Новая технология сканирует весь Интернет меньше чем за час
Исследователи разработали метод, который позволяет просканировать весь Интернет меньше чем за час. Эта технология – опенсорсный сетевой сканер ZMap, и учёные из Университета Мичигана создали его для поиска уязвимостей в сетях, разработки защитных механизмов, и проведения более эффективных исследований.
ZMap опрашивает каждый IP-адрес в интернете – обычно такой процесс занимает многие месяцы. Однако ZMap удаётся завершить эту задачу меньше чем за 45 минут – и всё это с одной-единственной машины.
Чтобы понять, как системе удаётся достичь таких фантастических скоростей, следует сравнить её с работой другого сканера – Nmap. Nmap посылает индивидуальные сигналы на каждый IP-адрес, и ожидает ответа, одновременно составляя список тех, с кем ему удалось связаться. Как вы можете себе представить, это занимает очень много времени.
ZMap также посылает запросы на IP-адреса, но при этом подписывает каждый исходящий запрос идентификационной информацией — так что когда сканеру приходит ответ, машина может его декодировать. Она также не ведёт списка просроченных запросов – такое уменьшение ненужной работы позволяет ZMap работать более чем в 1000 раз быстрее Nmap.
Например, учёные использовали ZMap, чтобы определить, как ураган Сэнди повлиял на жителей Восточного побережья Америки. Когда ударил ураган, компьютеры в этом районе отключились, что дало хорошее представление о том, какое количество людей оказались затронуты бедствием. ZMap быстро просканировал этого регион, и получил критически важные данные о разворачивающемся событии в реальном времени.