[Linux-Biella] chi c'e' connesso?
Ax
andre.noris a tiscali.it
Gio 15 Apr 2010 18:34:57 CEST
leonardo buffa ha scritto:
> On Thu, 15 Apr 2010 17:37:26 +0200
> Cristiano Deana <cris a deana.it> wrote:
>
>
>> 2010/4/15 leonardo buffa <leonardo.buffa a bilug.linux.it>:
>>
>>
>>> infatti l'idea era quella di pulire l'arp table per poi fare
>>> qualcosa di simile a un nmap -sP 192.168.1.*
>>>
>> usare un nmap per fare quel lavoro e' come usare un cannone per
>> sparare ad un top. se lo meriterebbe, ma forse e' un po' esagerato.
>>
>
> appunto
>
>
>> IO fare cosi':
>> se hai un TOT numero di ip e sono fissi li metti in un file e poi usi
>>
>
> deve essere assolutamente versatile, ip fissi o meno, semplicemente
> deve prendere tutto quello che potrebbe trovarsi sul segmento di rete
> definito
>
>
>> un ping con ttl basso, wait basso, count 1. se hai dei range stessa
>> cosa, li specifichi in un file poi usi jot se e' un sistema figo o il
>> suo corrispettivo in linux che ora non ricordo se usi il pinguino.
>>
>
> nono uso il pesce a palla per queste cose, non conosco jot pero' a
> quanto vedo serve per creare una sequenza casuale di byte non capisco
> come mi potrebbe essere utile?!!?!
>
> parlando del ping, un ttl basso ok tanto devo stare a raggio di arp :D
> il problema e' il wait, anche impostato al minimo possibile 0.2 se devo
> fare audit di una rete di 253 IP, dei quali ce ne sono attivi 10, il
> wait va bene per quelli attivi, ma se uno non risponde ci mette
> comunque 1 secondo!
> considerando poi che questo controllo dovrebbe essere ciclico per dare
> visibilita' _QUASI_ in tempo reale di cosa c'e' in rete, diventa
> purtroppo non funzionale per me :(
>
> parlando di ping pero' potrebbe funzionare l'opzione -b e pingare il
> broadcast... ci faccio una pensata!
>
>
qualsiasi xp con firewall attivo che si connette alla tua rete non
risponde ai ping.
ping broadcast già non ti rispondeva mio nonno.
neanche attendere risposta di un pacchetto su udp porta 68 ti risolve il
problema
non vorrei essere pessimista ma secondo me non ci riuscirai così
semplicemente.
se uno si attacca con ip fisso sullo switch e non genera traffico solo
lo switch lo sa
...
l'osservazione che ti hanno fatto prima sul fatto che non si capisce
bene cosa vuoi fare secondo me non è fuori luogo.
Maggiori informazioni sulla lista
Linux