매일 업데이트
2022-02-16 01:43 12 min

2020년 최고의 네트워크 검색 도구 및 소프트웨어 8가지

네트워크 검색 도구 및 소프트웨어

네트워크 관리에 있어서 문서화가 부족한 현실은 종종 간과됩니다. 여러 이유가 있지만, 가장 큰 이유는 네트워크가 끊임없이 변화하고 발전하기 때문에 최신 문서를 유지하기 어렵다는 것입니다. 또한, 네트워크를 문서화하는 작업은 지루하고 시간이 많이 걸리는 일입니다. 이러한 이유로, 우리는 종종 더 시급한 업무를 우선시하고, 문서화는 뒤로 미루게 됩니다. 결국 해결될 것이라고 스스로를 다독이지만, 현실은 그렇지 않은 경우가 많습니다. 바로 이러한 상황에서 네트워크 검색 도구가 빛을 발합니다. 오늘은 최고의 네트워크 검색 도구들을 살펴보겠습니다.

우선, 네트워크 검색이 무엇인지 정의하는 것부터 시작해야 합니다. 하지만 그 정의는 생각만큼 간단하지 않습니다. 네트워크 검색에는 여러 유형이 있으며, 각각 다른 요구 사항을 충족하고 다른 목적을 수행합니다. 그러나 공통적으로 이들 모두는 네트워크 문서화를 지원합니다. 이제 세 가지 주요 검색 유형과 각 유형의 사용법을 알아보겠습니다. IP 주소 검색에서 시작하여 개방형 IP 포트 검색으로 이어지고, 마지막으로 상호 연결 검색 또는 네트워크 매핑으로 마무리하겠습니다. 이러한 모든 내용을 바탕으로 각 검색 유형에 가장 적합한 도구를 소개하겠습니다.

네트워크 검색이란 무엇인가?

네트워크 검색은 네트워크에 대한 정보를 찾는 프로세스입니다. 일반적으로 네트워크 검색은 원격으로 수행됩니다. 즉, 필요한 정보를 얻기 위해 각 장치에 직접 접근할 필요가 없습니다. 몇 가지 핵심적인 관리 프로토콜을 활용하여 필요한 정보의 상당 부분을 원격으로 수집할 수 있습니다. 네트워크 검색은 수동으로 수행될 수 있지만, 수동 검색은 지루하고 오류가 발생하기 쉽습니다. 따라서 네트워크 관리자를 위한 여러 자동화 도구가 개발되었으며, 일부는 전체 검색 작업을 자동화합니다.

실제로 다양한 유형의 네트워크 검색이 존재합니다. 이는 네트워크에서 얻고자 하는 정보에 따라 달라집니다. 수많은 검색 유형 중에서 IP 주소 검색, 개방형 IP 포트 검색, 그리고 네트워크 상호 연결 검색(네트워크 매핑이라고도 함)의 세 가지가 가장 일반적으로 사용됩니다. 이제 각각의 내용을 간략하게 살펴보겠습니다.

IP 주소 검색

IP 주소 검색은 네트워크 검색의 첫 번째 단계로서, 현재 사용 중인 IP 주소와 사용 가능한 IP 주소를 파악하는 프로세스입니다. 이 정보는 여러 가지 이유로 필요합니다. 그 중 하나는 사용된 모든 IP 주소를 파악하고, 네트워크에 악의적이거나 승인되지 않은 장치가 연결되어 있지 않은지 확인하는 것입니다. 또한 IP 주소 검색은 IP 주소 관리라는 더 큰 프로세스의 일부로도 활용됩니다.

기본적으로 IP 주소 검색은 서브넷 또는 지정된 범위 내에서 사용 가능한 모든 IP 주소를 검색하고, 응답하는 항목을 식별하는 작업입니다. 대부분의 자동화된 IP 주소 검색 도구는 여기서 멈추지 않고, 응답하는 IP 주소와 관련된 호스트 이름을 찾기 위해 역방향 DNS 조회를 수행합니다. 일부 도구는 더 나아가 다양한 기술을 사용하여 검색된 장치에서 실행 중인 운영 체제와 기타 유용한 정보까지 식별합니다.

IP 주소 검색 도구는 크게 두 가지 유형으로 나눌 수 있습니다. 하나는 필요할 때 수동으로 실행하는 일회성 도구이며, 다른 하나는 지속적으로 실행되며 정기적으로 IP 주소를 검색하는 도구입니다. 후자의 도구는 종종 DHCP 및/또는 DNS 서버 제어와 같은 다른 IP 주소 관리 기능과 결합되어 제공됩니다.

개방형 IP 포트 검색

두 번째 주요 네트워크 검색 유형은 개방형 IP 포트 검색입니다. 이는 이전 유형과 유사하지만 더 심층적인 정보를 제공합니다. 개방형 IP 포트 검색 도구는 사용 중인 IP 주소를 찾는 것 외에도 각 장치에서 열려 있는 IP 포트까지 식별합니다. IP 포트는 IP 네트워킹에서 각 데이터 패킷에 포함된 정보 유형을 식별하는 데 사용됩니다. 이를 통해 패킷을 수신하는 장치는 해당 패킷을 적절한 프로세스로 전달할 수 있습니다. 예를 들어, HTTP는 포트 80을 사용하므로 IP 포트 80에서 패킷을 수신하는 컴퓨터는 이를 웹 서버 프로세스로 전달합니다.

어떤 포트가 열려 있는지 아는 것은 단순한 정보가 아니라 네트워크 장치를 보호하는 데 있어 매우 중요한 요소입니다. 각 장치에는 실제로 사용 중인 서비스에 대한 포트만 열려 있어야 합니다. 많은 운영 체제에는 여러 서비스가 다양한 포트에서 실행되고 있으며, 이들 각각은 잠재적인 보안 위험 요소가 될 수 있습니다. 예를 들어, 서버에 원격 데스크톱 연결을 설정할 필요가 없는 경우, 해당 포트(3389)는 열려 있어서는 안 됩니다.

포트는 열림, 닫힘, 스텔스(숨김)의 세 가지 상태를 가질 수 있습니다. 스텔스 포트는 연결 요청에 응답하지 않는 포트이며, 닫힌 포트는 연결 요청을 거부하여 응답합니다. 스텔스 포트는 대부분의 상황에서 더 안전하다고 볼 수 있습니다.

65,000개 이상의 포트 번호가 사용 가능하므로 열려 있는 포트를 검색하는 데 시간이 걸릴 수 있습니다. 이러한 이유로 대부분의 개방형 IP 포트 스캐너는 모든 포트를 스캔하지 않습니다. 적어도 기본적으로는 그렇습니다. 많은 "잘 알려진" 포트가 있으며, 일부는 당국에 의해 특정 서비스에 공식적으로 할당되고, 다른 일부는 공식적이지는 않지만 오랫동안 사용되어 사실상 표준으로 간주됩니다. 일반적인 포트 검색 도구는 잘 알려진 포트만 검색합니다. 일부는 검색 범위를 훨씬 더 제한하여 악의적인 사용자가 악용하는 것으로 알려진 포트만 검색하거나, 사용자가 검색할 포트 목록을 지정할 수 있도록 합니다.

장치 상호 연결 검색

마지막으로 살펴볼 네트워크 검색 유형은 장치 상호 연결 검색입니다. 이는 네트워크 장치가 어떻게 상호 연결되어 있는지 문서화하는 프로세스입니다. 이 프로세스는 여러 가지 기술에 의존하며, 어떤 기술은 특정 장비에서 잘 작동하지만 다른 장비에서는 전혀 작동하지 않을 수 있습니다. 예를 들어, Cisco 장치는 CDP(Cisco Discovery Protocol)를 실행합니다. 이 프로토콜을 통해 Cisco 장치는 연결된 다른 Cisco 장치와 해당 연결에서 사용하는 인터페이스를 검색할 수 있습니다. Cisco가 아닌 장치의 경우 다른 방법을 사용해야 하며, 그 성공률은 다양합니다. 예를 들어, 장치의 ARP 캐시를 검사하면 인접 장치에 대한 정보를 얻을 수 있습니다.

최고의 장치 상호 연결 검색 도구는 한 단계 더 나아가 결과를 그래픽으로 표현하여 네트워크 맵을 효과적으로 구축합니다. 이러한 도구는 종종 SNMP와 같은 보완 기술을 사용하여 각 장치에 대한 유용한 정보를 최대한 많이 수집합니다.

IP 주소 검색(및 관리)을 위한 최고의 도구

이제 IP 주소를 검색하는 데 사용할 수 있는 여러 도구를 살펴보겠습니다. 여기에는 완벽한 IP 주소 관리(IPAM) 시스템, 간단한 IP 주소 스캐너, 그리고 Windows 환경에 특화된 스캐너까지 다양하게 포함됩니다. 이처럼 다양한 도구를 통해 여러분의 필요에 맞는 도구를 찾을 수 있을 것입니다.

1. SolarWinds IP 주소 관리자 (무료 평가판)

SolarWinds는 네트워크 관리자들에게 친숙한 이름입니다. 이 회사는 약 20년 동안 최고의 네트워크 관리 도구를 개발해 왔으며, 대표 제품인 Network Performance Monitor는 최고의 SNMP 네트워크 모니터링 시스템 중 하나입니다. 또한 SolarWinds는 무료 syslog 서버와 무료 서브넷 계산기와 같은 특정 네트워크 관리자의 요구 사항을 충족하는 여러 무료 도구를 제공합니다.

SolarWinds IP 주소 관리자는 완벽한 엔터프라이즈급 도구이자 완벽한 기능을 갖춘 IP 주소 관리 시스템입니다. 이 시스템은 최대 2백만 개의 IP 주소를 관리할 수 있어 대규모 환경에서도 충분히 사용할 수 있습니다. 자체 DHCP 또는 DNS 기능은 제공하지 않지만, 기존의 DNS 및 DHCP 서버와 연동됩니다. Microsoft, Cisco 및 ISC의 DHCP 서버와 BIND 및 Microsoft DNS 서버를 지원합니다.

물론 SolarWinds IP 주소 관리자는 자동 IP 주소 추적 기능이 없다면 이 목록에 포함되지 않았을 것입니다. 이 제품은 서브넷을 자동으로 모니터링하여 IP 주소 사용 현황을 항상 파악할 수 있도록 합니다. 또한 IP 주소 충돌, DHCP 범위 고갈, 그리고 불일치하는 DNS 레코드에 대한 경고를 제공합니다.

가격은 관리되는 IP 주소 수에 따라 다르며, 최대 1024개의 관리되는 IP 주소에 대해 $1,995부터 시작합니다. 제품을 구매하기 전에 30일 무료 평가판을 통해 제품을 시험해 볼 수 있습니다.

2. 고급 IP 스캐너

고급 IP 스캐너는 매우 흥미로운 무료 도구입니다. Windows 전용으로 개발된 이 도구는 지정된 IP 주소 범위를 검색하고 응답하는 주소 목록을 출력합니다. 입력 값으로 IP 주소 범위, IP 주소 목록 또는 스캔할 IP 주소가 포함된 텍스트 파일을 사용할 수 있어 매우 유연한 도구입니다. 또한 시스템은 응답 주소 목록뿐만 아니라 각 호스트의 이름(역방향 DNS 조회 수행), MAC 주소, 그리고 네트워크 인터페이스 공급업체까지 표시합니다.

이 도구는 검색된 모든 Windows 호스트에 대해 훨씬 더 많은 기능을 제공합니다. 예를 들어, 고급 IP 스캐너는 모든 Windows 시스템의 네트워크 공유 목록을 표시합니다. 공유를 클릭하면 해당 공유가 열립니다. RDP 또는 Radmin을 사용하여 Windows 컴퓨터에서 원격 제어 세션을 시작하거나, Wake on LAN 기능이 활성화되어 있는 경우 원격으로 컴퓨터를 켤 수도 있습니다.

3. Angry IP 스캐너

Angry IP 스캐너는 Windows, macOS, Linux에서 사용할 수 있는 무료 오픈 소스 다중 플랫폼 도구입니다. 이 도구는 전체 네트워크 또는 서브넷은 물론, IP 주소 범위 또는 텍스트 파일에 포함된 IP 주소 목록을 검색할 수 있습니다. 이 도구는 Ping을 사용하여 응답하는 IP 주소를 찾고, 호스트 이름과 MAC 주소 공급업체도 확인하며, 프로토콜을 지원하는 호스트에 대한 NetBIOS 정보도 제공합니다. 또한 포트 스캐너 기능도 제공하며, 스캔된 각 호스트에서 열려 있는 포트 목록을 표시할 수 있습니다.

Angry IP 스캐너는 기본적으로 GUI 기반 도구이지만, 명령줄 버전도 제공합니다. 이 기능은 도구의 기능을 스크립트에 통합하려는 사용자에게 유용할 수 있습니다. 스캔 결과는 화면에 표 형식으로 표시하거나 CSV 또는 XML과 같은 여러 파일 형식으로 내보낼 수 있습니다.

개방형 IP 포트를 검색하는 최고의 도구

개방형 포트 검색 도구는 크게 두 가지 유형으로 나눌 수 있습니다. 첫 번째 유형은 로컬 컴퓨터에 설치되어 열려 있는 IP 포트에 대해 하나 이상의 IP 주소를 검색합니다. 이러한 도구는 일반적으로 제공된 포트 목록(일반적으로 65,000개의 사용 가능한 포트 중에서 잘 알려진 포트만)을 검색합니다. 앞서 언급한 Angry IP 스캐너가 이러한 유형의 도구에 해당합니다.

두 번째 유형의 도구는 일반적으로 웹 기반으로, 공개 IP 주소(인터넷에서 사용할 수 있는 주소)에 대한 열린 포트를 검색합니다. 이러한 도구는 일반적으로 악의적인 활동에 사용되는 것으로 알려진 포트와 일반적인 인터넷 서비스 포트를 검색합니다.

4. SolarWinds 무료 포트 스캐너 (무료 다운로드)

SolarWinds 무료 포트 스캐너는 SolarWinds에서 제공하는 무료 도구의 좋은 예입니다. 무료 Windows 소프트웨어로, GUI 또는 명령줄 도구와 함께 사용할 수 있습니다.

이 도구는 네트워크를 검색하여 IP 주소를 감지한 다음, 검색된 장치의 전체 또는 하위 집합에서 열려 있는 포트를 검색할 수 있습니다. 테스트할 포트를 지정할 수도 있습니다. 기본적으로 잘 알려진 포트만 테스트하지만, 사용자가 직접 범위를 지정하거나 포트 번호 목록을 정의할 수 있습니다. 고급 설정을 사용하면 TCP 또는 UDP 포트만 스캔하거나, Ping 확인, DNS 확인 또는 OS 식별 테스트를 수행할 수 있습니다.

실행 후, SolarWinds 무료 포트 스캐너는 테스트된 모든 장치의 포트 상태 목록을 반환합니다. 이 목록은 매우 길 수 있으므로, 디스플레이 필터를 적용하여 예를 들어 열려 있는 포트가 있는 장치만 표시할 수 있습니다. 장치를 클릭하면 해당 장치의 포트 세부 정보 창이 표시됩니다. 여기에서도 모든 포트를 나열하고 디스플레이 필터를 적용하여 열려 있는 포트만 표시할 수 있습니다.

5. PortChecker 포트 스캐너

PortChecker 포트 스캐너는 웹 기반의 무료 개방형 포트 스캐너입니다. 이 도구는 인터넷에서 액세스할 수 있는 36개의 가장 중요하고 취약한 잘 알려진 포트를 테스트하는 데 매우 유용합니다. 또한 각 포트에서 서비스가 실행 중인지도 테스트합니다. 13개의 포트만 테스트하는 더 짧은 스캔을 실행하는 옵션도 제공합니다.

테스트되는 포트에는 FTP 데이터 및 제어, TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH, Telnet 등이 포함됩니다. 스캔 결과는 웹 페이지에 표 형식으로 표시됩니다. 빠르고 간단한 테스트가 필요한 경우, 무료 PortChecker 포트 스캐너가 적절한 도구일 수 있습니다. 인터넷에 연결된 서버의 취약성을 평가하는 데 유용한 도구입니다.

6. WebToolHub의 개방형 포트 스캐너

WebToolHub의 개방형 포트 스캐너는 또 다른 무료 온라인 포트 검사기입니다. 이 시스템에서는 확인할 IP 주소와 포트 목록을 입력해야 합니다. 한 번에 10개의 포트 번호만 입력할 수 있지만, 더 많은 포트를 테스트하기 위해 여러 번 실행할 수 있습니다. 개별 포트 번호를 입력할 필요 없이 21-29와 같은 범위를 지정할 수도 있습니다. 이러한 제한으로 인해 전체 취약성 평가 도구보다는 특정 포트를 빠르게 검사하는 데 적합한 도구입니다.

제한된 범위로 인해 스캔이 빠르게 완료되며, 스캔 결과는 각 포트의 상태와 관련된 서비스가 포함된 테이블에 표시됩니다. 결과 테이블을 CSV 파일로 내보낼 수 있습니다. 또한 WebToolHub 사이트에는 IP 위치 검사기, 백링크 검사기, WHOIS 조회 기능, Ping 테스트와 같은 다른 무료 도구도 있습니다.

장치 상호 연결 매핑을 위한 최고의 도구

장치 상호 연결 매핑 도구는 Cisco Discovery Protocol과 같은 프로토콜을 사용하여 네트워킹 장비가 어떻게 상호 연결되어 있는지 파악합니다. 이러한 도구는 자동으로 네트워크 다이어그램을 생성하는 경우가 많으며, 생성된 다이어그램은 그대로 사용하거나 더 나은 가독성을 위해 편집할 수 있습니다.

7. SolarWinds 네트워크 토폴로지 매퍼 (무료 평가판)

SolarWinds 네트워크 토폴로지 매퍼(NTM)는 LAN 및/또는 WAN을 자동으로 검색하고, 레이어 2 및 레이어 3 정보를 통합하여 보기 쉬운 네트워크 토폴로지 다이어그램을 생성합니다. LANSurveyor의 후속 제품인 NTM은 토폴로지 데이터베이스라는 혁신적인 개념을 사용합니다. 이를 통해 네트워크를 한 번 스캔하여 다양한 맵을 구축할 수 있어 시간과 리소스를 절약할 수 있습니다.

SolarWinds 네트워크 토폴로지 매퍼는 다이어그램을 자동으로 최신 상태로 유지합니다. 네트워크를 정기적으로 다시 스캔하여 토폴로지 변경 사항과 새로운 장치를 감지하고 그에 따라 다이어그램을 수정합니다. 네트워크에 추가된 불량 장치를 감지하므로 네트워크 보안에도 도움이 될 수 있습니다.

이 도구는 PCI/DSS 및 기타 규정 준수 요구 사항을 충족하는 데 도움을 줄 수 있으며, 네트워킹 장비 인벤토리 관리 시스템으로도 사용할 수 있습니다. 생성된 다이어그램을 편집하거나 다른 사람들과 공유하고 싶은 경우, 업계 표준인 Microsoft Visio 형식으로 내보낼 수 있습니다.

SolarWinds 네트워크 토폴로지 매퍼의 가격은 $1,495부터 시작하며, 제품을 구매하기 전에 14일 무료 평가판을 통해 체험해 볼 수 있습니다.

8. InterMapper

InterMapper는 Windows, macOS, Linux용 도구로서, 물리적 및 가상 장비를 자동으로 검색하고 모든 상호 연결을 보여주는 맵에 배치합니다. 생성된 맵은 사용자가 원하는 대로 개인화할 수 있습니다. 예를 들어 레이아웃을 변경하거나 아이콘을 사용자 정의하거나 배경 이미지를 변경할 수 있습니다.

InterMapper는 토폴로지 매핑 도구일 뿐만 아니라 모니터링 솔루션이기도 합니다. 장치 상태를 강조하는 실시간 색상 코딩과 애니메이션을 제공합니다. 예를 들어, 장치 아이콘의 색상은 녹색(정상), 노란색(경고), 주황색(주의), 빨간색(오프라인)으로 바뀝니다. 마찬가지로 애니메이션 트래픽 표시기는 트래픽이 미리 정의된 임계값을 초과하는 세그먼트에 대한 경고를 제공합니다.

InterMapper는 10개 장치로 제한되는 무료 버전으로 제공됩니다. 대규모 설치의 경우, 장치 수에 따라 가격이 달라지는 연간 구독 또는 영구 라이선스 중에서 선택할 수 있습니다. 또한 30일 무료 평가판도 제공합니다.

저자
Korea

기술 트렌드와 실용적인 팁을 전하는 लेखक입니다.