ZMap Internet scanner

ZMap Internet scanner

ZMap Internet scanner, en este artículo de hoy traemos ZMap, se define la herramienta como un escáner de red de código libre, lo que caracteriza a este escáner de red de otros es que es capaz de hacer un escáner completo a todo el espacio de direcciones IPv4 en tan sólo 45 minutos, eso sí, deberemos tener en nuestros hogares una conexión simétrica a velocidad de 1Gbps, velocidad a la que no todos tendremos acceso.

ZMap Internet scanner a quien va dirigida esta herramienta

Esta herramienta está dirigida a investigadores, estudiantes y entusiastas de las redes de ordenadores.

ZMap está soportada por los siguientes sistemas operativos.

  • Debian
  • Ubuntu
  • Fedora
  • Red Hat Enterprise Linux
  • CentOS

En mi caso, voy a usarla en un sistema que en el que corre Ubuntu.

Antes de bajarla y compilar tendremos que instalar algunas dependencias.

Una vez que, hemos instalado las dependencias, deberemos de bajar la herramienta, hay dos opciones dsponibles, bajarse el tar.gz o clonar directamente de Github.

En mi caso, clonaré de Github y así si quiero actualizar solo tendré que hacer git pull y volver a compilar.

Para compilar la herramienta solo tendremos que ir a src/ y hacer make y make install.

Una de las primeras que prueba que hice fue escaner 10000 hosts en busca del puerto 25. Para hacer esto, basta con correr ZMap de la siguiente forma:

Si miramos el contenido del fichero results,txt que es donde he guardado los resultados:

Si queremos lanzar ZMap, pero con los parámetros reducidos.

Si no especificamos ancho de banda ni límite de host, está claro que el escaneo se demorará mas tiempo.

Si queremos ver algunos ejemplos de esos puertos 8080 que se han encontrado.

Y en esos puertos encuentro, lo que ya me esperaba:

 

 

Arquitectura de Zmap

zmap_architecture

Interesante proyecto para nuestras investigaciones!

Página del proyecto => https://zmap.io/

Paper => https://zmap.io/paper.pdf