[Ayuda] Scaneando la IP real o la IP del proveedor?

Iniciado por vomver, 9 Abril 2011, 15:05 PM

0 Miembros y 1 Visitante están viendo este tema.

vomver

Hola a todos. Estoy probando a utilizar un scanner de vulnerabilidades sobre diferentes máquinas. Para sacar la IP de un dominio,  ejecuto:

# ping dominio.com

Y me devuelve la direccion 111.111.111.111 por ejemplo. Entonces con nmap hago:

# nmap -v -sV 111.111.111.111

Pero en caso de que la dirección que estoy scaneando, sea una web que se encuentra en un proveedor de hosting en internet, la IP que me devuelve: ¿Sería la de la máquina que aloja esa web (con servidor) o la IP que utiliza el proveedor de hosting para todos sus clientes? Por que me da la sensación que seria una perdida de tiempo por mi parte escanear el proveedor, cuando lo que yo quiero realmente es la máquina en sí.[/pre]

zepheon

#1
Antes que nada, creo que esto estaría mejor en otro subforo.

Con respecto a la pregunta, si no me equivoco sí, es la ip del equipo donde se aloja la web. Pensá que al hacer ping a dominio.com, realmente estas haciendo ping al sitio al que te envía esa dirección, que vendría a ser el servidor web. Vamos, por lógica supongo que será así. Si no es así, que alguien me corrija  :xD

Saludos!

Do or do not, there is no try.

Que la masa por la derivada de la velocidad respecto al tiempo te acompañe.

vomver

#2
Cita de: zepheon en  9 Abril 2011, 15:36 PM
Antes que nada, creo que esto estaría mejor en otro subforo.

Con respecto a la pregunta, si no me equivoco sí, es la ip del equipo donde se aloja la web. Pensá que al hacer ping a dominio.com, realmente estas haciendo ping al sitio al que te envía esa dirección, que vendría a ser el servidor web. Vamos, por lógica supongo que será así. Si no es así, que alguien me corrija  :xD

Saludos!



¿Entonces necesitan una nueva dirección IP para cada cliente?

EDIT: También una misma maquina puede no ser dedicada y proveer de hosting a varios clientes (diferentes dominios) bajo una misma IP ¿O me estoy liando demasiado ya?  :xD

Edu


vomver

#4
Cita de: XXX-ZERO-XXX en  9 Abril 2011, 16:32 PM
Te estas liando si

Gracias, pero esa no era exactamente la respuesta que queria leer al escribir el post...

Si por lo menos tendría sentido alguno tu respuesta, todavía.

zepheon

#5
Es que ahí ya entra otro tema yo creo. Depende de si el hosting simplemente te proporciona el dominio para tu propio servidor web o de si te proporciona el dominio y te hostea la pagina. En el caso de que te provea sólo del dominio, está claro que la ip que verías al hacer el ping es del servidor del admin de la web (o de quien la hospede, pero no del hosting), y en caso de que la web esté alojada por el hosting, sí, la ip sería de éste (que posiblemente tenga varios servidores) y posiblemente de cara a la red puedan haber varias webs con la misma ip, aunque eso ya no lo se, lo que te estoy contando son más bien deducciones y conjeturas, no lo lleves a misa xD Y para saber si la web se aloja en un servidor personal o en un hosting yo creo que con un whois podrías obtener los datos suficientes para deducirlo  ;D

EDIT: Si me equivoco en algo que alguien me corrija por favor.
Do or do not, there is no try.

Que la masa por la derivada de la velocidad respecto al tiempo te acompañe.

vomver

Gracias por tu ayuda... yo pienso parecido, ahora a esperar si alguien que lo sepa seguro nos saque de dudas, aunque me imagino que seguramente sea así.

Un saludo.

AlbertoBSD

hola que tal, una forma de averiguarlo es poner en lugar de la direccion url, poner la ip ejemplo. En lugar de http://dominio/ es poner http://ip/ si la pagina te devuelve el mismo contenido que con el dominio entonces es un hosting   :D dedicado, si te devuelve algo diferente entonces no lo es.

Saludos
Donaciones
1Coffee1jV4gB5gaXfHgSHDz9xx9QSECVW

Slava_TZD

#8
Cita de: Anon en  9 Abril 2011, 21:54 PM
hola que tal, una forma de averiguarlo es poner en lugar de la direccion url, poner la ip ejemplo. En lugar de http://dominio/ es poner http://ip/ si la pagina te devuelve el mismo contenido que con el dominio entonces es un hosting   :D dedicado, si te devuelve algo diferente entonces no lo es.

Saludos

Corrígeme si no es así pero...Si es el primer VirtualHost (cnf ip)ese método no vale.


The fact is, even if you were to stop bombing us, imprisoning us, torturing us, vilifying us, and usurping our lands, we would continue to hate you because our primary reason for hating you will not cease to exist until you embrace Islam.

AlbertoBSD

Te mentiria con eso, ya seia que verifiques los archivos de configuracion de cada servidor
Donaciones
1Coffee1jV4gB5gaXfHgSHDz9xx9QSECVW