Theo như tôi có thể thấy, Shodan dường như đang chọn IP và cổng ngẫu nhiên từ một danh sách. Đây thực sự là cách tốt nhất để quét toàn bộ internet cho các thiết bị IoT?
Theo như tôi có thể thấy, Shodan dường như đang chọn IP và cổng ngẫu nhiên từ một danh sách. Đây thực sự là cách tốt nhất để quét toàn bộ internet cho các thiết bị IoT?
Câu trả lời:
Để quét toàn bộ Internet, bạn cần quét toàn bộ Internet: mọi sự kết hợp của địa chỉ IP và cổng. Hơn nữa, bạn cần thực hiện theo cách che giấu những gì bạn đang làm, để bạn không bị chặn.
Quét tuần tự đơn giản là cách rõ ràng để thực hiện, nhưng quét tuần tự là không đáng kể. Thay vào đó, Shodan quét theo một mẫu rõ ràng ngẫu nhiên (một hoán vị của danh sách đầy đủ các kết hợp địa chỉ / cổng) và làm như vậy từ một loạt các địa chỉ nguồn. Làm điều này có nghĩa là sẽ mất nhiều thời gian hơn để nói rằng một địa chỉ nhất định có (hoặc không) có thiết bị IoT trên đó, nhưng nó cũng làm cho quá trình quét trông giống như tiếng ồn ngẫu nhiên của Internet.