نحوه تشخیص کامپیوترهای خالی (زامبی) در شبکه LAN من؟

من با یک کامپیوتر ویندوز به شبکه LAN من مرتبط هستم
من می توانم به استفاده از لینوکس تبدیل شوم، اما انجام این کار در ویندوز بسیار ترجیح داده می شود.
من می خواهم چک کنم که آیا کامپیوتر خاصی بیکار است یا خیر
این کامپیوتر در اتاق دیگری روشن، متصل شده و با استفاده از ویندوز است.

من خواندن کرده ام که رایانه های بیکار معمولا توالی های ID آی پی افزایش می یابند،
بنابراین به نظر می رسد ممکن است تعیین کند که آیا کامپیوتر بیکار است یا نه.
روشهای دیگر برای پیدا کردن کامپیوترهای خالی نیز اگر مورد نیاز نباشد، خوش آمدید.

من می توانم بررسی کنم که در حال استفاده از nmap برای پروژهای پینگ است
من بدون هیچ نتیجه ای سعی کردم اسکریپت nmap را به عنوان مدیر اجرا کنم:
nmap -sn -n -T3 – script ipidseq – script args probeport = 80 192.168.1.XXX
https://nmap.org/nsedoc/scripts/ipidseq.html
اما نتایج همیشه نشان می دهد که این افزایش (بیکار) است حتی اگر من می دانم این بیکار نیست.
من سعی کردم با استفاده از پورت های دیگر، با کسانی که باز هستند، اما همچنین پاسخ "افزایشی"!
پس از آن مفید نیست.

چگونه می توانم بررسی کنم که آیا رایانه از دستگاه من بیکار است؟

شبکه – آیا توصیه می شود یک دستگاه برای تهیه یک زیرساخت مبتنی بر ابر اختصاص داده شود

محتوا

با توجه به یک خوشه ابری مبتنی بر ماشینهای مجازی که به عنوان گره در یک محاسبات و چارچوب ذخیره سازی داده می شوند.

سوال

آیا توصیه می شود دستگاه فقط برای تهیه (مایکروسافت، پیتزا، آشپز. ..) خوشه؟

اگر چنین است که مزایای کلیدی است.

آیا یک آدرس IP ثابت می تواند یک شناسه کاربری قابل اعتماد در محیط امن باشد؟

آیا می توان یک عمل قابل قبول بود اگر ما یک مشتری (فرد یا شرکت) را با مرتبط کردن آدرس IP های ثابت خود برای ثبت اقدامات ایمن که فقط مشتریان مجاز می توانند انجام دهند، ثبت نام کنیم؟ من به پاسخ هایی پاسخ دادم که محدود کردن مشتریان توسط آدرس های IP ثابت آنها یک حفاظت اضافی خوب است و دروغ کردن آدرس IP یک حمله عملی در ارتباط دو طرفه نیست. من می خواهم بدانم که از دیدگاه امنیتی قابل قبول است و از IP استاتیک مشتری استفاده می کند که تنها وسیله ای برای تأیید اعتبار مشتری است. چطوری خطرات مشخصی در رابطه با این روش وجود دارد؟

شبکه – در ARP spoofing دو MAC نقشه برداری به یک آدرس آی پی یا دو IP نقشه برداری به یک آدرس MAC؟

پاسخ درست است. وقتی مسمومیت با ARP اتفاق می افتد، دستگاه مهاجم می گوید "سلام، من 10.20.30.40، MAC من AABBCCDDEEFF" است. و ماشین قربانی می گوید "سلام، من هستم 10.20.30.40، MAC من 112233445566" است.

دو ماشین با همان MAC. چرا؟ این به این دلیل است که در لایه اترنت، IP به معنای چیزی نیست. MAC آدرس مورد استفاده برای مسیر بسته است. و هنگامی که کسی نیاز به ارسال یک بسته به 10.20.30.40، آن آدرس MAC است که تعیین می کند که چه کسی بسته، و نه IP را دریافت خواهد کرد. اگر MAC در حال حاضر در حافظه پنهان شده باشد، بسته به موقع ارسال می شود.

در غیر این صورت، فرستنده درخواست ARP را صادر می کند: چه کسی 10.20.30.40 است؟ 20.20.20.200 ، صاحب IP پاسخ خواهد داد، و 10.20.30.200 ورودی را در جدول پنهان آن قرار می دهد

شما این "آدرس آی پی تکراری را شناسایی کرده اید" زیرا 2 (یا بیشتر) آدرس MAC به همان IP پاسخ می دهند. هنگامی که پیام ARP درخواست: چه کسی است 10.20.30.40؟ گفته می شود که 10.20.20.200 فرستاده می شود، هر دو مهاجم و قربانی می گویند که آنها مالک این IP هستند و آدرس مک خودشان را می دهند.