Kas yra Ping Sweep?

Ping sweep, dar vadinamas Internet Control Message Protocol (ICMP) nušlavimu, yra diagnostikos metodas, naudojamas skaičiuojant, norint sužinoti, kokį interneto protokolo (IP) adresų diapazoną naudoja tiesioginiai pagrindiniai kompiuteriai, kurie dažniausiai yra kompiuteriai. Paprastai jis naudojamas nustatyti, kur tinkle yra aktyvūs įrenginiai, o kartais jį naudoja sistemos administratorius tinklo problemai diagnozuoti. Ping sweepingus taip pat naudoja kompiuterių įsilaužėliai, norintys įsilaužti į tinklą, norėdami pamatyti, kurie kompiuteriai yra aktyvūs, kad žinotų, kur sutelkti savo atakas.

Žodis ping kilo iš sonaro technologijos. Tai yra įprastas būdas povandeniniams laivams aptikti kūnus vandenyje. Garso paketas išsiunčiamas ir, jei kelyje yra objektas, garso paketas grįžta atgal ir paprastai paimamas kaip „pingantis“ garsas, kai gaunamas.

Kompiuterinėse technologijose vienas ping siunčiamas naudojant ICMP aido užklausą. Paketas siunčiamas konkrečiu IP adresu ir jei tas adresas aktyvus, jis atsiųs pranešimą atgal. Ping užklausos taip pat suteikia kitos informacijos, pvz., kiek laiko užtruko, kol signalas atsigavo, ir ar buvo prarastas paketas. Įvairios komandos, kurias galima pridėti prie ping užklausos, todėl ji taip pat gali siųsti daug daugiau informacijos.

Keli ICMP aido paketai siunčiami keliems pagrindiniams kompiuteriams atliekant ping nuskaitymą. Jei pagrindinis kompiuteris yra aktyvus, jis grąžins ICMP aido užklausą. Prašymas yra šiek tiek sudėtingesnis nei vienas ping, ir paprastai bus naudojamos specializuotos ping programos versijos. Viena iš labiausiai žinomų „ping sweep“ paslaugų yra vadinama „Fping“. Ji veikia kitaip nei viena ping programa, kaip ta, kuri yra integruota visose Windows® operacinėse sistemose.

Skirtingai nuo vienos ping užklausos, Fping gali naudoti adresų sąrašą iš failo, todėl vartotojui nereikės rankiniu būdu įvesti kiekvieno adreso. Ji taip pat veikia apvaliu būdu ir, kai tik pasiunčia vieną pagrindinį kompiuterį, nelaukdamas pereina prie kito. Fping skirtas naudoti scenarijuje, kad būtų lengviau naudoti, skirtingai nuo vienos ping užklausos programos.

Deja, didžioji dalis tų, kurie naudoja ping valymą, yra įsilaužėliai. Jie naudoja jį dideliems tinklams tikrinti, kad žinotų, kur sutelkti savo pastangas. Įsilaužėliai taip pat gali sulėtinti srautą tinkle, jei nuolat bando siųsti adresus. Daugelis tinklo sistemų turi būdų blokuoti tokio tipo srautą, tačiau lengviausias būdas yra išjungti ICMP paketus. Jei sistemos administratoriui reikia atlikti ping nuskaitymą, jis gali tiesiog laikinai iš naujo įjungti ICMP paketus. „Ping sweep“ yra laikoma senesne ir lėtesne technologija, ir jie nenaudojami taip dažnai, kaip anksčiau.