首页 . 理学 . 计算机科学技术 . 信息安全 . 网络安全 . 网络防御 . 风险评估

地址扫描

/IP scanning/
条目作者奚琪

奚琪

最后更新 2022-01-20
浏览 135
最后更新 2022-01-20
浏览 135
0 意见反馈 条目引用

通过向特定网络或主机发送数据包,确定网络设备或主机是否开机并在线的方法。又称主机扫描。

英文名称
IP scanning
所属学科
计算机科学与技术
又称
主机扫描

地址扫描是安全风险评估的基础,针对设备的评估只有设备处于开机状态时才能进行。地址扫描的对象既可以是一个独立IP地址的设备,也可以是一个IP地址区间的所有设备。

地址扫描的主要方法有基于ICMP协议的地址扫描、基于ARP协议的扫描和基于TCP/UDP协议的地址扫描等。基于ICMP协议的地址扫描通过向目标设备发送特定的ICMP数据包,并根据ICMP返回报文确定目标设备的在线状态,该方法可适用于因特网范围;基于ARP协议的地址扫描通过向目标系统发送ARP请求包,根据是否有ARP的响应报文确定目标设备的在线状态,该方法要求扫描主机和目标设备处于同一个局域网;基于TCP/UDP协议的地址扫描通过对目标设备进行端口扫描,根据端口扫描的结果确定目标主机的在线状态。常见的地址扫描工具有Hping和Nmap等。

  • 福尔 K R,史蒂文斯 W R.TCP/IP详解:第1卷(协议).吴英,张玉,许昱玮译.北京:机械工业出版社,2016.

相关条目

阅读历史

    意见反馈

    提 交

    感谢您的反馈

    我们会尽快处理您的反馈!
    您可以进入个人中心的反馈栏目查看反馈详情。
    谢谢!