Por lo que puedo ver, Shodan parece estar eligiendo la IP y los puertos al azar de una lista. ¿Es esta realmente la mejor manera de escanear todo Internet para dispositivos IoT?
Por lo que puedo ver, Shodan parece estar eligiendo la IP y los puertos al azar de una lista. ¿Es esta realmente la mejor manera de escanear todo Internet para dispositivos IoT?
Respuestas:
Para escanear todo Internet, debe escanear todo Internet: cada combinación de dirección IP y puerto. Además, debes hacerlo de una manera que oculte lo que estás haciendo, para que no te bloqueen.
Una exploración secuencial simple es la forma obvia de hacerlo, pero una exploración secuencial es trivial de detectar. En cambio, Shodan escanea en un patrón aparentemente aleatorio (una permutación de la lista completa de combinaciones de dirección / puerto), y lo hace desde una amplia gama de direcciones de origen. Hacer esto significa que lleva más tiempo decir que una dirección determinada tiene (o no) un dispositivo IoT, pero también hace que el escaneo se parezca más al ruido aleatorio de Internet.