Soweit ich sehen kann, scheint Shodan die IP und die Ports zufällig aus einer Liste auszuwählen. Ist dies wirklich der beste Weg, um das gesamte Internet nach IoT-Geräten zu durchsuchen?
Soweit ich sehen kann, scheint Shodan die IP und die Ports zufällig aus einer Liste auszuwählen. Ist dies wirklich der beste Weg, um das gesamte Internet nach IoT-Geräten zu durchsuchen?
Antworten:
Um das gesamte Internet zu scannen, müssen Sie das gesamte Internet scannen : jede Kombination aus IP-Adresse und Port. Außerdem müssen Sie dies so tun, dass Ihre Arbeit verborgen bleibt, damit Sie nicht blockiert werden.
Ein einfacher sequentieller Scan ist der naheliegende Weg, aber ein sequentieller Scan ist trivial zu erkennen. Stattdessen scannt Shodan in einem scheinbar zufälligen Muster (eine Permutation der vollständigen Liste der Adress- / Portkombinationen) und zwar aus einem breiten Bereich von Quelladressen. Dies bedeutet, dass es länger dauert zu sagen, dass auf einer bestimmten Adresse ein IoT-Gerät installiert ist (oder nicht), aber der Scan sieht auch eher wie das zufällige Rauschen des Internets aus.