Zum Hauptinhalt springen

Scan-Profile

Scan-Profile ermöglichen es Ihnen, die Balance zwischen Scan-Geschwindigkeit und Gründlichkeit zu steuern. NetRecon enthält vier integrierte Profile, und Sie können benutzerdefinierte Profile für spezielle Anwendungsfälle erstellen.

Integrierte Profile

Schnell

Das schnellste Profil, ausgelegt auf schnelle Host-Erkennung mit minimalem Port-Scanning.

EinstellungWert
ARP-ErkennungJa
Port-BereichTop 100 Ports
DiensterkennungEinfach (nur gängige Dienste)
GeräteprofilierungOUI + Port-Fingerabdruck
Geschätzte Zeit (/24)1-2 Minuten

Ideal für: Schnelle Bestandsprüfung, Überprüfung ob ein Gerät online ist, erste Aufklärung.

Standard

Ein ausgewogenes Profil, das gute Abdeckung ohne übermäßige Scan-Zeit bietet.

EinstellungWert
ARP-ErkennungJa
Port-BereichTop 1.000 Ports
DiensterkennungVollständiges Banner-Grabbing
GeräteprofilierungVollständig (OUI + Ports + Banner)
Geschätzte Zeit (/24)5-10 Minuten

Ideal für: Regelmäßige Netzwerk-Audits, routinemäßige Sicherheitsbewertungen, allgemeines Scanning.

Tiefen

Umfassendes Scanning, das alle gängigen Ports prüft und eine gründliche Dienstanalyse durchführt.

EinstellungWert
ARP-ErkennungJa
Port-Bereich1-10.000
DiensterkennungVollständiges Banner-Grabbing + Versionserkennung
GeräteprofilierungVollständig mit CVE-Quervergleich
Geschätzte Zeit (/24)15-30 Minuten

Ideal für: Gründliche Sicherheitsaudits, Compliance-Prüfungen, detaillierte Netzwerkdokumentation.

Benutzerdefiniert

Erstellen Sie Ihr eigenes Profil mit voller Kontrolle über jeden Scan-Parameter.

Benutzerdefiniertes Profil erstellen

  1. Öffnen Sie die NetRecon Scanner App
  2. Navigieren Sie zu Scan > Profile
  3. Tippen Sie auf Neues Profil erstellen
  4. Konfigurieren Sie die folgenden Parameter:

Erkennungseinstellungen

ParameterOptionenStandard
ErkennungsmethodeARP / Ping / BeidesARP
SubnetzAutomatisch erkennen / Manuell CIDRAutomatisch erkennen
IPs ausschließenKommagetrennte ListeKeine

Port-Scan-Einstellungen

ParameterOptionenStandard
Port-BereichTop 100 / Top 1000 / 1-10000 / 1-65535 / BenutzerdefiniertTop 1000
Benutzerdefinierte PortsKommagetrennt (z. B. 22,80,443,8080)
Scan-TechnikTCP Connect / SYN (nur Root)TCP Connect
Timeout pro Port500ms - 10.000ms2.000ms
Max. gleichzeitig5 - 4020

Diensterkennungs-Einstellungen

ParameterOptionenStandard
Banner-GrabbingAus / Einfach / VollständigEinfach
VersionserkennungJa / NeinNein
SSL/TLS-InfoJa / NeinNein

Leistungseinstellungen

ParameterOptionenStandard
AkkubewusstJa / NeinJa
Max. gleichzeitige Sockets5 - 4020
Scan-Verzögerung zwischen Hosts0ms - 1.000ms0ms
  1. Tippen Sie auf Profil speichern

Profilverwaltung

Profile exportieren und importieren

Profile können zwischen Geräten geteilt werden:

  1. Gehen Sie zu Scan > Profile
  2. Halten Sie ein Profil lange gedrückt
  3. Wählen Sie Exportieren, um einen QR-Code oder eine JSON-Datei zu generieren
  4. Tippen Sie auf dem empfangenden Gerät auf Profil importieren und scannen Sie den QR-Code oder wählen Sie die Datei

Standardprofil festlegen

  1. Gehen Sie zu Scan > Profile
  2. Halten Sie das gewünschte Profil lange gedrückt
  3. Wählen Sie Als Standard festlegen

Das Standardprofil wird verwendet, wenn Sie die Haupt-Schaltfläche Scannen tippen, ohne ein Profil auszuwählen.

Probe-Profile

Wenn Sie mit einer Probe verbunden sind, sind zusätzliche Profiloptionen verfügbar:

EinstellungBeschreibung
IDS-ÜberwachungSuricata IDS während des Scans aktivieren
Schwachstellen-ScanNuclei-Schwachstellenprüfungen auf entdeckten Diensten ausführen
PCAP-AufzeichnungPakete während des Scans zur späteren Analyse aufzeichnen
Passive ErkennungPassiv beobachtete Geräte in die Ergebnisse einschließen

Diese Optionen sind nur verfügbar, wenn die Scanner App mit einer Probe verbunden ist.

FAQ

F: Warum dauert das Tiefen-Profil so lange? A: Das Tiefen-Profil scannt bis zu 10.000 Ports pro Host mit vollständiger Diensterkennung. Für ein /24-Subnetz mit 100+ aktiven Hosts bedeutet dies Millionen von Verbindungsversuchen. Verwenden Sie das Standard-Profil für Routineprüfungen und reservieren Sie Tiefen für gezielte Bewertungen.

F: Kann ich alle 65.535 Ports scannen? A: Ja, indem Sie ein benutzerdefiniertes Profil mit dem Port-Bereich „1-65535" erstellen. Beachten Sie, dass dies die Scan-Zeit erheblich erhöht. Für einen einzelnen Host dauert ein vollständiger Port-Scan ca. 5-10 Minuten; für ein gesamtes /24-Subnetz kann es mehrere Stunden dauern.

F: Beeinflusst der akkubewusste Modus die Scanergebnisse? A: Der akkubewusste Modus reduziert die Anzahl gleichzeitiger Verbindungen, wenn der Akku unter 30% liegt, was den Scan verlangsamt, aber keine Ziele oder Ports überspringt. Die Ergebnisse sind identisch; nur die Abschlusszeit ändert sich.

Für weitere Hilfe kontaktieren Sie [email protected].