Was ist ein Ping-Sweep?
Ein Ping-Sweep, auch als ICMP-Sweep (Internet Control Message Protocol) bezeichnet, ist eine Diagnosetechnik, mit der bei der Berechnung ermittelt wird, welcher Bereich von IP-Adressen (Internet Protocol) von Live-Hosts verwendet wird, bei denen es sich normalerweise um Computer handelt. Es wird normalerweise verwendet, um festzustellen, wo sich aktive Computer in einem Netzwerk befinden, und wird manchmal von einem Systemadministrator zur Diagnose eines Netzwerkproblems verwendet. Ping-Sweeps werden auch von Computer-Hackern verwendet, die in ein Netzwerk eindringen möchten, um festzustellen, welche Computer aktiv sind, damit sie wissen, wo sie ihre Angriffe konzentrieren können.
Das Wort Ping stammt aus der Sonartechnologie. Es ist die übliche Art und Weise, wie U-Boote Körper im Wasser aufspüren. Ein Audiopaket wird gesendet, und wenn sich ein Objekt im Weg befindet, wird das Audiopaket zurückgesendet und normalerweise beim Empfang als "Ping" -Ton empfangen.
In der Computertechnologie wird der einzelne Ping mithilfe einer ICMP-Echoanforderung gesendet. Das Paket wird an eine bestimmte IP-Adresse gesendet. Wenn diese Adresse aktiv ist, wird eine Benachrichtigung zurückgesendet. Ping-Anfragen bieten auch andere Informationen, z. B. wie lange es gedauert hat, bis das Signal wieder da ist, oder ob ein Paketverlust aufgetreten ist. Eine Vielzahl von Befehlen, die zur Ping-Anforderung hinzugefügt werden können, damit auch viel mehr Informationen zurückgesendet werden können.
Während eines Ping-Sweeps werden mehrere ICMP-Echopakete an mehrere Hosts gesendet. Wenn ein Host aktiv ist, gibt er die ICMP-Echoanforderung zurück. Die Anforderung ist etwas komplizierter als ein einzelner Ping-Befehl. In der Regel werden spezielle Versionen des Ping-Dienstprogramms verwendet. Eines der bekanntesten Ping-Sweep-Dienstprogramme heißt Fping. Es funktioniert anders als ein einzelnes Ping-Dienstprogramm, wie es in allen Windows®-Betriebssystemen integriert ist.
Im Gegensatz zu einer einzelnen Ping-Anforderung kann Fping eine Liste von Adressen aus einer Datei verwenden, sodass der Benutzer nicht jede Adresse manuell eingeben muss. Es funktioniert auch im Round-Robin-Modus, und sobald es einen Host anpingt, wechselt es ohne Wartezeit zum nächsten. Fping soll im Gegensatz zum Einzel-Ping-Anforderungsprogramm zur Vereinfachung der Verwendung in einem Skript verwendet werden.
Leider ist der Großteil derjenigen, die einen Ping-Sweep verwenden, ein Hacker. Sie verwenden es, um große Netzwerke zu überprüfen, damit sie wissen, wo sie sich konzentrieren müssen. Hacker können auch den Datenverkehr in einem Netzwerk verlangsamen, wenn sie kontinuierlich Adressen pingen. In vielen Netzwerksystemen gibt es Möglichkeiten, diese Art von Datenverkehr zu blockieren. Am einfachsten ist es jedoch, ICMP-Pakete zu deaktivieren. Wenn ein Systemadministrator einen Ping-Sweep durchführen muss, kann er ICMP-Pakete einfach vorübergehend wieder aktivieren. Ping-Sweeps gelten als ältere und langsamere Technologie und werden nicht mehr so häufig verwendet wie in der Vergangenheit.