|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Узнать айпишник по сетевому имени |
|
Узнать айпишник по сетевому имени
|
Старожил Сообщения: 279 |
Профиль | Отправить PM | Цитировать Люди, подскажите как узнать айпишник по сетевому имени? (комп не пингуеться)
Ситуация такая, какойто хитрец в нашей организации грузиться с winxpe и соответственно в сети у него такое имя. Хотелось бы узнать что это за компьютер и для начала узнать айпишник. |
|
------- Отправлено: 09:07, 18-09-2009 |
Необычный Сообщения: 4463
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ultrix:
ip адрес он виртуален, т.е. не имеет четкой привязки. МАС адрес |
|
------- Отправлено: 09:05, 21-09-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 279
|
Профиль | Отправить PM | Цитировать Цитата lxa85:
Вот к чему ты мне это написал??? Спасибо конечно, но это к теме не имеет никакого отношения. извини. |
|
------- Отправлено: 09:34, 21-09-2009 | #12 |
Необычный Сообщения: 4463
|
Профиль | Сайт | Отправить PM | Цитировать Ultrix, я к тому что не может в сети существовать 100 одинаковых MAC адреса. Сеть просто окажется неработоспособной.
Если свичи умные, то контролировать по их таблицам. Цитата Ultrix:
Цитата Ultrix:
Можно посмотреть в сторону сетевых сканеров. nmap, wireshark, nping(не по одному адресу, а в несколько потоков.) |
||
------- Отправлено: 09:54, 21-09-2009 | #13 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата ab57:
Пример: Доменная сеть. 300 компов. По 100 на этаж. На каждом этаже своя подсеть. Все 300 видны в сетевом окружении. вводим arp -a, и видим только несколько соответствий IP\MAC - это те машины, к которым я напримую обащлся: почта, ДНС и прочее. + находясь на первом этаже, я никогда не увижу МАС двух других этажей. (вы пингуете www.ya.ru но вы не видите МАС сервера) Чтобы узнать МАС адреса всех компов по подсетям, можно использовать снифиры. Их полно, к примеру XSharez. |
|
------- Отправлено: 10:23, 21-09-2009 | #14 |
Старожил Сообщения: 279
|
Профиль | Отправить PM | Цитировать Цитата lxa85:
Как бы никто это и не оспаривал, мне кажеться это всем известно. Если ты зацепился за слово "идентично" то я имел ввиду похоже, а не одинаково. Цитата lxa85:
|
||
------- Отправлено: 10:27, 21-09-2009 | #15 |
Старожил Сообщения: 191
|
Профиль | Отправить PM | Цитировать Цитата Ultrix:
например, ping -a <namecomp> выдает IP-адрес ПК, но это поможет только в том случае, если IP-статический... вот только что даст знание IP нарушителя? |
|
------- Отправлено: 15:38, 21-09-2009 | #16 |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать Цитата Ultrix:
Цитата Ultrix:
Цитата Ultrix:
|
|||
------- Отправлено: 17:09, 21-09-2009 | #17 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать Ultrix, сегодня отсутствовал, поэтому продолжу.
Ваш левый комп, похоже получает адрес по DHCP. Рабочая группа, домен, ОС, - все это не играет никакой роли. В сетях Ethernet данные (протокол IP, ICMP, UDP и т.п.) передаются кадрами, адресуемыми физическим адресом сетевой карты - MAC-адресом отправителя и MAC-адресом получателя. И никак иначе. Именно по MAC и найдете этот комп. Вы данные DHCP-сервера смотрели ? exo, MAC вы не видите в 2-х случаях: - arp-кэш не актуален (по таймауту, принудительном удалении) - компьютер находится в другой подсети, тогда обмен с ним выполняется через маршрутизатор, и в кэше вы получите MAC маршрутизатора. |
------- Отправлено: 17:17, 21-09-2009 | #18 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать ab57, третий случай вытекает из первого:
Arp-таблица строится на основании "общения" с компами. А один просмотр в сетевом окружение, без попытки "входа" на компьютер, не есть "общение", а следовательно, Arp-таблица не заполняется. |
------- Отправлено: 08:42, 22-09-2009 | #19 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать exo, это не совсем по теме, но в частном случае вы правы, наличие имени компа в сетевом окружении означает, как минимум, общение с главным обозревателем сети. Если ваш комп таковым не является, то для актуальности arp-кэша нужно инициировать обмен с ним по IP-протоколу.
Ultrix, т.е. попытка входа, а затем arp -a. Когда вы будете знать MAC, найти злоумышленника не составит особого труда. Даже если он будет работать на этом компьютере в легальной ОС, его MAC останется прежним (если он, конечно, не кул-хацкер и занимался подменой). Если у вас используется программная инвентаризация, (а для сети из 100 компов очень не мешало бы) - MAC как правило можно взять из ее данных. Если инвентаризации нет - масса вариантов. Например, скриптом входа в домен выполнять ipconfig /all с записью результатов в файл. |
------- Последний раз редактировалось ab57, 22-09-2009 в 09:36. Отправлено: 09:20, 22-09-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ к Сетевому окружению из IE | YDen | Microsoft Windows NT/2000/2003 | 7 | 28-11-2009 16:25 | |
Разное - Комментарий к сетевому имени в Висте. | reiker | Microsoft Windows Vista | 4 | 27-10-2008 07:34 | |
Узнать IP-адрес доменного имени | Котяра | Хочу все знать | 15 | 02-07-2008 15:13 | |
доступ к сетевому принтеру | peregudov | Microsoft Windows NT/2000/2003 | 1 | 14-09-2006 10:39 | |
subst к сетевому диску | desr | Microsoft Windows 95/98/Me (архив) | 7 | 28-10-2004 09:44 |
|