高效网络端口扫描技术研究:利用Scapy库动态生成TCP数据包进行并发存活探测

本文主要是介绍高效网络端口扫描技术研究:利用Scapy库动态生成TCP数据包进行并发存活探测,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

简介

实现了一个基于Scapy库的科研级TCP端口存活探测工具,通过动态生成并发送TCP SYN数据包,检测指定IP地址范围内的主机端口是否活跃。该工具采用了多线程并发技术以提高扫描效率,并提供了命令行参数接口方便用户自定义探测目标和参数。同时,为确保运行过程中的日志管理,代码中对Scapy库的日志输出进行了严格控制。

实现原理

当检测到一台设备的某个端口有回应时(SYN + ACK数据包),可以判断该主机为存活状态,当然端口即使是关闭的,主机也会返回一个RST(连接重置)数据包,如下

  • 当源地址对目的地址发送一个SYN数据包后,如果目的地址80端口关闭了,所以会返回一个RST(连接重置)数据包;

  • 当源地址对目的地址发送一个SYN数据包后,如果目的地址80端口开启了,会返回一个SYN - ACK数据包;

  • 当源地址对目的地址发送一个SYN数据包后,如果目的地址不存在,没有任何数据包返回;

运行流程

  1. 依赖库导入与初始化设置:
  • 引入scapy.all、random、time、ipaddress、threading等Python标准库和第三方库,确保能够构造和发送网络数据包、处理IP地址范围、多线程并发执行以及错误日志管理。
  • 设置Scapy库的日志级别为ERROR,避免输出过多调试信息,提升程序运行效率。
  1. 定义核心函数:TCP_Alive_Check()
  • 函数接收目标IP地址和默认端口号(80)作为参数,采用Scapy库动态创建TCP SYN数据包,通过设定flags='S’表明这是SYN标志位的数据包。
  • 使用sr()函数发送数据包并等待响应,超时时间设为1秒,同时关闭冗余输出以保持程序简洁。
  • 对接收到的回应数据包进行判断,如果收到的数据包中TCP标志位包含’SA’(即SYN和ACK),则确认目标主机对应端口处于活跃状态,并输出结果。
  1. 命令行参数解析与主程序逻辑
  • 使用argparse模块创建命令行参数解析器,允许用户自定义要探测的IP地址范围和端口号。
  • 根据输入的IP地址范围,利用ipaddress.ip_network()函数转换为IP网络对象,遍历所有主机地址,并启动多线程分别对每个主机地址执行TCP存活检查。
  • 在主程序结束前,通过threading.enumerate()和thread.join()方法确保所有已启动的线程完成执行,保证程序正常退出且不遗漏任何检测任务。

代码实现

from scapy.all import *
from random import randint
import time, ipaddress, threading
import argparse
import logging# 使用scapy库发送TCP SYN数据包检测指定端口是否存活
def TCP_Alive_Check(ip_address, port=80):# 构造TCP SYN数据包pkt = IP(dst=ip_address) / TCP(dport=port, flags='S')# 发送SYN数据包并等待响应responses, _ = sr(pkt, timeout=1, verbose=0)for sent, received in responses:if received[TCP].flags == 'SA':print(f"[+] 主机 {received[IP].src} 存活")if __name__ == "__main__":logging.getLogger("scapy.runtime").setLevel(logging.ERROR)  # 设置日志级别parser = argparse.ArgumentParser(description="网络探测工具")# 添加tcp子命令的解析器parser.add_argument("-a", "--addr", dest="addr", help="指定一个IP地址或范围")parser.add_argument("-p", "--port", dest="port", type=int, default=80, help="指定要探测的端口号,默认为80")args = parser.parse_args()if  args.addr:net = ipaddress.ip_network(args.addr)for item in net.hosts():t = threading.Thread(target=TCP_Alive_Check, args=(str(item), args.port))t.start()else:parser.print_help()# 等待所有线程完成for thread in threading.enumerate():if thread is not threading.currentThread() and thread.is_alive():thread.join()

优化建议

  1. 异步非阻塞I/O处理: 可考虑使用异步IO模型(如Python的asyncio模块)替代多线程方式,以减少线程切换开销,进一步提升大规模网络探测时的性能。

  2. 结果收集与持久化: 为了便于后续分析或审计,可将探测结果保存到文件或数据库中,而非仅在控制台输出。可以设计一个专门的数据结构来存储每个主机端口的状态信息。

  3. 错误处理与异常捕获: 在TCP_Alive_Check函数内部增加错误处理机制,针对各种可能的网络异常情况进行适当地重试或记录错误日志,确保程序的稳定性和鲁棒性。

  4. 性能优化与速率限制: 实现动态调整并发数及SYN数据包发送速率的功能,防止因短时间内大量发送探测包导致网络拥塞或被防火墙屏蔽。

  5. 用户交互与可视化展示: 提供更加友好的用户界面或图形化展示结果,例如统计存活主机数量、绘制网络拓扑图等。

这篇关于高效网络端口扫描技术研究:利用Scapy库动态生成TCP数据包进行并发存活探测的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/801372

相关文章

使用Python实现高效的端口扫描器

《使用Python实现高效的端口扫描器》在网络安全领域,端口扫描是一项基本而重要的技能,通过端口扫描,可以发现目标主机上开放的服务和端口,这对于安全评估、渗透测试等有着不可忽视的作用,本文将介绍如何使... 目录1. 端口扫描的基本原理2. 使用python实现端口扫描2.1 安装必要的库2.2 编写端口扫

SpringBoot实现动态插拔的AOP的完整案例

《SpringBoot实现动态插拔的AOP的完整案例》在现代软件开发中,面向切面编程(AOP)是一种非常重要的技术,能够有效实现日志记录、安全控制、性能监控等横切关注点的分离,在传统的AOP实现中,切... 目录引言一、AOP 概述1.1 什么是 AOP1.2 AOP 的典型应用场景1.3 为什么需要动态插

Oracle查询优化之高效实现仅查询前10条记录的方法与实践

《Oracle查询优化之高效实现仅查询前10条记录的方法与实践》:本文主要介绍Oracle查询优化之高效实现仅查询前10条记录的相关资料,包括使用ROWNUM、ROW_NUMBER()函数、FET... 目录1. 使用 ROWNUM 查询2. 使用 ROW_NUMBER() 函数3. 使用 FETCH FI

使用MongoDB进行数据存储的操作流程

《使用MongoDB进行数据存储的操作流程》在现代应用开发中,数据存储是一个至关重要的部分,随着数据量的增大和复杂性的增加,传统的关系型数据库有时难以应对高并发和大数据量的处理需求,MongoDB作为... 目录什么是MongoDB?MongoDB的优势使用MongoDB进行数据存储1. 安装MongoDB

在C#中获取端口号与系统信息的高效实践

《在C#中获取端口号与系统信息的高效实践》在现代软件开发中,尤其是系统管理、运维、监控和性能优化等场景中,了解计算机硬件和网络的状态至关重要,C#作为一种广泛应用的编程语言,提供了丰富的API来帮助开... 目录引言1. 获取端口号信息1.1 获取活动的 TCP 和 UDP 连接说明:应用场景:2. 获取硬

MybatisGenerator文件生成不出对应文件的问题

《MybatisGenerator文件生成不出对应文件的问题》本文介绍了使用MybatisGenerator生成文件时遇到的问题及解决方法,主要步骤包括检查目标表是否存在、是否能连接到数据库、配置生成... 目录MyBATisGenerator 文件生成不出对应文件先在项目结构里引入“targetProje

Linux使用fdisk进行磁盘的相关操作

《Linux使用fdisk进行磁盘的相关操作》fdisk命令是Linux中用于管理磁盘分区的强大文本实用程序,这篇文章主要为大家详细介绍了如何使用fdisk进行磁盘的相关操作,需要的可以了解下... 目录简介基本语法示例用法列出所有分区查看指定磁盘的区分管理指定的磁盘进入交互式模式创建一个新的分区删除一个存

C#使用HttpClient进行Post请求出现超时问题的解决及优化

《C#使用HttpClient进行Post请求出现超时问题的解决及优化》最近我的控制台程序发现有时候总是出现请求超时等问题,通常好几分钟最多只有3-4个请求,在使用apipost发现并发10个5分钟也... 目录优化结论单例HttpClient连接池耗尽和并发并发异步最终优化后优化结论我直接上优化结论吧,

Python实现高效地读写大型文件

《Python实现高效地读写大型文件》Python如何读写的是大型文件,有没有什么方法来提高效率呢,这篇文章就来和大家聊聊如何在Python中高效地读写大型文件,需要的可以了解下... 目录一、逐行读取大型文件二、分块读取大型文件三、使用 mmap 模块进行内存映射文件操作(适用于大文件)四、使用 pand

使用Python进行文件读写操作的基本方法

《使用Python进行文件读写操作的基本方法》今天的内容来介绍Python中进行文件读写操作的方法,这在学习Python时是必不可少的技术点,希望可以帮助到正在学习python的小伙伴,以下是Pyth... 目录一、文件读取:二、文件写入:三、文件追加:四、文件读写的二进制模式:五、使用 json 模块读写