IoT検索エンジンであるShodanは本当に信頼できるのですか?[閉まっている]


7

私が見る限りでは、ShodanはリストからランダムにIPとポートを選択しているようです。これは本当にIoTデバイスのインターネット全体をスキャンする最良の方法ですか?


1
他にどのようにそれについて行きますか?ハイパーリンクがあるHTTPをクロールできます。ブルートフォース(ouch!for IP v6)以外のIoTデバイスを他にどのように見つけますか?製造業者に固定IPアドレスのブロックが割り当てられていることを知らない限り、そうではありません。
Mawgはモニカを2016

2
ポートを順番に選択すると、製造元がファームウェアでShodanスキャンを認識してブロックすることがはるかに容易になります。ランダム化は、HTTPクエリのソースを難読化するための取り組みです。これにより、スキャンまたは侵入の試みとしての認識が困難になり、結果として(理論的には)結果のデータセットの信頼性が向上します。
ジョン

1
それは非常に重要なポイントです。おそらく回答として投稿する価値がありますか?音、チェックする余分なコード、およびデータを保存することは、小さなデバイスには多すぎるかもしれません。しかし、それ良いFOSS(または商業)製品を作ることができます。
Mawgはモニカを2016

1
@WayToDoorランダム-なるほど。いいえ、その理由は思いつきません。おとうさん、主要なISPに割り当てられていることがわかっているアドレス範囲などを除外することで、少し効率を上げることができるかもしれません。
Mawgはモニカを2016

2
何のために信頼できますか?特定のドメイン内のすべてのデバイスを見つけるには?特定のタイプのすべてのデバイスを見つけるには?特定のデバイスがインターネットから見えるかどうかを検出するには?など
Gilles「SO-邪悪なことをやめなさい」

回答:


8

インターネット全体をスキャンするには、IPアドレスとポートのすべての組み合わせであるインターネット全体をスキャンする必要があります。さらに、自分がしていることを隠す方法でそれを行う必要があるので、ブロックされません。

単純な順次スキャンはそのための明白な方法ですが、順次スキャンは簡単に見つけることができます。代わりに、Shodanは見かけ上ランダムなパターン(アドレス/ポートの組み合わせの完全なリストの順列)でスキャンし、幅広いソースアドレスからスキャンします。これを行うと、特定のアドレスにIoTデバイスが存在する(または存在しない)と言うのに時間がかかりますが、スキャンがインターネットのランダムノイズのように見えます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.