[Linux-Biella] chi c'e' connesso?

leonardo buffa leonardo.buffa a bilug.linux.it
Gio 15 Apr 2010 17:52:54 CEST


On Thu, 15 Apr 2010 17:37:26 +0200
Cristiano Deana <cris a deana.it> wrote:

> 2010/4/15 leonardo buffa <leonardo.buffa a bilug.linux.it>:
> 
> > infatti l'idea era quella di pulire l'arp table per poi fare
> > qualcosa di simile a un nmap -sP 192.168.1.*
> 
> usare un nmap per fare quel lavoro e' come usare un cannone per
> sparare ad un top. se lo meriterebbe, ma forse e' un po' esagerato.

appunto

> IO fare cosi':
> se hai un TOT numero di ip e sono fissi li metti in un file e poi usi

deve essere assolutamente versatile, ip fissi o meno, semplicemente
deve prendere tutto quello che potrebbe trovarsi sul segmento di rete
definito

> un ping con ttl basso, wait basso, count 1. se hai dei range stessa
> cosa, li specifichi in un file poi usi jot se e' un sistema figo o il
> suo corrispettivo in linux che ora non ricordo se usi il pinguino.

nono uso il pesce a palla per queste cose, non conosco jot pero' a
quanto vedo serve per creare una sequenza casuale di byte non capisco
come mi potrebbe essere utile?!!?!

parlando del ping, un ttl basso ok tanto devo stare a raggio di arp :D
il problema e' il wait, anche impostato al minimo possibile 0.2 se devo
fare audit di una rete di 253 IP, dei quali ce ne sono attivi 10, il
wait va bene per quelli attivi, ma se uno non risponde ci mette
comunque 1 secondo!
considerando poi che questo controllo dovrebbe essere ciclico per dare
visibilita' _QUASI_ in tempo reale di cosa c'e' in rete, diventa
purtroppo non funzionale per me :(

parlando di ping pero' potrebbe funzionare l'opzione -b e pingare il
broadcast... ci faccio una pensata!

-- 
leonardo 'LeOS' buffa
IT security consultant
pgpkey ID: 0CE2C8F9

human knowledge belongs to the world
------------------------------
Linux Registered User: #135079
------------------------------


Maggiori informazioni sulla lista Linux