Nmap Zenmap запущена с портативного USB-диска

На этой неделе в материале XDA описаны четыре небольших сетевых утилиты, которые автор всегда хранит на USB-диске, который никогда не покидает рюкзак. Идея проста: когда маршрутизатор недоступен, когда DNS отвечает неправильно или когда принтер, работавший вчера, исчез, нужны инструменты, которые запускаются на чужом компьютере Windows за десять секунд без установщика, запроса прав администратора или синхронизации с OneDrive, которая еще не произошла. Семь лучших приложений для портативного набора сетевых инструментов ниже занимают всего около 200 МБ на USB-диске стоимостью 6 долларов.

На что обратить внимание в портативном сетевом инструменте

Быстрое сравнение

Инструмент Лучше всего для Лицензия Портативный исполняемый файл Требуются права администратора
Nmap (Zenmap) Глубокое сканирование, обнаружение сервисов и ОС Открытый исходный код Да Для SYN сканирования
Angry IP Scanner Быстрое сканирование подсети Открытый исходный код Да Нет
Advanced IP Scanner Обнаружение Windows и RDP Бесплатное ПО Да Нет
WinMTR Traceroute + ping в одном представлении Открытый исходный код Да Нет
PuTTY SSH, последовательный порт, telnet на маршрутизаторы Открытый исходный код Да Нет
Wireshark Portable Захват и анализ пакетов Открытый исходный код Да Да (Npcap)
Fing Desktop Дружеская инвентаризация LAN и тест скорости Freemium Установщик, копирование на USB работает Нет

1. Nmap (Zenmap), лучше всего для момента “что это за устройство”

Nmap — это инструмент, который нужен, когда вы уже знаете, что что-то есть в сети, и хотите узнать, что именно. Zenmap — это интерфейс GUI. Как CLI, так и Zenmap запускаются с портативной копии на диске, хотя SYN сканирование требует прав администратора. Профиль “quick scan” находит живые хосты и открытые порты менее чем за тридцать секунд на /24. Профиль “intense scan, no ping” ловит устройства, которые игнорируют ICMP, но все еще отвечают на TCP, что верно для большинства потребительского умного дома последних трех лет.

Где это дает сбой: вывод Nmap подробный. На незнакомой машине сначала запустите более короткое сканирование или отфильтруйте через --top-ports 100. Полное сканирование всех 65k портов редко то, что вам действительно нужно.

Ценообразование: Бесплатно и с открытым исходным кодом.

Главное: Каждый набор инструментов USB начинается отсюда. Ничто другое его не заменит.

2. Angry IP Scanner, лучше всего для быстрого сканирования подсети без прав администратора

Angry IP Scanner — это то, к чему вы обращаетесь, когда вам не нужна глубина Nmap. Он сканирует /24 за несколько секунд, разрешает обратный DNS и показывает префиксы поставщиков MAC, чтобы вы могли найти телефон, принтер и то, что вы не узнаете. Портативная сборка с одним исполняемым файлом подходит на диск и работает без прав администратора, что в этом и суть.

Где это дает сбой: Отпечатки пальцев тонкие. Если вам нужно узнать фактическую ОС устройства и версии сервисов, перейдите на Nmap.

Ценообразование: Бесплатно и с открытым исходным кодом.

Главное: Запустите это в первую очередь. Переходите на Nmap только если устройство выглядит интересным.

3. Advanced IP Scanner, лучше всего для Windows шаров и ярлыков RDP

Advanced IP Scanner от Famatech — это версия для Windows аналога Angry IP Scanner. Он показывает общие папки SMB, предлагает щелчок правой кнопкой мыши для RDP и читает имена NetBIOS, что именно нужно небольшой офисной сети. Он запускается с USB-диска как один портативный исполняемый файл, без установщика. По сравнению с Angry IP Scanner это немного медленнее при сканировании, но дает вам более полезные действия щелчком правой кнопкой мыши в сетях, сосредоточенных на Windows.

Где это дает сбой: Бесплатное ПО, а не открытый исходный код. Прочитайте лицензию Famatech перед развертыванием в коммерческих целях.

Ценообразование: Бесплатно.

Главное: Сохраняйте это на диск рядом с Angry IP Scanner. Они дополняют друг друга в Windows LAN.

4. WinMTR, лучше всего для поиска того, где медленное соединение разрывается

WinMTR — это портирование Windows классического инструмента traceroute-plus-ping mtr. Он показывает каждый переход между вами и целью с помощью прокручивающейся статистики потерь и задержки, что именно как вы докажете, что “интернет медленный” на самом деле “прыжок 4 у поставщика услуг теряет 12 процентов.” Сборка Sourceforge — это один исполняемый файл, портативный и без прав администратора.

Где это дает сбой: WinMTR уже некоторое время не получает активное развитие; более новые BestTrace и PingPlotter более полированные. Но WinMTR запускается с USB-диска без проблем, что здесь важно.

Ценообразование: Бесплатно и с открытым исходным кодом.

Главное: Когда сеть “медленная, но подключена”, запустите это на пять переходов после маршрутизатора клиента.

5. PuTTY, лучше всего для связи с маршрутизаторами, коммутаторами и портами консоли

PuTTY — это SSH-клиент, который каждый администратор сети использовал хотя бы раз. На портативном диске это позволяет вам войти в маршрутизаторы OpenWrt, управляемые коммутаторы и любую консоль последовательного порта с кабелем USB-to-serial. Портативная сборка сохраняет сеансы внутри своей собственной папки, поэтому диск, который посетил пять сайтов, помнит все из них.

Где это дает сбой: Интерфейс стар. Если вам нужны вкладки и современный скин, держите PuTTY на диске в качестве резервной копии и добавьте MobaXTerm Portable или Termius в качестве основного. Но PuTTY работает на любом компьютере Windows.

Ценообразование: Бесплатно и с открытым исходным кодом.

Главное: Должно быть на каждом диске, навсегда.

6. Wireshark Portable, лучше всего для “почему это не работает” анализа пакетов

Wireshark Portable, упакованный PortableApps, — это полная установка Wireshark, которая запускается с USB-диска. Ему нужен Npcap, установленный на хосте для захвата живого трафика, что означает прав администратора, но предварительно установленный Npcap на домашнем ПК — обычное дело. Фильтры дисплея Wireshark (http.host contains netflix, dns.qry.name, ip.addr==192.168.1.55) превращают живой захват в ответ за считанные секунды.

Где это дает сбой: Wireshark на общей машине тяжелый: он может потребить сотни МБ оперативной памяти в шумной сети. Используйте фильтр захвата (host 192.168.1.55) вместо фильтра дисплея для длительных запусков.

Ценообразование: Бесплатно и с открытым исходным кодом.

Главное: Последняя инстанция. Если ничто другое не объяснило проблему, Wireshark это сделает.

7. Fing Desktop, лучше всего для дружеской инвентаризации LAN в один клик

Fing Desktop переносит отпечатки устройств приложения для телефона и тестирование скорости на Windows. Это не истинное портативное приложение, но установщик небольшой и счастливо находится на USB-диске для повторной установки на незнакомые машины. Его база данных устройств сильнее любого из сканеров выше, поэтому “совершенно новое устройство, неизвестный поставщик” часто называется Fing, когда Nmap показывает только префикс MAC.

Где это дает сбой: Уровень с обязательной учетной записью раздражает, и Fing продвигает свое оборудование Fingbox. Бесплатный уровень делает все, что здесь охвачено.

Ценообразование: Бесплатный уровень для обнаружения LAN и теста скорости. Премиум-уровень разблокирует предупреждения.

Главное: Дружеский первый проход, когда сеть незнакомца — черный ящик.

Как выбрать свой первый набор

Не всем нужны все семь. Если диск свежий и вам нужен минимально жизнеспособный набор инструментов:

Держите простой текстовый файл README.txt на диске с SHA-256 каждого инструмента и лицензией. Здравомыслие для будущего вас.

Часто задаваемые вопросы

Работают ли эти приложения без установки чего-либо на хосте?

Все, кроме Fing Desktop, — это истинные портативные исполняемые файлы. Fing требует установщика, но не сохраняет конфигурацию в реестре хоста после удаления. Драйвер Npcap от Wireshark устанавливается; это компромисс для захвата живого пакета.

Можно ли использовать эти приложения на рабочем ноутбуке с SmartScreen или EDR?

SmartScreen предупредит при первом запуске любого неподписанного или редко выполняемого двоичного файла. Продукты EDR часто помещают в карантин Nmap и Wireshark. Поговорите с IT перед запуском этих на управляемом оборудовании. На личном оборудовании все семь безопасны и широко развернуты.

Имеет ли значение скорость записи диска?

Только для захватов пакетов Wireshark. USB-диск за 6 долларов работает для остальных шести. Если вы планируете захватить более несколько секунд живого трафика, используйте USB 3 диск или захватите на SSD хоста.

Что насчет версий Linux и macOS?

Nmap, WinMTR (как mtr), PuTTY, Wireshark и Angry IP Scanner существуют в Linux и macOS, хотя образец “портативный исполняемый файл с диска” является родным для Windows. Для кроссплатформенных дисков рассмотрите установку Ventoy с небольшим ISO Linux с этими инструментами, предварительно установленными.

Какой из них самый быстро ловит неизвестное устройство на моей LAN?

Fing Desktop или Angry IP Scanner. Оба показывают устройство в течение десяти секунд; Fing обычно называет бренд.