HÜ vom 19.06.2007
PING

Ping steht für Paket Internet Groper und ist das meistgenutzte Tool um eine Netzwerkverbindung zu einer anderen Station zu teste oder einfach nur um den lokalen TCP/IP-Stack zu prüfen.


... am Wochenende


... unter der Woche

Hierbei ist festzustellen, dass der Zielhost nicht erreichbar war und somit auch keine Unterschiede festzustellen sind.

Ping sendet ein ICMP-Echo-Request-Paket an die Zieladresse des zu überprüfenden Hosts. Der Empfänger muss, sofern er das Protokoll unterstützt, laut Protokollspezifikation eine Antwort zurücksenden: ICMP Echo-Reply. Ist der Zielrechner nicht erreichbar, antwortet der zuständige Router: Network unreachable (Netzwerk nicht erreichbar) oder Host unreachable (Gegenstelle nicht erreichbar).
Aus einer fehlenden Antwort kann nicht geschlossen werden, dass die Gegenstelle nicht erreichbar wäre, da manche Hosts so konfiguriert sind, dass sie ICMP-Pakete ignorieren und verwerfen;


...von www.jku.at

Die erste Spalte ist für die Zählung der Hops. Die zweite ist der Name der Domain (aufgrund ihrer IP), die dritte bis fünfte Spalte ist die Dauer des Round-Trip zum Host. Es sind drei Werte, da drei Pings gesendet werden.


Trace
Trace Route oder Trace funktioniert ähnlich wie Ping. Mit diesem Tool bekommt man jedoch noch mehr Informationen über die Netzwerkverbindung zwischen der lokalen Station und der entfernten Station
Bei einem Trace wird die TTL von 0 bis X gesendet, wobei X ein selbst definierter Wert ist. Jeder der Router(HOPS) antwortet, bei Erhalt eines Paketes mit TTL=0 mit seiner IP. Der Computer schaut in seiner DNS-Datenbank nach, wie die Adresse, auf die sich diese IP bezieht heißt. Wird diese Gefunden, so wird diese mit angeführt.

Anwendung von Trace Route
1.Trace Route kann dazu verwendet werden, um zu prüfen, ob die Datenpakete
auf dem Weg zum Ziel die richtige Route verwenden. Ein Umweg kann z.B. auf einen Ausfall eines Router hindeuten.
2.Mit Trace Route kann man die Laufzeit zwischen den einzelnen Stationen
prüfen. So kann ein Engpass auf der Übertragungsstrecke ermittelt werden.
3.Erreichen die Daten ihr Ziel nicht, kann mit Trace Route die Ausfall-Station
ermittelt werden.


...Trace am Wochenende


...Trace unter der Woche

Es werden 64 Byte über das ICMP (Internet Control Message Protocol) gesendet. Die Empfängeradresse ist 194.232.104.30, welche von der ICAN für die Domaine AT (Verwaltung von der NIC in Österreich) vergeben wurde. Die TTL (Time To Live) wird mit jeden Knoten, über den der Ping gesendet wurde verringert. Ist die TTL==0, so wird das Paket verworfen. Dies verhindert, dass Pakete unendlich lange im Kreis gesendet werden. Bei der TIME handelt es sich um die Round-Trip-Time. Dies wird gemessen, von versenden der 64 Byte, bis zum empfangen des Antwortpaketes, welches wieder 64 Byte lang ist. (

Zum Beispiel 7  c65-rz2-2.apa.net (194.158.138.11)  20.688 ms  34.321 ms  21.553 ms


....am Wochenende


...unter der Woche

Diese Ergebnisse sind schwer zu interpretieren, da beinahe die selben Ergebnisse herausgekommen sind.
nachteil: es geht nicht vom eigenen pc weg

Portscan


Ein Portscanner ist eine Software mit der überprüft werden kann, welche Dienste ein mit TCP/IP oder UDP arbeitendes System anbietet.
Der Portscanner nimmt dem Anwender dabei die Arbeit ab, das Antwortverhalten eines Systems selbst mit einem Sniffer zu untersuchen und zu interpretieren.


...am Wochenende


...unter der Woche

Hier ist ersichtlich, dass ein optimales Ergebnis erreicht wurde und mein Computer sicher ist.

Es handelt sich bei Portscans um ein protokollkonformes Verhalten handelt (Siehe TCP/IP), sind diese in der Regel legal.

Die IANA (vgl. http://www.iana.org/assignments/port-numbers) hat für unterschiedliche Dienste unterschiedliche Ports definiert. Kommt ein Paket über einen speziellen Port, so ist der Server(Host) in der Lage, den Eingehenden Datenstrom an die richtigen Programme weiter zu Leiten. In meinem Fall ist der Port 80 geöffnet. Nach dem Standard ist 80/tcp und auch 80/udp für World Wide Web HTTP zuständig. Würde der Port 21 geöffnet sein, so wäre der Server(Host) auch in der Lage über FTP zu kommunizieren.

Kommentieren