Netdiscover est un outil de découverte de réseau qui permet de détecter les hôtes actifs sur un réseau local. Il est particulièrement utile pour les administrateurs réseau et les professionnels de la sécurité qui souhaitent cartographier et surveiller leur réseau. Netdiscover fonctionne en envoyant des requêtes ARP (Address Resolution Protocol) pour découvrir les adresses IP et MAC des dispositifs connectés au réseau.
Installation
Pour installer Netdiscover, vous pouvez utiliser les gestionnaires de paquets de votre distribution Linux. Par exemple, sur une distribution basée sur Debian comme Ubuntu, vous pouvez utiliser apt
:
sudo apt update
sudo apt install netdiscover
Utilisation de Base
1. Lancer Netdiscover en Mode Interactif
Pour lancer Netdiscover en mode interactif, vous pouvez simplement exécuter la commande suivante :
sudo netdiscover
Cela ouvrira une interface interactive où vous pourrez voir les hôtes détectés en temps réel.
2. Lancer Netdiscover en Mode Non-Interactif
Pour lancer Netdiscover en mode non-interactif, vous pouvez utiliser l'option -i
suivie de l'interface réseau que vous souhaitez scanner. Par exemple :
sudo netdiscover -i eth0
3. Enregistrer les Résultats dans un Fichier
Pour enregistrer les résultats dans un fichier, vous pouvez utiliser l'option -P
suivie du nom du fichier. Par exemple :
sudo netdiscover -i eth0 -P /chemin/vers/fichier.txt
Exemples d'Utilisation Avancée
1. Scanner un Sous-Réseau Spécifique
Pour scanner un sous-réseau spécifique, vous pouvez utiliser l'option -r
suivie de l'adresse IP du sous-réseau. Par exemple :
sudo netdiscover -r 192.168.1.0/24
2. Scanner en Mode Passif
Pour scanner en mode passif (écouter les requêtes ARP sans envoyer de requêtes), vous pouvez utiliser l'option -p
. Par exemple :
sudo netdiscover -i eth0 -p
3. Scanner avec un Intervalle de Temps Spécifique
Pour scanner avec un intervalle de temps spécifique entre les requêtes ARP, vous pouvez utiliser l'option -t
. Par exemple, pour un intervalle de 5 secondes :
sudo netdiscover -i eth0 -t 5
4. Scanner avec un Nombre de Requêtes Spécifique
Pour scanner avec un nombre spécifique de requêtes ARP, vous pouvez utiliser l'option -n
. Par exemple, pour envoyer 10 requêtes :
sudo netdiscover -i eth0 -n 10
Conclusion
Netdiscover est un outil puissant pour la découverte de réseau, offrant des fonctionnalités de base et avancées pour cartographier et surveiller les hôtes actifs sur un réseau local. En utilisant les options de ligne de commande, vous pouvez personnaliser les scans selon vos besoins spécifiques. Pour plus d'informations, vous pouvez consulter la documentation officielle de Netdiscover.
Liens :
https://geek.mg/fr/tutoriel/netdiscover-scan-furtif-dun-reseau-arp/
Youtube :