
मॉड्यूलर वितरित फिंगरप्रिंटिंग इंजन
Scannerl एक मॉड्यूलर वितरित फिंगरप्रिंटिंग इंजन है जिसे Kudelski Security द्वारा कार्यान्वित किया गया है। Scannerl एक एकल होस्ट पर हजारों लक्ष्यों को फिंगरप्रिंट कर सकता है, लेकिन इसे कई होस्टों में आसानी से वितरित भी किया जा सकता है। Scannerl फिंगरप्रिंटिंग के लिए वैसा ही है जैसा zmap पोर्ट स्कैनिंग के लिए है।
Scannerl Debian/Ubuntu/Arch पर काम करता है (लेकिन शायद अन्य वितरणों पर भी काम करेगा)। यह मास्टर/स्लेव आर्किटेक्चर का उपयोग करता है जहाँ मास्टर नोड अपने स्लेव (स्थानीय या रिमोट) को काम (फिंगरप्रिंट करने के लिए होस्ट) वितरित करेगा। संपूर्ण परिनियोजन उपयोगकर्ता के लिए पारदर्शी है।
जब पारंपरिक फिंगरप्रिंटिंग उपकरणों का उपयोग बड़े पैमाने पर विश्लेषण के लिए किया जाता है, तो सुरक्षा शोधकर्ता अक्सर दो सीमाओं से टकराते हैं: पहला, ये उपकरण आमतौर पर एक समय में अपेक्षाकृत कम होस्टों को स्कैन करने के लिए बनाए जाते हैं और आईपी पतों की बड़ी श्रेणियों के लिए अनुपयुक्त होते हैं। दूसरा, यदि IPS उपकरणों द्वारा संरक्षित आईपी पतों की बड़ी श्रेणी को फिंगरप्रिंट किया जा रहा है, तो ब्लैकलिस्ट किए जाने की संभावना अधिक होती है जो जानकारी के अधूरे सेट का कारण बन सकती है। Scannerl को इन सीमाओं को दूर करने के लिए डिज़ाइन किया गया है, न केवल एक साथ कई होस्टों को फिंगरप्रिंट करने की क्षमता प्रदान करके, बल्कि लोड को किसी भी संख्या में होस्टों पर वितरित करके भी। Scannerl इन कार्यों के वितरण को पूरी तरह से पारदर्शी बनाता है, जिससे बड़े पैमाने पर फिंगरप्रिंटिंग परियोजनाओं की स्थापना और रखरखाव सरल हो जाता है; यह फिंगरप्रिंटिंग प्रक्रियाओं को मैन्युअल रूप से प्रबंधित और वितरित करने के कठिन कार्य के बजाय विश्लेषण पर ध्यान केंद्रित करने की अनुमति देता है। गति कारक के अलावा, scannerl को कुछ पंक्तियों में विशिष्ट फिंगरप्रिंटिंग विश्लेषणों को आसानी से सेट करने की अनुमति देने के लिए डिज़ाइन किया गया है। न केवल फिंगरप्रिंटिंग क्लस्टर बनाना आसान है, बल्कि आपके फिंगरप्रिंटिंग अभियानों में बारीक-ट्यून किए गए स्कैन जोड़कर इसे समायोजित भी किया जा सकता है।
यह बड़े पैमाने पर फिंगरप्रिंटिंग अभियानों को चलाने के लिए सबसे तेज़ उपकरण है।
अधिक के लिए:
विषय सूची
अधिक के लिए wiki देखें।
wiki स्थापना पृष्ठ पर विभिन्न स्थापना विकल्प देखें
स्रोत से स्थापित करने के लिए, पहले अपने प्लेटफ़ॉर्म के लिए सही पैकेजिंग चुनकर Erlang (कम से कम v.18) स्थापित करें: Erlang डाउनलोड
आवश्यक पैकेज स्थापित करें:
# debian पर
$ sudo apt install erlang erlang-src rebar
# arch पर
$ sudo pacman -S erlang-nox rebar
फिर scannerl बनाएँ:
$ git clone https://github.com/kudelskisecurity/scannerl.git
$ cd scannerl
$ ./build.sh
चलाकर उपयोग प्राप्त करें:
$ ./scannerl -h
Arch Linux उपयोगकर्ताओं के लिए scannerl aur पर उपलब्ध है:
DEBs (Ubuntu, Debian) रिलीज़ में उपलब्ध हैं।
RPMs (Opensuse, Centos, Redhat) https://build.opensuse.org/package/show/home:chapeaurouge/scannerl पर उपलब्ध हैं।
वितरित स्कैन करने के लिए दो प्रकार के नोड्स की आवश्यकता होती है:
मास्टर नोड पर scannerl स्थापित और संकलित होना चाहिए जबकि स्लेव नोड पर केवल Erlang स्थापित होना चाहिए। संपूर्ण सेटअप पारदर्शी है और मास्टर नोड द्वारा स्वचालित रूप से किया जाता है।
वितरित स्कैन के लिए आवश्यकताएँ:
$ ./scannerl -h
____ ____ _ _ _ _ _ _____ ____ _
/ ___| / ___| / \ | \ | | \ | | ____| _ \| |
\___ \| | / _ \ | \| | \| | _| | |_) | |
___) | |___ / ___ \| |\ | |\ | |___| _ <| |___
|____/ \____/_/ \_\_| \_|_| \_|_____|_| \_\_____|
USAGE
scannerl MODULE TARGETS [NODES] [OPTIONS]
MODULE:
-m <mod> --module <mod>
mod: the fingerprinting module to use.
arguments are separated with a colon.
TARGETS:
-f <target> --target <target>
target: a list of target separated by a comma.
-F <path> --target-file <path>
path: the path of the file containing one target per line.
-d <domain> --domain <domain>
domain: a list of domains separated by a comma.
-D <path> --domain-file <path>
path: the path of the file containing one domain per line.
NODES:
-s <node> --slave <node>
node: a list of node (hostnames not IPs) separated by a comma.
-S <path> --slave-file <path>
path: the path of the file containing one node per line.
a node can also be supplied with a multiplier (<node>*<nb>).