Ping-Scanning / Host-Erkennung / Host Discovery (Grundlagen)

Ein Ping-Scan ermittelt die Erreichbarkeit eines oder mehrerer Ziele im Netzwerk. Es geht darum zu erkennen, ob ein Host erreichbar ist oder nicht.
Wenn man den Ping-Scan auf ein ganzes Netzwerk (Subnetz) anwendet, dann kann man ermittelt, welche Rechner in diesem Netzwerk online sind. Man bezeichnet das dann als Host Discovery bzw. Host-Erkennung.

Technisch gesehen ist ein "Ping" ein Kontaktversuch auf eine IP-Adresse mit einer ICMP-Nachricht, um festzustellen, ob der betreffende Host erreichbar ist. Der Ping-Scan beschränkt sich dabei auf die Verbindung auf IP-Ebene.

Ping- bzw. ICMP-Filter

Seit 1989 verlangt der RFC 1122, dass jeder Host eine ICMP-Echo-Server-Funktion implementiert haben muss, die Echo-Requests (Ping) empfängt und mit Echo-Replies beantwortet.
Leider sehen viele Netzwerk- und Systemadministratoren entgegen der RFC-Anforderung einen Ping-Scan als Vorstufe zu einem Hacker-Angriff, weshalb sie Systeme so konfigurieren, dass sie ICMP-Nachrichten grundsätzlich verwerfen. Die Konsequenz dabei ist, das man Hosts nicht mehr als unerreichbar betrachten kann, nur weil sie keine Antwort auf ICMP-Nachrichten liefern.
In der Praxis ist es so, dass das Verwerfen eines Pings darauf hindeutet, dass eine Firewall im Spiel ist. Ein "normales System" würde schließlich mit einer ICMP-Nachrichten RFC-1122-konform antworten.
Der einzig wahre Grund, Pings zu verwerfen ist der, nicht als ICMP-Schleuder missbraucht zu werden. Ein Angreifer könnte mit gefälschten Absender-Adressen sein eigentliches Angriffsziel mit ICMP-Meldungen durch andere Systeme bombardieren lassen.

Typische Anwendungen von Ping

Ping-Scanning mit NMAP

Beim Ping-Scanning mit NMAP ermittelt man die Erreichbarkeit eines oder mehrerer Ziele im Netzwerk. Es geht darum zu erkennen, ob ein Host online ist oder nicht.
Man könnte das auch mit dem klassischen Ping-Kommando tun. Doch NMAP hat ein paar spezielle Ping-Scan-Methoden, die typische ICMP- oder Ping-Filter umgehen können. Die also auch dann funktionieren, wenn eine Firewall einen einfachen Ping verhindert.

Weitere verwandte Themen:

Teilen:

Produktempfehlungen

Netzwerktechnik-Fibel

Netzwerktechnik-Fibel

Das will ich haben!