Des armen Admins Netzwerkdiagramm

Die Dokumentation von Netzwerktopologie kommt immer wieder zu kurz. So treffen auch wir in unseren Security Projeken zuweilen auf nicht dokumentierte Netze. Ein eigens erstelltes kleines Python Script ermöglicht es, sich über den routebaren Teil eines IP Netzwerkes einen schnellen Überblick zu verschaffen. Als Aufklärungswerkzeug kann es Strukturen einfach erkennbar machen, die sich aus den Rohdaten nicht direkt erschließen. Von Aussen auf die eigene IP Netze angewendet bietet es einen Überblick über die Systeme, die vom Internet aus sichtbar sind und wie der Paketfluss verläuft. Die Bilder zeigen das Phyton Skript und ein Beispiel für die FQDNs: abc.xyz, google.com und youtube.com aus Sicht eines VERSANET Kunden.


Skript

Copy to Clipboard