▷ Een CMD-poort pingen

Het controleren van de status van de poorten is een van de fundamentele taken wanneer we een netwerk of een systeem beheren, ongeacht het type grootte, dit omdat voor veel taken vereist is dat de poorten open zijn voor bestandsoverdracht of gebruikerstoegang, dus net als andere poorten moeten ze om veiligheidsredenen worden gesloten.

Een basismanier om te valideren of een apparaat actief is of niet, is door het "ping"-commando te gebruiken dat is gebaseerd op ICMP, wat ons de mogelijkheid geeft om de responstijd van het verzenden en ontvangen van de verzonden pakketten te controleren en bepaalde statistieken van hetzelfde te verkrijgen:

VERGROTEN

Hoewel ping in zijn basisstatus goed werkt, is het voor andere soorten taken misschien niet helemaal betrouwbaar, in dit geval hebben we het over de validatie van TCP- en UDP-poorten. De TCP- en UDP-protocollen werken op het internetnetwerklaagprotocol of IP-protocol dat foutcontroleservices biedt, maar zoals we hebben vermeld, genereert het ping-commando alleen geen details van deze poorten. Hier moeten we twee hulpprogramma's gebruiken, Nmap en Tcping genaamd, die we in detail zullen zien voor Windows 10.

1. Wat is en hoe Tcping te gebruiken in Windows 10

Wat is TcpingTcping (tcping.exe), is ontwikkeld als een consoletoepassing waarvan het ontwerp en de werking vergelijkbaar zijn met het ping-commando, maar het verschil is dat Tcping via een tcp-poort werkt en zijn statistieken op dit soort poorten concentreert.

Dit hulpprogramma kan worden gedownload via de volgende link:

Tcping gebruikenHet tcping-hulpprogramma meet de totale tijd die een 3-weg TCP-handshake (SYN, SYN / ACK, ACK) zowel op zichzelf als met een externe host gebruikt, dit resulteert in het genereren van alle details in het uiteindelijke resultaat van de taak.

Om tcping correct te gebruiken, moeten we de opdrachtprompt openen en (met de cd-opdracht) naar de map gaan waar het is gedownload om het bestand tcping.exe uit te voeren.

De uitvoering is eenvoudig, we kunnen het volgende doen:

 tcping.exe solvetic.com 443 
Als resultaat zullen we details zien zoals:
  • Poortstatus, open of dicht
  • Ping-statistieken
  • Percentage ontvangen of mislukte pakketten
  • Uitvoertijd

VERGROTEN

Als een poort is gesloten, bijvoorbeeld TCP-poort 853 die wordt gebruikt door DNS via TLS, zien we het volgende:

VERGROTEN

Belangrijkste TCP-poortenLaten we enkele van de belangrijkste beschikbare TCP-poorten onthouden:

  • Poort 80 die wordt gebruikt voor onveilig surfen op het web via HTTP
  • Poort 990 die wordt gebruikt voor FTPS (Impliciete FTP)
  • Poort 443 die surfen op het web mogelijk maakt met het beveiligde HTTPS-protocol
  • Poort 22 die wordt gebruikt voor veilige SSH- en SFTP-verbindingen
  • Poort 53 gebruikt door de DNS-service, Domain Name System
  • Poort 25 gebruikt door het SMTP-protocol

Tcping-parameters:Nu heeft Tcping.exe enkele gebruiksparameters die zijn:

  • -t: Ping continu totdat gestopt met control-c-toetsen
  • -n 5: stuur 5 pings naar externe host
  • -i 5: ping elke 5 seconden
  • -d: vermeld datum en tijd op elke regel
  • -v: de versie van het hulpprogramma weergeven
  • -4: IPv4-adressering toewijzen
  • -6: IPv6-adressering toewijzen
  • -h: HTTP-modus gebruiken

VERGROTEN

Hiermee hebben we Tcping om volledige details weer te geven van de TCP-poorten die al dan niet in het systeem zijn geopend.

2. Wat is en hoe Nmap te gebruiken in Windows 10


Nmap (Network Mapper) is een volledig gratis en open source hulpprogramma waarmee het mogelijk is om netwerken te detecteren en beveiligingsaudits uit te voeren.

Het Nmap-hulpprogramma maakt gebruik van onbewerkte IP-pakketten waardoor het mogelijk zal zijn om te detecteren welke computers beschikbaar zijn op het netwerk, welke services met naam en applicatieversie erop worden gehost, welke besturingssystemen zijn geïnstalleerd, welk type filterpakketten / firewalls worden gebruikt en nog veel meer.

Nmap-hulpprogramma'sOm nog meer te begrijpen wat Nmap biedt, moeten we weten dat Nmap hulpprogramma's integreert zoals:

  • Een geavanceerde GUI met een resultatenviewer (Zenmap)
  • Een tool voor gegevensoverdracht, omleiding en foutopsporing (Ncat)
  • Een ideaal hulpmiddel om scanresultaten te vergelijken (Ndiff)
  • Een tool voor het genereren van pakketten en het analyseren van reacties (Nping)

Nmap kan worden gedownload via de volgende link:

Stap 1
Nadat we het uitvoerbare Nmap-bestand hebben gedownload, moeten we het lokaal in Windows 10 installeren en selecteren welke tools beschikbaar zullen zijn:

Stap 2
Hierna kunnen we verder met de installatie van Nmap:

Stap 3
In het geval van UDP-protocollen moeten we iets in gedachten houden en dat is dat met het TCP-protocol de werking is gebaseerd op een driewegverzending, de oorsprong zal een SYN naar de bestemming sturen, de bestemming is verantwoordelijk voor het reageren met een SYN -ACK en dan zal de oorsprong een ACK sturen om het verzoek te beëindigen en zo de verbinding tot stand te brengen.

Omdat UDP geen verbinding tot stand brengt, is dit proces niet van toepassing op het tcping-hulpprogramma. Nmap komt hier bijvoorbeeld van pas omdat het ons deze resultaten zal geven.

OpmerkingOm Nmap correct te laten werken in Windows 10, moeten we de Npcap-functie installeren die beschikbaar is via de volgende link:

Stap 4
Zodra dit is gebeurd, gaan we om de UDP-poorten te controleren het volgende uitvoeren, maar eerst moeten we met de opdracht cmd naar het pad gaan waar Nmap is geïnstalleerd:

 "C: \ Program Files (x86) \ Nmap" 
Als we nu het volgende uitvoeren:
 nmap -sU -p 53 www.solvetic.com
Stap 5
Als resultaat zullen we het volgende zien:

VERGROTEN

Stap 6
Daar vinden we de status van de geselecteerde poort, enkele van de meest gebruikte UDP-poorten zijn:

  • Poort 23: deze wordt gebruikt in Apple-apparaten met de FaceTime-service.
  • Poort 53: gebruikt voor DNS-services
  • Poort 514: gebruikt door Syslog
  • Poort 1701: is van toepassing op het L2TP VPN-protocol.

Stap 7
Evenzo stelt Nmap ons in staat om TCP-poorten te valideren met behulp van de volgende syntaxis:

 nmap -st -p 443 www.solvetic.com 

VERGROTEN

Met deze hulpprogramma's hebben we de nodige tools om TCP- en UDP-poorten te controleren via ping in Windows 10.

U zal helpen de ontwikkeling van de site, het delen van de pagina met je vrienden

wave wave wave wave wave