Команда ping не принята, если брандмауэр работает в удаленной системе

  • Какова Ваша процедура пейджера/по требованию? На что похоже текущее вращение?
  • Какие операционные системы Вы поддерживаете для рабочего стола?
  • Какова Ваша работа от внутренней политики?
  • Ваши системные администраторы также делают задачи администрирования сети?
3
задан 18 June 2009 в 14:26
8 ответов

В зависимости от конфигурации брандмауэра Вы можете использовать ping SYN TCP.

Эффективно Вы или вернете ACK, если он послушает на порте или RST, если это не.

Различные инструменты существуют, которые делают это, особенно NMAP

6
ответ дан 3 December 2019 в 04:44

Если другой компьютер находится в той же локальной сети, он должен все еще ответить на запросы ARP даже при том, что он блокируется ping. В этом случае Вы могли попытаться использовать что-то как arping. Больше информации о Википедии.

По большей сети я не могу думать о надежном способе сказать, идет ли хост или не без его сотрудничества.

4
ответ дан 3 December 2019 в 04:44
  • 1
    Вопросы указывают, что в удаленной сети, таким образом, я не думаю ARP, поможет многому здесь. –  pauska 18 June 2009 в 15:10
  • 2
    Это говорит удаленную машину. Это не делает комментария относительно того, является ли это на той же подсети или нет. –  David Pashley 18 June 2009 в 15:28

Если брандмауэр хорошо работает, нет никакого способа проверить на это. Смысл брандмауэра - то, что, если пакет Вы отправляете, отклоняется, Вы не получаете подсказок вообще относительно состояния сервера получения: центральная идея состоит в том, что Вы не добираетесь для сообщения между случаем

1) сервер не там, и

2) брандмауэр заблокировал Вас.

Чтобы сказать, работает ли удаленный сервер, необходимо выбрать некоторый порт, на котором сервер ответит и сделает соответствующую дыру в брандмауэре.

3
ответ дан 3 December 2019 в 04:44

(недостаточно репутации все же для комментария, таким образом, я добавляю это как ответ),

Это - причина, что я обычно поощряю позволять по крайней мере несколько типов icmp (эхо-запрос, эхо-ответ и превышенное время приходит на ум) на всех машинах, потому что отбрасывание ICMP действительно не скрывает существование машины так или иначе (это могло бы для машин позади него, хотя), но главным образом препятствует контролю и сетевая отладка.

Если Вы действительно параноики о нападениях pingflood, своего рода ограничение уровня могло бы сделать (или фильтрует только на стороне границы сети).

Обратите внимание, которое, не отвечая на эхо-запрос не является знаком машины, не являющейся там, который обычно сообщается последним маршрутизатором, отвечающим с типом пакета 3, кодируйте 1 (разместите недостижимый), таким образом делание действительно невидимой машины более сложно, чем это появляется.

Что касается исходного вопроса, одно из сканирований nmap обычно делает задание (больше, чем часто так называемое "tcp проверяют с помощью ping-запросов" сканирование).

2
ответ дан 3 December 2019 в 04:44

Способ, которым я делаю это, состоит в том, чтобы инициировать соединение TCP к известному открытому порту. Если это будет веб-сервер, то это ответит на порте 80 (или 443). Положительный ответ указывает, что машина жива. Отрицательный ответ указывает на одну из многих возможных проблем, таких как возможность соединения через сеть, неправильную конфигурацию брандмауэра, приостановку обслуживания или снижающуюся машину.

Если Вы настраиваете контроль и просто хотите знать, когда обратить внимание на машину, просто полагаться на известный открытый порт. По крайней мере, если это прекратит отвечать, то Вы будете знать, что что-то произошло.

0
ответ дан 3 December 2019 в 04:44

Большинство современных брандмауэров может также прервать начальный SYN-SYN/ACK-ACK к hep, предотвращают атаки типа исчерпания ресурса (т.е. отправьте много SYNs то, чтобы вынуждать сервер поместить запись в ее таблицу соединений и затем никогда не продолжать соединение - для создания этого типа из нападения более агрессивным, эти соединения могут быть от имитировавших IP-адресов).

Вы, возможно, должны открыть соединение и на самом деле запросить данные, чтобы иметь больше обеспечения, что сервер на самом деле (конечно, кэширующий серверы, и другие вещи могли помешать даже этому).

Какой сервер - это? Тип соединения может быть приспособлен к услуге, предложенной сервером. Инструменты как nmap (http://nmap.org/) могут запросить http заголовок, например.

0
ответ дан 3 December 2019 в 04:44

Разве это не вопрос о Windows? Windows является единственная ОС, это задержало достаточно к ping блока по умолчанию.

Я действительно ненавижу это. Интересно, сколько лет человека было потрачено впустую людьми, диагностирующими сеть просто, потому что ping не работал.

0
ответ дан 3 December 2019 в 04:44
  • 1
    Я сомневаюсь так относительно очень многого, я воображаю it' s просто наиболее распространенный :) Я соглашаюсь, что блокирующиеся ping не особенно полезны. Много блока маршрутизаторов на уровне конечного пользователя проверяет с помощью ping-запросов с их ACLs по умолчанию. –  MarkR 21 June 2009 в 23:45

Можно сделать Ping ARP. Даже если брандмауэр препятствует тому, чтобы ping ICMP произошли, Ping ARP в основном спрашивает, использует ли кто-либо определенный IP. ARP используется, чтобы удостовериться, что нет коллизий IP, таким образом, машина должна ответить. После того как такой инструмент здесь.

-1
ответ дан 3 December 2019 в 04:44
  • 1
    Ping ARP будет работать, только если Вы находитесь в той же LAN (локальная сеть). –  bortzmeyer 18 June 2009 в 12:10
  • 2
    Хм. Даже при том, что он сказал, что это было удаленно, я предположил, что он был vpn' редактор в его LAN. –  Knox 18 June 2009 в 13:12

Теги

Похожие вопросы