Scanneur LAN multiplateforme Angry IP Scanner

Chaque routeur grand public découvre toujours ce qui se trouve sur votre réseau avec le Protocole de résolution d’adresses (ARP), qui a été lancé en 1982. L’ARP fonctionne, mais il ne voit que les appareils qui ont déjà communiqué sur le segment récemment, manque tout ce qui se trouve sur un VLAN différent, et vous affiche une adresse MAC au lieu du nom de l’appareil. C’est bien pour le travail du routeur. Mais c’est une mauvaise base pour comprendre réellement ce qui se trouve sur votre LAN.

Nous avons testé sept outils de bureau qui vont au-delà d’ARP avec mDNS, SSDP, LLDP et SNMP, et avons ajouté une couche d’empreinte digitale par-dessus. Chacun s’exécute sur Windows, macOS ou Linux, et la plupart s’exécutent sur les trois. L’outil qui vous convient dépend de la profondeur à laquelle vous devez aller : un ping rapide « qu’est-ce que cet appareil inconnu », ou un inventaire complet avec des étiquettes de service, de fournisseur et de système d’exploitation.

Ce qu’il faut rechercher dans un scanneur LAN moderne

Comparaison rapide

Application Meilleur pour Plateformes Plan gratuit Prix de départ/mois Licence
Angry IP Scanner Analyses multiplateforme rapides Windows, macOS, Linux Application complète Gratuit GPLv2
Fing Desktop Appareils nommés avec suppositions de fournisseur Windows, macOS Niveau gratuit ~$8/mois (Premium) Freemium
Nmap Empreinte digitale approfondie et analyse des services Windows, macOS, Linux Application complète Gratuit NPSL
Advanced IP Scanner Analyse Windows rapide avec WOL Windows Application complète Gratuit Freeware
Bonjour Browser Arborescence mDNS/DNS-SD en direct macOS, Windows Application complète Gratuit Freeware
Avahi Discover Idem pour Linux Linux Application complète Gratuit LGPL
LLDPq Découverte de topologie de commutateur Linux Application complète Gratuit GPL

Les applications

1. Angry IP Scanner, meilleur pour les analyses multiplateforme rapides

Angry IP Scanner fait un ping sur une plage, résout les noms d’hôtes et affiche les ports ouverts dans un tableau que vous pouvez trier, filtrer et exporter. Il fonctionne de la même manière sur Windows, macOS et Linux et termine une analyse /24 en quelques secondes sur du matériel moderne.

Où il est insuffisant : l’empreinte digitale est plus fine que Fing ; il vous dit qu’une adresse IP est active, pas quel appareil c’est.

Tarification :

Plateformes : Windows, macOS, Linux.

Télécharger : angryip.org · GitHub

Résumé : L’outil universel incontournable. Ouvrez, scannez, savez ce qui est actif ; passez à un outil plus puissant pour les détails.

2. Fing Desktop, meilleur pour les appareils nommés

Fing Desktop prend le moteur d’empreinte digitale de l’application mobile et le met sur Windows et macOS. Il voit les noms mDNS, devine le fournisseur et le modèle à partir de MAC et du comportement, et signale les nouveaux appareils sur le réseau avec une notification de bureau. Le niveau gratuit suffit pour un inventaire d’un seul ménage.

Où il est insuffisant : Premium ajoute les éléments intéressants, les alertes, la surveillance à distance, la notation de sécurité, avec un abonnement mensuel.

Tarification :

Plateformes : Windows, macOS (applications mobiles également disponibles).

Télécharger : fing.com/products/desktop

Résumé : Le scanneur qui termine la question « quel est cet appareil 192.168.1.47 » avec un nom réel.

3. Nmap, meilleur pour l’empreinte digitale approfondie

Nmap est le scanneur réseau de référence. Son mode -sn effectue une analyse rapide des hôtes actifs, -A ajoute la détection du système d’exploitation et la découverte des services, et la bibliothèque de scripts NSE couvre tout, de la capture de titres HTTP à l’énumération des partages SMB. Zenmap lui donne une interface graphique sur les trois systèmes d’exploitation.

Où il est insuffisant : l’interface de ligne de commande est puissante, pas conviviale. Les analyses agressives peuvent déclencher des règles IDS sur les réseaux gérés ; exécutez uniquement sur des réseaux que vous possédez.

Tarification :

Plateformes : Windows, macOS, Linux.

Télécharger : nmap.org · GitHub

Résumé : L’outil que vous apprenez une fois et utilisez le reste de votre carrière.

4. Advanced IP Scanner, meilleur pour l’analyse Windows rapide avec WOL

Advanced IP Scanner est un incontournable des logiciels gratuits Windows depuis longtemps. Il balaie une plage, affiche les dossiers partagés et offre Wake-on-LAN, l’arrêt à distance et le lancement du bureau à distance à partir de la liste des résultats. Sur un LAN dominé par Windows, il est plus rapide d’y recourir qu’à Nmap.

Où il est insuffisant : Windows uniquement ; aucun développement actif depuis des années, bien que l’application fonctionne toujours.

Tarification :

Plateformes : Windows.

Télécharger : advanced-ip-scanner.com

Résumé : Le bon choix lorsque l’objectif est « d’analyser ce sous-réseau Windows et de lancer RDP sur ce qui répond ».

5. Bonjour Browser, meilleur explorateur mDNS pour macOS/Windows

Bonjour Browser affiche l’arborescence en direct des services mDNS et DNS-SD sur votre LAN, exactement ce qu’annoncent un Chromecast, HomePod ou une imprimante AirPrint. C’est comment vous diagnostiquez pourquoi la téléviseur ne peut pas voir le récepteur sans tout débrancher.

Où il est insuffisant : lecture seule ; aucune analyse au-delà de mDNS. Windows et macOS uniquement ; sous Linux, utilisez Avahi Discover.

Tarification :

Plateformes : macOS, Windows.

Télécharger : tildesoft.com

Résumé : L’outil approprié le jour où quelque chose sur le réseau s’annonce et que vous ne pouvez pas dire ce que c’est.

6. Avahi Discover, meilleur explorateur mDNS pour Linux

Avahi Discover est l’équivalent Linux de Bonjour Browser, fourni avec le démon Avahi dans la plupart des distributions. Il affiche le même arborescence DNS-SD et fonctionne bien avec avahi-browse -a sur la ligne de commande pour les scripts.

Où il est insuffisant : l’interface graphique est obsolète ; l’installation sur certaines distributions minimales nécessite toujours quelques paquets supplémentaires.

Tarification :

Plateformes : Linux.

Télécharger : avahi.org · GitHub

Résumé : Le côté Linux de « quel est cet appareil qui s’annonce ».

7. LLDPq, meilleur pour la topologie du côté du commutateur

LLDPq écoute les trames du protocole de découverte de la couche de liaison (Link Layer Discovery Protocol) et trace une image de ce qui se connecte à quoi. Sur un LAN domestique avec quelques commutateurs gérés, cela transforme « sur quel port se trouve le point d’accès » d’une chasse physique en un écran que vous pouvez regarder.

Où il est insuffisant : uniquement utile avec des équipements compatibles LLDP, que la plupart des commutateurs grand public ignorent.

Tarification :

Plateformes : Linux.

Télécharger : GitHub (jgoerzen/lldpq)

Résumé : L’outil approprié pour quiconque a un LAN qui a grandi avec un commutateur gérié.

Comment choisir le bon

Si vous êtes sous Windows et que vous voulez une réponse en cinq minutes, installez Advanced IP Scanner ou Angry IP Scanner et triez par nom d’hôte. Tout le reste est un pas plus loin.

Si vous continuez à rencontrer « fournisseur inconnu » dans la liste des appareils de votre routeur, exécutez Fing Desktop une fois. L’inventaire MAC-to-name qu’il produit est ce que le routeur aurait dû vous montrer.

Si votre travail quotidien est une sorte de sécurité ou de systèmes, Nmap est l’outil que vous connaissez déjà ou que vous devriez apprendre maintenant. Écrire des scripts avec lui est l’endroit où se trouvent les vraies réponses.

Pour une question diagnostique, « pourquoi ma télévision ne peut pas voir le récepteur », Bonjour Browser sur macOS ou Avahi Discover sur Linux vous montre exactement ce que chaque appareil prétend être, ce qui est généralement le chemin le plus rapide vers la solution.

LLDPq est un choix de niche, mais si votre LAN domestique a un commutateur gérié, c’est le raccourci vers un diagramme de topologie.

FAQ

Pourquoi ARP suffit-il toujours pour mon routeur ?

ARP dit au routeur comment livrer des trames sur le segment local. Il n’a pas été conçu pour l’inventaire. Le routeur l’énumère parce que c’est ce qu’il connaît déjà.

Est-il légal d’exécuter Nmap sur mon propre réseau ?

Oui, sur les réseaux que vous possédez ou administrez. Sur les réseaux d’autres personnes, cela peut être interprété comme une attaque ; ne le faites pas.

Ces outils fonctionnent-ils sur Wi-Fi ?

Oui, soumis à l’isolement des clients (mode invité du point d’accès Wi-Fi). Si les appareils sur votre Wi-Fi ne peuvent pas se voir les uns les autres, le point d’accès les cache intentionnellement.

Puis-je combiner les scanneurs sans rien casser ?

Oui. Aucun de ces outils ne modifie le réseau. Deux scanneurs en cours d’exécution à la fois rendront simplement l’analyse plus lente.

Qu’en est-il d’IPv6 ?

Angry IP Scanner et Nmap supportent tous les deux les analyses IPv6 ; l’espace d’adressage est trop grand pour une analyse naïve, alors fiez-vous à la découverte mDNS et des voisins, pas à la force brute.