Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Узнать айпишник по сетевому имени

Ответить
Настройки темы
Узнать айпишник по сетевому имени

Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Люди, подскажите как узнать айпишник по сетевому имени? (комп не пингуеться)


Ситуация такая, какойто хитрец в нашей организации грузиться с winxpe и соответственно в сети у него такое имя. Хотелось бы узнать что это за компьютер и для начала узнать айпишник.

-------
И вот я начал познавать...


Отправлено: 09:07, 18-09-2009

 

Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Цитата Ultrix:
Если это нашь комп, то значит мак у него будет идентичен сотне таких же компов и значит злоумышленик не будет найден? »
Чушь. mac адрес конечно можно изменить, но это вещь уникальная, однозначно идентифицирующая сетевую карту.
ip адрес он виртуален, т.е. не имеет четкой привязки.
МАС адрес

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 09:05, 21-09-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата lxa85:
Чушь. mac адрес конечно можно изменить, но это вещь уникальная, однозначно идентифицирующая сетевую карту.
ip адрес он виртуален, т.е. не имеет четкой привязки. »


Вот к чему ты мне это написал??? Спасибо конечно, но это к теме не имеет никакого отношения. извини.

-------
И вот я начал познавать...


Отправлено: 09:34, 21-09-2009 | #12


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Ultrix, я к тому что не может в сети существовать 100 одинаковых MAC адреса. Сеть просто окажется неработоспособной.
Если свичи умные, то контролировать по их таблицам.
Цитата Ultrix:
Не разрешаеться имя. »
Цитата Ultrix:
winxpe и соответственно в сети у него такое имя »
Из этого следует, что имя у него все-таки есть, и он где-то "засветился"
Можно посмотреть в сторону сетевых сканеров.
nmap, wireshark, nping(не по одному адресу, а в несколько потоков.)

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 09:54, 21-09-2009 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата ab57:
arp -a
Если левый комп включен и виден в сетевом окружении, то в результатах arp будет его IP и MAC. »
если комп виден в сетевом окружении, то его МАС адрес не будет в таблице МАС адресов.
Пример:
Доменная сеть. 300 компов. По 100 на этаж. На каждом этаже своя подсеть. Все 300 видны в сетевом окружении.
вводим arp -a, и видим только несколько соответствий IP\MAC - это те машины, к которым я напримую обащлся: почта, ДНС и прочее.
+ находясь на первом этаже, я никогда не увижу МАС двух других этажей. (вы пингуете www.ya.ru но вы не видите МАС сервера)

Чтобы узнать МАС адреса всех компов по подсетям, можно использовать снифиры. Их полно, к примеру XSharez.

-------
Вежливый клиент всегда прав!


Отправлено: 10:23, 21-09-2009 | #14


Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата lxa85:
Ultrix, я к тому что не может в сети существовать 100 одинаковых MAC адреса. »

Как бы никто это и не оспаривал, мне кажеться это всем известно. Если ты зацепился за слово "идентично" то я имел ввиду похоже, а не одинаково.


Цитата lxa85:
Из этого следует, что имя у него все-таки есть, и он где-то "засветился"
Можно посмотреть в сторону сетевых сканеров.
nmap, wireshark, nping(не по одному адресу, а в несколько потоков.) »
А вот тут можно пожалуйста поподробней, я с этим не сталкивался и не зная с чего начать.

-------
И вот я начал познавать...


Отправлено: 10:27, 21-09-2009 | #15


Аватара для XaHAleX

Старожил


Сообщения: 191
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата Ultrix:
Люди, подскажите как узнать айпишник по сетевому имени? »
ping /? не помогает???
например, ping -a <namecomp> выдает IP-адрес ПК, но это поможет только в том случае, если IP-статический...
вот только что даст знание IP нарушителя?

-------
Спасибо - много, бутылки хватит!!!


Отправлено: 15:38, 21-09-2009 | #16


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


Цитата Ultrix:
какойто хитрец в нашей организации грузиться с winxpe »
Какие симптомы? Т.е. где и на чем он засветился?

Цитата Ultrix:
наша организация имеет достаточно секретные документы »
Как к ним организован доступ? Хотя, если не входя в домен использовать для подключения к шарам доменный аккаунт, можно снять любую информацию... и пофиг политики. Можно попробовать включить аудит на доступ к проблемной информации и посмотреть с каким именем её смотрят.

Цитата Ultrix:
не зная с чего начать »
я пользовался ipscan.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 17:09, 21-09-2009 | #17


Старожил


Сообщения: 223
Благодарности: 53

Профиль | Отправить PM | Цитировать


Ultrix, сегодня отсутствовал, поэтому продолжу.
Ваш левый комп, похоже получает адрес по DHCP. Рабочая группа, домен, ОС, - все это не играет никакой роли. В сетях Ethernet данные (протокол IP, ICMP, UDP и т.п.) передаются кадрами, адресуемыми физическим адресом сетевой карты - MAC-адресом отправителя и MAC-адресом получателя. И никак иначе. Именно по MAC и найдете этот комп. Вы данные DHCP-сервера смотрели ?
exo, MAC вы не видите в 2-х случаях:
- arp-кэш не актуален (по таймауту, принудительном удалении)
- компьютер находится в другой подсети, тогда обмен с ним выполняется через маршрутизатор, и в кэше вы получите MAC маршрутизатора.

-------
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго...


Отправлено: 17:17, 21-09-2009 | #18

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


ab57, третий случай вытекает из первого:
Arp-таблица строится на основании "общения" с компами.
А один просмотр в сетевом окружение, без попытки "входа" на компьютер, не есть "общение", а следовательно, Arp-таблица не заполняется.

-------
Вежливый клиент всегда прав!


Отправлено: 08:42, 22-09-2009 | #19


Старожил


Сообщения: 223
Благодарности: 53

Профиль | Отправить PM | Цитировать


exo, это не совсем по теме, но в частном случае вы правы, наличие имени компа в сетевом окружении означает, как минимум, общение с главным обозревателем сети. Если ваш комп таковым не является, то для актуальности arp-кэша нужно инициировать обмен с ним по IP-протоколу.
Ultrix, т.е. попытка входа, а затем arp -a.
Когда вы будете знать MAC, найти злоумышленника не составит особого труда. Даже если он будет работать на этом компьютере в легальной ОС, его MAC останется прежним (если он, конечно, не кул-хацкер и занимался подменой). Если у вас используется программная инвентаризация, (а для сети из 100 компов очень не мешало бы) - MAC как правило можно взять из ее данных. Если инвентаризации нет - масса вариантов. Например, скриптом входа в домен выполнять ipconfig /all с записью результатов в файл.

-------
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго...


Последний раз редактировалось ab57, 22-09-2009 в 09:36.


Отправлено: 09:20, 22-09-2009 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Узнать айпишник по сетевому имени

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ к Сетевому окружению из IE YDen Microsoft Windows NT/2000/2003 7 28-11-2009 16:25
Разное - Комментарий к сетевому имени в Висте. reiker Microsoft Windows Vista 4 27-10-2008 07:34
Узнать IP-адрес доменного имени Котяра Хочу все знать 15 02-07-2008 15:13
доступ к сетевому принтеру peregudov Microsoft Windows NT/2000/2003 1 14-09-2006 10:39
subst к сетевому диску desr Microsoft Windows 95/98/Me (архив) 7 28-10-2004 09:44




 
Переход