In che misura un utente malintenzionato può generare una mappa di una rete al di fuori di essa?
Gli strumenti di scansione di rete come nmap sono gli unici mezzi per farlo? Altrimenti quali altri tipi di strumenti o tecniche potrebbero essere utilizzati?
Supponiamo che tu disponga di una rete con server fronte Internet in una DMZ, la rete interna, quindi i server interni in una sottorete speciale. È possibile prevenire attacchi esterni alla rete dall'apprendimento degli indirizzi IP dei server interni?
Che cosa potresti fare per impedirlo?
NOTA: Sono consapevole che troppi sforzi non dovrebbero andare a nascondere queste informazioni, sono solo curioso e desidero imparare di più su ciò che è possibile.
Sono anche consapevole che ci sono molti modi per raccogliere gli indirizzi dei server interni nel mio scenario, tuttavia sono interessato solo all'aspetto della scansione.