So scannen Sie Ihr Netzwerk nach Geräten und öffnen Ports


Früher hatte ich in Ihrem Netzwerk einen Beitrag zu Wie erkennt man WiFi-Leecher? geschrieben und einige Smartphone-Apps erwähnt, mit denen Sie Ihr Heimnetzwerk scannen konnten. Die Apps scannen Ihr Netzwerk automatisch und geben Ihnen einige Details zu jedem Gerät.

Ich habe nicht sehr detailliert auf die Apps in diesem Beitrag eingegangen, da sie sich darauf konzentriert haben, nicht autorisierte Benutzer zu erfassen in Ihrem Netzwerk. In diesem Artikel werde ich ausführlicher über diese beiden Apps sprechen, die auf Apple- oder Android-Geräten verwendet werden können, und ich werde auch Desktop-Apps erwähnen, die unter Windows und Mac OS X ausgeführt werden können.

Mit diesen Netzwerk-Scan-Tools können Sie nicht nur alle Geräte in Ihrem Netzwerk und deren IP-Adressen sehen, sondern auch Ordnerfreigaben, offene TCP / UDP-Ports, Hardware-MAC-Adressen und mehr anzeigen. Warum interessieren Sie sich für diese Informationen?

Obwohl es ein bisschen technisch ist, können die Informationen Ihnen helfen, Ihr Netzwerk sicherer zu machen. Beispielsweise können Sie Ordner finden, die zufällig in Ihrem Netzwerk freigegeben werden. Jeder, der sich per Kabel oder drahtlos mit Ihrem Netzwerk verbindet, kann dann leicht nach freigegebenen Ordnern suchen und diese Daten auf seinen Computer kopieren.

Wenn Sie nach offenen Ports für einen Computer oder ein Gerät suchen, können Sie einfach sehen, ob es sich um einen Remote-Desktop handelt ist aktiviert, ob ein FTP- oder HTTP-Server ausgeführt wird und ob die Dateifreigabe aktiviert ist oder nicht. Wenn Sie sich nie remote mit Ihrem Computer verbinden, ist die Verwendung von Remote-Desktop aktiviert nur ein Sicherheitsrisiko.

Windows Netzwerk-Scanner

Beginnen wir mit einem kostenlosen Tool für Windows-PCs heißen SoftPerfect Netzwerkscanner. Ich mag dieses Tool, weil es häufig aktualisiert wird, unter Windows 10 läuft und eine 32-Bit- und 64-Bit-Version hat. Das Programm erfordert auch keine Installation, dh Sie können es auf einem USB-Stick oder in Dropbox speichern und auf jedem beliebigen Computer verwenden.

firewall blocked program

Wenn Sie die ausführbare Datei für Ihre Windows-Version (Bestimmen Sie, ob Sie 32-Bit- oder 64-Bit-Windows haben ) ausführen, wird möglicherweise eine Meldung angezeigt, dass die Windows-Firewall das Programm blockiert hat. Stellen Sie sicher, dass Private Netzwerkeaktiviert ist, und klicken Sie dann auf Zugriff zulassen.

Sobald das Programm geladen ist, müssen Sie das Netzwerk starten und beenden IP-Adressbereich Wenn Sie das nicht wissen, machen Sie sich keine Sorgen. Klicken Sie einfach auf Optionen, IP-Adresseund dann auf Lokalen IP-Bereich automatisch erkennen.

autodetect ip address

Sie erhalten ein Popup-Fenster mit den erkannten IP-Adressen für IPv4 und IPv6 auf allen installierten Netzwerkkarten, einschließlich virtueller. Für die meisten privaten Benutzer wird nur ein Element unter IPv4 und IPv6 angezeigt. Sofern Sie kein IPv6-Setup haben, sollten Sie auf die Netzwerkkarte klicken, die unter IPv4 aufgelistet ist.

autodetected ip range

Nun werden Sie wieder zur Hauptoberfläche gebracht , aber jetzt wird der IP-Adressbereich ausgefüllt. Rechts sehen Sie die Schaltfläche Scan starten, auf die Sie klicken können, um einen Scan zu starten.

start scanning

Sie sollten jedoch zuerst die Scanoptionen einstellen, bevor Sie einen Scan durchführen. Klicken Sie auf Optionenund dann auf Programmoptionen. Auf der Registerkarte Allgemeinkönnen Sie nur die Option Gerät immer analysierenüberprüfen. Standardmäßig zeigt das Scanprogramm nur Geräte an, die auf bestimmte Anforderungen reagieren. Daher werden in der endgültigen Liste möglicherweise nicht alle Geräte angezeigt, die sich tatsächlich in Ihrem Netzwerk befinden, da einige Geräte einfach nicht antworten.

general options

Der Scan dauert etwas länger (einige Minuten im Vergleich zu einigen Sekunden), aber es lohnt sich, wenn Sie wirklich jedes Gerät in Ihrem Netzwerk sehen möchten . Die Registerkarten Additionalund Workstationsind nur für Unternehmensumgebungen nützlich, in denen sich viele Computer im selben Netzwerk befinden und Sie Informationen zu jedem Computer erhalten möchten. Auf der Registerkarte Portskönnen wir als nächstes fortfahren.

check for ports

Überprüfen Sie die Auf offene TCP-Ports prüfenund klicken Sie dann auf das kleine Papiersymbol ganz rechts im Textfeld. Dies öffnet ein weiteres Fenster, das einige TCP-Port-Gruppen auflistet. Sie möchten auf HTTP und Proxyklicken und dann die UMSCHALTTASTEdrücken und auf Datenbankserverklicken, um alle drei Elemente auszuwählen.

tcp port groups

Zurück auf dem Hauptbildschirm sollten Sie alle Portnummern sehen, die in dem Textfeld aufgeführt sind. Gehen Sie voran und aktivieren Sie auch alle Kontrollkästchen für offene UDP-Ports. Klicken Sie an dieser Stelle auf OK, um zum Hauptprogrammbildschirm zurückzukehren. Klicken Sie nun auf "Scan starten" und die Ergebnisse sollten langsam zur Liste hinzugefügt werden.

network scan results

In meinen Tests konnte das Programm 16 Geräte finden das Netzwerk beim Überprüfen der Option Immer Gerät analysierenverglichen mit nur 11 Elementen, wenn diese Option nicht aktiviert ist. Jedes Element mit einem Pluszeichen links neben der IP-Adresse weist auf freigegebene Ordner hin. Sie können auf das + Zeichen klicken, um die freigegebenen Ordner anzuzeigen.

shared folders

Die Spalte Hostnamesollte Ihnen einen geben leicht verständlicher Name für das Gerät. Auf der rechten Seite sehen Sie eine Spalte namens TCP Ports, die alle offenen Ports für dieses Gerät auflistet. Offensichtlich machen die Zahlen keinen Sinn, wenn Sie nicht wissen, was sie bedeuten. Schauen Sie sich also diese Wikipedia-Seite an, die jede Portnummer im Detail beschreibt.

Wenn irgendetwas Port 80(HTTP) aufgelistet, das bedeutet normalerweise, dass es eine Art von Web-Interface hat und Sie können versuchen, es über Ihren Browser zu verbinden, indem Sie einfach die IP-Adresse eingeben. Port 443ist für sicheres HTTP (HTTPS), dh Sie können sich auch sicher mit ihm verbinden.

Mac Network Scanner

Auf dem Mac haben Sie ein paar Optionen. LanScan ist eine kostenlose App im Mac Store, die einen sehr einfachen Scan durchführt und die IP-Adresse, MAC-Adresse, Hostname und Hersteller anzeigt. Die kostenlose Version listet nur die ersten vier Hostnamen auf und der Rest zeigt nur die ersten drei Zeichen. Ein bisschen nervig, aber wahrscheinlich keine große Sache in den meisten Heimnetzwerken.

mac lan scanner

Sie werden auch feststellen, dass es nur 12 Elemente gefunden hat und das ist weil es keine Optionen zum Scannen jeder IP-Adresse hat, unabhängig davon, ob sie antwortet oder nicht. Ein besserer Netzwerkscanner für den Mac ist Angry IP-Scanner. Es ist Open Source und funktioniert unter Windows, Mac und Linux.

angry ip scanner

Standardmäßig scannt das Programm auch offene Ports, was LanScan nicht tut. Das einzige Problem mit diesem Programm ist, dass Sie Java installiert haben müssen, um das Programm zu starten. Java ist ein großes Sicherheitsrisiko und auf den meisten Macs standardmäßig deaktiviert, so dass Sie es manuell aktivieren müssten.

Smartphone-Apps

Ich verwende zwei Apps, die beide kostenlos sind und eine, die Sie auf Apple-Geräten oder Android-Geräten herunterladen können. Beide Apps sind exzellent und geben Ihnen die gleichen Informationen, aber jeder hat seine Vor- und Nachteile.

Fing ist eine kostenlose App, die auf dem Google Play Store und dem 19und hat eine großartig aussehende Oberfläche. Sie müssen sich keine Gedanken über die Eingabe eines IP-Adressbereichs mit diesen Apps machen, weil sie es selbst herausfinden. Sobald Sie einen Scan mit Fing starten, erhalten Sie eine Liste mit nützlichen Informationen wie Hostname, MAC-Adresse, IP-Adresse usw.

fing

Wenn Sie auf ein Gerät tippen, erhalten Sie einen weiteren Bildschirm, auf dem Sie dem Gerät einen benutzerdefinierten Namen (eine Funktion, die mir wirklich gefällt) geben, einen Standort eingeben und sogar zusätzliche Notizen hinzufügen können. Wenn Sie nach unten scrollen, sehen Sie eine Option namens Dienste, mit der Sie das Gerät nach offenen Ports durchsuchen können.

fing services scan

Der einzige Nachteil, den ich mit dieser App gesehen habe, ist, dass es nicht alle Geräte im Netzwerk auflistet. Es fing nur ungefähr 12 Geräte in meinem Netzwerk von 16, die das Windows-Programm gefunden hatte.

Die zweite App, die ich gerne benutze, ist 22im App Store kostenlos erhältlich . Sie starten einen Scan, indem Sie oben rechts auf die Schaltfläche Scannen tippen. Innerhalb weniger Sekunden erhalten Sie eine Liste aller Ihrer Geräte.

net analyzer

Mit dieser App bekam ich 15 Geräte, was ziemlich nah an der Gesamtzahl der Geräte im Netzwerk war. Mit Net Analyzer sehen Sie auch farbige Buchstaben auf Geräten, auf denen bestimmte Dienste aktiviert sind. Das grüne Pbedeutet, dass es pingbar ist, das braune Bbedeutet, dass Bonjour-Dienste verfügbar sind (Apple-Geräte), das rote Gbedeutet, dass es ein Gateway-Gerät ist (Router usw.) und ein blaues Ubedeutet, dass UPNP- und DLNA-Dienste verfügbar sind.

Sie können auf ein Gerät tippen, um weitere Informationen zu erhalten und Abfragen auf dem Gerät durchzuführen. Tippen Sie auf die Option Abfrage mit Tools, wenn Sie auf ein bestimmtes Gerät tippen.

query with tools

Auf dem nächsten Bildschirm sehen Sie verschiedene Optionen einschließlich Ping,Route, Ports, Whoisund DNS. Tippen Sie auf Ports, wählen Sie Allgemeinoder Alleund tippen Sie dann oben auf Start.

port scan

Im Verlauf des Scans sehen Sie, welche Ports offen und aktiv sind und welche Ports blockiert sind. Die App verfügt außerdem über weitere Tools, mit denen Sie bestimmte Geräte im Netzwerk scannen können, um weitere Informationen zu erhalten.

Mit diesen Tools können Sie hoffentlich sehen, welche Geräte sich in Ihrem Netzwerk befinden und welche Dienste und Ports verfügbar sind sind offen. Wenn Sie Fragen haben, zögern Sie nicht, einen Kommentar zu schreiben. Viel Spaß!

Netzwerk belauschen (Teil 1 von 2)

Zusammenhängende Posts:


25.09.2015