënte IPv4-only netwerkscanner. Het kan alle actieve apparaten op elk subnet ontdekken. Dit kan het lokale of een ander subnet zijn dat u opgeeft. In feite is het vrij flexibel om te specificeren wat er moet worden gescand en het kan zo klein zijn als een enkel IP-adres en zo groot als een heel netwerk.

LacScan Mac Screenshot

Een uniek kenmerk van dit product is hoe het ARP zal gebruiken om een ​​lokaal subnet te scannen en ping-, SMB- en mDNS-pakketten zal gebruiken om externe en openbare netwerken te scannen.

Dit product heeft verschillende geavanceerde functies. Het detecteert bijvoorbeeld automatisch geconfigureerde interfaces. Het toont ook het IP-adres, het MAC-adres, de hostnaam en de leverancier van de interfacekaart die bij elk ontdekt IP-adres hoort. Het zal ook SMB-domeinen ontdekken als ze in gebruik zijn en zal hostnaamresolutie uitvoeren met behulp van DNS, mDNS voor Apple-apparaten of SMB voor Windows-apparaten.

Met in-app-aankoop kunt u de app upgraden naar de pro-versie die slechts één extra functie heeft: het toont de volledige hostnaam van elke ontdekte host. De gratis versie toont slechts vier volledige hostnamen en de eerste 3 karakters van de resterende.

3. IP-scanner voor Macintosh

IP-scanner voor Macintosh scant uw LAN om te identificeren welke IP-adressen in gebruik zijn en identificeert alle computers en andere apparaten op het netwerk. Het product is gratis voor gebruik op kleine thuisnetwerken van maximaal zes apparaten en betaalde Home- en Pro-versies zijn beschikbaar voor grotere netwerken. De tool levert krachtige resultaten, maar is toch gemakkelijk en intuïtief te gebruiken. Lokale netwerken worden automatisch gescand en aangepaste IP-adresbereiken kunnen handmatig worden toegevoegd en gescand

IP-scanner voor Macintosh Screenshot

IP-scanner voor Macintosh is ontworpen om u in staat te stellen uw scanresultaten aan te passen. Zodra een apparaat is geïdentificeerd, kunt u er een aangepast pictogram en een naam aan toewijzen om het in één oogopslag gemakkelijker te herkennen. Met de tool kunt u de resultatenlijst sorteren op apparaatnaam, IP-adres, MAC-adres of Last Seen-tijdstempel. Het kan u ook een overzicht geven van het huidige netwerk of u veranderingen in de tijd laten zien.

De weergave van resultaten is in hoge mate aanpasbaar en u kunt kolommen, tekstgrootte, bezeltransparantie en meer aanpassen. Als u dubbelklikt op een apparaat, krijgt u meer informatie en kunt u het uiterlijk aanpassen. Als u met de rechtermuisknop op een apparaat klikt, kunt u een ping-reeks starten of er een poortscan van uitvoeren.

4. Nmap / Zenmap

Bijna zo oud als ping, Nmap bestaat al eeuwen en wordt vaak gebruikt om het netwerk in kaart te brengen - vandaar de naam - en om verschillende andere taken uit te voeren. Bijvoorbeeld, Nmap kan worden gebruikt om een ​​reeks IP-adressen te scannen op reagerende hosts en open IP-poorten. Dit is een opdrachtregelprogramma, maar voor degenen die de voorkeur geven aan grafische gebruikersinterfaces, hebben de ontwikkelaars ervan gepubliceerd Zenmap, een GUI-front-end voor deze krachtige software. Beide pakketten kunnen op Mac OS X, Windows, Linux en Unix worden geïnstalleerd.

Zenmap Screenshot

Gebruik makend van Zenmapkunnen alle gedetailleerde zoekparameters worden opgeslagen in een profiel dat u naar believen kunt oproepen. De tool wordt ook geleverd met verschillende ingebouwde profielen die u kunt gebruiken als startpunt en kunt aanpassen aan uw exacte behoeften. Dit kan minder intimiderend zijn dan helemaal nieuwe profielen maken. Profielen bepalen ook hoe de resultaten van de scan worden weergegeven. Het eerste tabblad van de interface toont de onbewerkte uitvoer van de onderliggende nmap-opdracht, terwijl andere tabbladen een gemakkelijker te begrijpen interpretatie van de onbewerkte gegevens laten zien.

5. Masscan

Masscan beweert de snelste internetpoortscanner te zijn. Het kan het hele internet scannen in minder dan 6 minuten en 10 miljoen pakketten per seconde verzenden. Hoewel we niet hebben gevalideerd dat dit waar is, is het duidelijk dat dit een snelle tool is, zij het een op tekst gebaseerde tool.

De resultaten die worden geproduceerd door Masscan lijken enigszins op die van nmap die we zojuist hebben beoordeeld. Het werkt echter intern meer zoals scanrand, unicornscan en ZMap en het gebruikt asynchrone verzending. Het grote verschil tussen deze tool en de andere is dat het gewoon sneller is dan de meeste andere scanners. Maar het is niet alleen snel, het is ook flexibeler en maakt willekeurige adresbereiken en poortbereiken mogelijk.

Masscan is gedeeltelijk zo snel omdat het een aangepaste TCP / IP-stack gebruikt. Dit kan echter enkele problemen veroorzaken. Zo zal iets anders dan een simpele poortscan een conflict veroorzaken met de lokale TCP / IP-stack. U kunt dit omzeilen door de optie -S te gebruiken om een ​​apart IP-adres te gebruiken of door uw besturingssysteem te configureren om de poorten die de tool gebruikt te firewallen. Hoewel dit voornamelijk een Linux-tool is, is het ook beschikbaar voor Mac OS X. Het grootste nadeel is het ontbreken van een grafische gebruikersinterface, maar dit wordt grotendeels gecompenseerd door de enorme snelheid van de tool.

6. ZMap

ZMap is een snelle netwerkscanner met één pakket, ontwikkeld aan de Universiteit van Michigan en ontworpen voor internetbrede netwerkonderzoeken. Misschien niet zo veel als de vorige selectie, dit is ook een snelle tool. Op een typische desktopcomputer met een gigabit ethernet-verbinding is het in staat om de volledige openbare IPv4-adresruimte in minder dan 45 minuten te scannen. Met een 10 gigabit-verbinding en PF_RING kan het de IPv4-adresruimte in minder dan 5 minuten scannen. Zmap is beschikbaar voor Mac OS X maar ook voor Linux en voor BSD. Op een Mac is installatie eenvoudig via Homebrew.

De tool is niet alleen afhankelijk van ping om netwerken te scannen. Het heeft momenteel volledig geïmplementeerde sondemodules voor TCP SYN-scans, ICMP, DNS-query's, UPnP, en BACNET. Het kan ook stuur een groot aantal UDP-sondes. Als u meer betrokken scans wilt doen zoals banner grijpen of TLS-handdruk, je zou willen hebben een blik op ZGrab, een andere project van de Universiteit van Michigan. Deze Zmap-broer kan stateful handshakes met toepassingslagen uitvoeren. Net als het vorige item, ZMap is in wezen een op tekst gebaseerd hulpmiddel.

7. Fping

Fping is gemaakt als een verbetering ten opzichte van ping een van de de enige tool voor het oplossen van netwerkproblemen. Het is een soortgelijk opdrachtregelprogramma, maar het is heel anders. Net als ping gebruikt Fping ICMP-echoverzoeken om te bepalen of de doelhosts reageren, maar dit is het geval ongeveer waar de overeenkomst eindigt. In tegenstelling tot pingFping kan worden aangeroepen met veel doel-IP-adressen. De doelen kunnen worden gespecificeerd als een door spaties gescheiden lijst met IP-adressen. Het hulpprogramma kan ook worden voorzien van de naam van een tekstbestand met een lijst met adressen. Ten slotte kan een IP-adresbereik worden gespecificeerd of kan een subnet worden ingevoerd in CIDR-notatie zoals 192.168.0.0/24.

Fping is relatief snel wacht niet op een reactie voordat het volgende echoverzoek wordt verzonden, op die manier verliest het niet wachten op niet-reagerende IP-adressen. Fping heeft ook veel opdrachtregelopties die u kunt gebruiken. Aangezien dit een opdrachtregelprogramma is, kunt u de uitvoer ervan naar een ander commando leiden voor verdere verwerking. Deze tool kan eenvoudig op Mac OS X worden geïnstalleerd met Homebrew.

8. Hping

Hping is een ander gratis opdrachtregelprogramma dat is afgeleid van ping. Het is beschikbaar op Mac OS X en op de meeste Unix-achtige besturingssystemen en Windows. Hoewel het niet langer in actieve ontwikkeling is, wordt het nog steeds veel gebruikt, wat een bewijs is van hoe goed een hulpmiddel is. De tool lijkt sterk op ping maar met verschillende verschillen. Om te beginnen verstuurt Hping niet alleen ICMP-echoverzoeken. Het kan ook TCP-, UDP- of RAW-IP-pakketten verzenden. Het beschikt ook over een traceroute-modus en het heeft de mogelijkheid om bestanden te verzenden.

Hoewel Hping kan worden gebruikt als een tool voor het scannen van IP-adressen, kan het veel meer dan dat. De tool heeft een aantal geavanceerde scanfuncties voor poorten. Dankzij het gebruik van meerdere protocollen kan het ook worden gebruikt om basisnetwerktests uit te voeren. Deze tool heeft ook een aantal geavanceerde traceroute-mogelijkheden met behulp van een van de beschikbare protocollen. Dit kan handig zijn omdat sommige apparaten ICMP-verkeer anders behandelen dan ander verkeer. Door andere protocollen na te bootsen, kan deze tool u een betere evaluatie geven van de echte, realtime prestaties van uw netwerk.

watch instagram story