新聞中心
深入解析linux nbtscan命令使用方法

創(chuàng)新互聯長期為上千客戶提供的網站建設服務,團隊從業(yè)經驗10年,關注不同地域、不同群體,并針對不同對象提供差異化的產品和服務;打造開放共贏平臺,與合作伙伴共同營造健康的互聯網生態(tài)環(huán)境。為撫州企業(yè)提供專業(yè)的成都做網站、成都網站設計,撫州網站改版等技術服務。擁有十年豐富建站經驗和眾多成功案例,為您定制開發(fā)。
1.簡介
nbtscan是一款網絡探測工具,可以掃描局域網中使用NetBIOS協議的計算機信息。該工具使用簡單,但能夠提供有價值的網絡信息,對于網絡管理和安全檢測有著重要的作用。
2.安裝nbtscan
因為nbtscan在Linux中沒有默認安裝,需要手動安裝。對于Debian和Ubuntu等基于apt的發(fā)行版,可以使用以下命令進行安裝:
sudo apt-get update
sudo apt-get install nbtscan
對于基于yum的發(fā)行版,可以使用以下命令進行安裝:
sudo yum -y install nbtscan
也可以從nbtscan的官方網站http://www.inetcat.org/software/nbtscan.html下載源代碼進行編譯安裝。
3.使用nbtscan
nbtscan最常用的命令格式為:
nbtscan [選項] 目標地址
選項說明:
-A:打印出MAC地址和NetBIOS名稱的映射關系。
-T:以NetBIOS名稱排序。
-v:以詳細信息輸出命令結果。
-h:顯示命令幫助信息。
例如,掃描192.168.1.0/24網段,使用如下命令:
nbtscan -v 192.168.1.0/24
輸出結果將包含IP地址、NetBIOS名稱、服務類型、操作系統(tǒng)和MAC地址等信息。
4.實踐應用
在Linux系統(tǒng)管理中,nbtscan可以作為一種快速獲取局域網計算機信息的手段。例如,當需要了解網絡上有哪些計算機,并查看它們的主機名、MAC地址或運行的服務類型時,就可以使用nbtscan快速完成。
在網絡安全中,nbtscan可以幫助系統(tǒng)管理員迅速發(fā)現局域網中存在的潛在安全風險。在安全漏洞測試中,可以用nbtscan快速掃描內部網絡,并檢查NetBIOS名稱是否包含關鍵字,以快速發(fā)現潛在的漏洞目標;同時還可以檢測開放的NetBIOS文件共享服務,對于無意中暴露的敏感信息進行及時發(fā)現和處理等。
5.結論
nbtscan是一款非常簡單而實用的網絡探測工具。它不僅能夠快速獲取局域網中計算機信息,還能夠用于網絡安全的檢測。熟練掌握nbtscan的使用方法,在網絡管理和安全檢測中必將發(fā)揮重要的作用。
成都網站建設公司-創(chuàng)新互聯為您提供網站建設、網站制作、網頁設計及定制高端網站建設服務!
局域網網速被限制,如何解除?
局域網網速被限制,如何解除?_解決局域網中某臺電腦中毒導致網速變慢的問題
解決局域網中某臺電腦中毒導致網速變慢的問題 一、首先診斷是否為 ARP 病毒攻擊 1、當發(fā)現上網明顯變慢,或者突然掉線時,我們可以用 arp-命令來檢查 ARP 表: (點擊“開始”按鈕 – 選擇“運行” – 輸入“cmd” 點擊”確定”按鈕,在窗口 中輸入“arp -a”命令)如果發(fā)現網關的 MAC 地址發(fā)生了改變,或者發(fā)現有很多 IP 指向同一個物理地址,那么肯定就是 ARP 欺騙所致。
2、利用 Anti ARP Sniffer 軟件查看(詳細使用略)。
二、找出 ARP 病毒主機 1、用“arp –d”命令,只能臨時解決上網問題,要從根本上解決問題,就得找 到病毒主機。通過上面的 arp –a 命令,可以判定改變了的網關 MAC 地址或多個 IP 指向的物理地址,就是病毒機的 MAC 地址。哪么對應這個 MAC 地址的主機 又是哪一臺呢,windows 中有 ipconfig/all 命令查看每臺的信息,但如果電腦數目 多話,一臺臺查下去不是辦法,因此可以下載一個叫“NSCAN”的軟件,它 可以取到 PC 的真實 IP 地址和 MAC 地址。
命令:“nbtscan -r 192.168.80.0/24”(搜索整個 192.168.80.0/24 網段, 即 192.168.80.1-192.168.80.254);或凳敬“nbtscan 192.168.80.25-137”搜索 192.168.80.網段,即 192.168.80.25-192.168.80.137。輸出結果之一列是 IP 地 址,最后一列是 MAC 地址。這樣就可找到病毒主機的 IP 地址。
2、 如果手頭一下沒這個軟件怎么辦呢?這時也可在客戶機運行路由跟蹤命令如: tracert –d,馬上就發(fā)現之一條不是網關機的內網 ip,而是本網段內的另外一臺 機器的 IP,再下一跳才是網關的內網 IP;正常情況是路由跟蹤執(zhí)行后的輸出第 一條應該是默認網關地址,由此判定之一跳的那個非網關 IP 地址的主機就是罪 魁禍首。
當然找到了 IP 之后,接下來是要找到這個 IP 具體所對應的機子了,如果你每臺 電腦編了號,并使用固定 IP,IP 的設置也有規(guī)律的話,那么就很快找到了。但 如果不是上面這種情況, 設置又無規(guī)律, IP 或者 IP 是動態(tài)獲取的那該怎么辦呢? 難道還是要一個個去查?非也!你可以這樣:把一臺機器的 IP 地址設置成與作 祟機相同的相同,然后造成 IP 地址沖突,使中毒主機報警然后找到這個主機。
三、處理病毒主機 1、用殺毒軟件查毒,殺毒。
2、建議重裝系統(tǒng),一了百了。(當然你應注意除系統(tǒng)盤外其他盤有無病毒) 四、如何防范 ARP 病毒攻擊 1、從影響網絡連接通暢的方式來看,ARP 欺騙分為二種,一種是對路由器 ARP表的欺騙;另一種是對內網 PC 的網關欺騙。之一種 ARP 欺騙的原理是——截獲 網關數據。它通知路由器一系列錯誤的內網 MAC 地址,并按照一定的頻率不斷 進行,使真實的地址信息無法通過更新保存在路由器中,結果路由器的所有數據 只能發(fā)送給錯誤的 MAC 地址,造成正常 PC 無法收到信息。第二種 ARP 欺騙的 原理是——偽造網關。它的原理是建立假網關,讓被它欺騙的 PC 向假網關發(fā)數 據,而不是通過正常的路由器途徑上網。在 PC 看來,就是上不了網了,“網絡 掉線了”。因此很多人建議棗仔慎用戶采用雙向綁定的方法解決并且防止 ARP 欺騙, 這個確實是更好解決的辦法,但如果電腦數量多的情況下,在路由器上作綁定工 作量將很大, 我個人認為主要做好在 PC 上綁定路由器的 IP 和 MAC 地址就戚雹行了, 在 PC 上綁定可以按下面方法做: 1)首先,獲得路由器的內網的 MAC 地址(例如網關地址 172.16.1.254 的 MAC 地址為 0022aa0022ee)。
2)編寫一個批處理文件 rarp.bat 內容如下: @echo off arp -d arp -s 172.16.1.aaee 將文件中的網關 IP 地址和 MAC 地址更改為您自己的網關 IP 地址和 MAC 地址即 可。將這個批處理軟件拖到“windows–開始–程序–啟動”中。
這樣即減輕了一臺臺設置的麻煩, 也避免了由于電腦重新啟動使得數據又要重做 的麻煩。當然更好電腦要有還原卡和保護系統(tǒng),使得這個批處理不會被隨意刪除 掉。
2、作為網絡管理員,我認為應該充分利用一些工具軟件,備一些常用的工具, 就 ARP 而言,推薦在手頭準備這樣幾個軟件: ①“Anti ARP Sniffer” (使用 Anti ARP Sniffer 可以防止利用 ARP 技術進行數據包 截取以及防止利用 ARP 技術發(fā)送地址沖突數據包,并能查找攻擊主機的 IP 及 MAC 地址)。
②“NSCAN”(NSCAN 可以取到 PC 的真實 IP 地址和 MAC 地址,利用它 可以知道局域網內每臺 IP 對應的 MAC 地址) ③“網絡執(zhí)法官” (一款局域網管理輔助軟件,采用網絡底層協議,能穿透各 客戶端防火墻對網絡中的每一臺主機、交換機等配有 IP 的網絡設備進行監(jiān)控; 采用網卡號(MAC)識別用戶,主要功能是依據管理員為各主機限定的權限, 實時監(jiān)控整個局域網,并自動對非法用戶進行管理,可將非法用戶與網絡中某些 主機或整個網絡隔離,而且無論局域網中的主機運行何種防火墻,都不能逃避監(jiān)控,也不會引發(fā)防火墻警告,提高了網絡安全性) 3、定時檢查局域網病毒,對機器進行病毒掃描,平時給系統(tǒng)安裝好補丁程序, 更好是局域網內每臺電腦保證有殺毒軟件(可升級) 4、指導好網絡內使用者不要隨便點擊打開 QQ、MSN 等聊天工具上發(fā)來的鏈接 信息,不要隨便打開或運行陌生、可疑文件和程序,如郵件中的陌生附件,外掛 程序等。
5、建議對局域網的每一臺電腦盡量作用固定 IP,路由器不啟用 DHCP,對給網 內的每一臺電腦編一個號, 每一個號對應一個唯一的 IP, 這樣有利用以后故障的 查詢也方便管理。并利用“NSCAN”軟件查出每一 IP 對應的 MAC 地址,建 立一個“電腦編號-IP 地址-MAC 地址”一一對應的數據庫。
局域網網速被限制,如何解除?_企業(yè)局域網網速減慢的故障解決辦法
企業(yè)局域網網速減慢的故障解決辦法企業(yè)網網速減慢的故障解決網絡維護人員應該具備相應的知識, 以便及時、 有效地找到和解 決問題。
硬件故障引起局域網網速減慢 網線的狀況、網線的接頭、集線器、網卡,以及驅動程序等等硬件設備都可能引起企業(yè) 局域網網速減慢。大多數情況下網速的突然減慢都是由于網絡硬件故障所引起的。
這時我們首先需要檢查網線是否脫落,有無折損斷裂;網線接頭是否松動,接觸不良;集 線器的電源是否松動或接口是否沾滿了灰塵或雜物,造成堵塞;以及網卡的工作是否正常, IP 地址的設置是不是與別的計算機的設置有了沖突等等。
DNS 故障讓局域網減速 基于 Win2023 的局域網在運行一段時間后,發(fā)現整個網絡網速突然變慢:運行公司信息 系統(tǒng)軟件和訪問公司局域網內主頁速度明顯降低, 訪問外網速度也大不如前。
在確定傳輸和 硬件沒有問題后,用 Ping 命令來測試,發(fā)現不僅 Ping 到內部主頁時斷時續(xù),Ping 路由器的 局域網端口也是時斷時續(xù)。
為了發(fā)現故障原因,用 Win2023 自帶的網絡監(jiān)視器,對網絡使用的帶寬、高峰使用次 數和正在傳輸的數據幀進行監(jiān)視,通過監(jiān)視的數據來分析是否引起了網絡堵塞。
運行網絡監(jiān)視器,通過捕獲窗口的統(tǒng)計數據,發(fā)現網絡利用率平均維持在 50%以上, 并且大都指向了路由器。停止捕獲,按 F12 功能鍵顯示所捕獲的數據,可以看出超過 70% 以上的數據幀都是由 DNS 服務發(fā)出的。
一個網絡上出現那么多的 DNS 數據幀是非常異常的, 可以基本上確定故障是由于 DNS 引起的。
仔細檢查 DNS 的配置,發(fā)現服務器屬性中選定了使用轉發(fā)器,列表中輸入了另外一個 主機 (Server2) ,即當 Server1 不能對客戶端的域名請求進行解析時,其請求都傳遞給了 Server2。
Server2 是一臺 WWW 服務器,兼作路由服務器,局域網中所有客戶端的默認網關都指 向該主機,通過該主機與外網進行通訊,它并不提供域名解析服務。
當兩臺服務器都不能對請求主機名進行解析時, 就形成了一個死循環(huán), 產生大量的網絡 流量,影響了整個網絡的運行速度。由于 WWW 服務器的默認網關是路由器的局域網端口, 所以大量的數據幀都轉發(fā)到該路由器,引起網絡堵塞。
既然已經找到了故障的原因,就很好解決了。卸掉臨時安裝在 Server2 上的 DNS 服務, 關閉 Server1 的轉發(fā)功能,網絡速度就明顯提高了,通信也恢復了正常。
網絡拓撲錯誤引起網絡速度減慢局域網內的客戶端, 服務器端出現互相不能訪問或者訪問速度減慢, 而各個客戶端和服 務器端的配置又都是正常的。
這時我們應該檢查一下網絡的拓撲結構。首先,檢查兩個網絡設備之間的物理距離。現 在企業(yè)局域網內大都使用的是五類雙絞線,而五類線的有效距離是 120~150 米,更佳距離
這時我們需要改變網絡拓撲結構, 縮短兩個網絡設備之間的物理距離或增加網絡中繼設 備如集線器、中繼器,還可以更換網線采用超五類或者光纖等。
再統(tǒng)計一下任意兩個網絡設備之間經過的中繼器數量。在 10Mbps 以太網中不應超過 4 個,在 100Mbps 快速以太網中不應超過 2 個。
網線造成網速減慢 有的企業(yè),原來使用的是 10Mbps 速的以太網,在升級為 100Mbps 的以太網后,突然 出現網絡速度降低或者純粹就不能連接的情況。
這主要是由于網線不適用于企業(yè)局域網的網絡需求所造成的。對于五類非屏蔽雙絞線, 用電纜測試儀測試其是否符合對應 100Mbps 傳輸速率的 EIA/TIA-TSB67 標準。某些在 10Mbps 以太網工作正常的網線鏈路因為近端串擾太大用在 100Mbps 以太網就不能正常工 作。信號耦合到鄰近線對會引起高頻信號傳輸失敗。將 UTP 的線對分開甚至會使網絡在達 到一定流量時癱瘓。
當出現這種情況時,我們就需要更換網線。
病毒造成局域網網速降低 現在許多電腦病毒如尼姆達、 求職信病毒及其變種等等許多的網絡病毒都會造成網速降 低。如果有一臺電腦感染了這些病毒,它們就會通過局域網或互聯網向別的電腦傳播。整個 網絡中充斥著病毒文件堵塞了網路, 增加了服務器或客戶端電腦的負荷。
這些因素都會造成 網速的降低。
比如說, 前一陣剛流行過的求職信病毒。
linux nbtscan命令的介紹就聊到這里吧,感謝你花時間閱讀本站內容,更多關于linux nbtscan命令,深入解析linux nbtscan命令使用方法,局域網網速被限制,如何解除?的信息別忘了在本站進行查找喔。
香港服務器選創(chuàng)新互聯,香港虛擬主機被稱為香港虛擬空間/香港網站空間,或者簡稱香港主機/香港空間。香港虛擬主機特點是免備案空間開通就用, 創(chuàng)新互聯香港主機精選cn2+bgp線路訪問快、穩(wěn)定!
網站欄目:深入解析linuxnbtscan命令使用方法(linuxnbtscan命令)
URL分享:http://fisionsoft.com.cn/article/cohsgpj.html


咨詢
建站咨詢
