Zapory ogniowe nie odpowiadające na pingi

Niektóre zapory ogniowe można skonfigurować tak, aby ignorowały żądania ping, uniemożliwiając zewnętrznym hakerom uzyskiwanie informacji o zabezpieczeniach dotyczących sieci. Ten "tryb ukrywania" sprawia, że ​​urządzenia biurowe są mniej celem dla atakujących, dając złudzenie, że adres IP zapory nie odpowiada działającemu urządzeniu. Jednak brak możliwości pingowania zapory sieciowej, która nie jest w trybie ukrywania, może świadczyć o problemach z połączeniem sieciowym, takich jak odłączony kabel lub wadliwie działający port Ethernet.

Jak działa Ping

Narzędzie Ping sprawdza łączność między urządzeniami wysyłając strumień pakietów danych z jednego urządzenia do drugiego. Te pakiety żądają odpowiedzi od urządzenia odbiorczego po dotarciu do miejsca docelowego. Urządzenie wysyłające nasłuchuje pakietów powracających, zwracając uwagę, ile pakietów zakończyło podróż w obie strony i jak długo zajęło. Pozwala to użytkownikom sprawdzić, czy host jest aktywny w sieci, a także monitorować warunki przesyłania danych między tymi dwoma urządzeniami.

Tryb ukrycia

System atakujący może wykorzystać atakujący do znalezienia urządzeń sieciowych, które potencjalnie mogą zostać zhakowane. Pingując duże zakresy adresów IP i monitorując, które urządzenia odpowiadają, hakerzy mogą utworzyć listę adresów, które ich zdaniem odpowiadają żywym hostom sieciowym. W związku z tym wiele zapór ogniowych ma tryb ukrywania, który powoduje, że urządzenie pingowane po prostu ignoruje żądanie ping. Jeśli chodzi o urządzenie wysyłające ping, IP zapory sieciowej nie odpowiada istniejącemu urządzeniu.

Łączność

Jeśli nadal masz dostęp sieciowy do urządzeń po drugiej stronie firewalla, prawdopodobnie nie możesz wysłać polecenia ping do urządzenia, ponieważ działa on w trybie niewidzialności, a nie w przypadku problemów z połączeniem. Większość zapór ogniowych umożliwia weryfikację tego poprzez ich menu konfiguracji. Wejdź do menu i znajdź opcję trybu ukrywania, a następnie ją wyłącz. Spróbuj ponownie wysłać polecenie ping do zapory sieciowej. Urządzenie powinno teraz reagować na pingi w taki sam sposób, jak zwykły host sieciowy.

Rozwiązywanie problemów

Jeśli twoja zapora sieciowa nie jest w trybie ukrywania się i nadal nie będzie pingować, możesz mieć problem z siecią. Upewnij się, że zapora jest włączona, a twój komputer jest podłączony do niej przez lokalny port sieciowy, a nie przez port internetowy urządzenia. Jeśli to możliwe, wymień kabel łączący na dobrze znany. Jeśli korzystasz z Wi-Fi, upewnij się, że urządzenie i zapora znajdują się w tym samym pomieszczeniu po uruchomieniu testu ping i że nie ma w pobliżu źródeł zakłóceń, takich jak mikrofale.

Popularne Wiadomości