Tanto quanto posso ver, Shodan parece estar escolhendo o IP e as portas aleatoriamente em uma lista. Essa é realmente a melhor maneira de verificar a Internet inteira em busca de dispositivos de IoT?
Tanto quanto posso ver, Shodan parece estar escolhendo o IP e as portas aleatoriamente em uma lista. Essa é realmente a melhor maneira de verificar a Internet inteira em busca de dispositivos de IoT?
Respostas:
Para verificar a Internet inteira, você precisa verificar a Internet inteira : todas as combinações de endereço IP e porta. Além disso, você precisa fazer isso de forma a ocultar o que está fazendo, para não ser bloqueado.
Uma varredura sequencial simples é a maneira óbvia de fazê-lo, mas é fácil identificar uma varredura sequencial. Em vez disso, Shodan verifica em um padrão aparentemente aleatório (uma permutação da lista completa de combinações de endereços / portas) e o faz a partir de uma ampla variedade de endereços de origem. Fazer isso significa que leva mais tempo para dizer que um determinado endereço possui (ou não) um dispositivo de IoT, mas também faz com que a verificação pareça mais com o ruído aleatório da Internet.