Ich kann alle Websites in meinem Firmenarbeitsplatz durchsuchen, aber die Eingabeaufforderung nicht öffnen und eine Website pingen. Dies ist auch in 2 meiner vorherigen Unternehmen passiert. Blockieren Unternehmen Ping? Warum tun Unternehmen das?
Ich kann alle Websites in meinem Firmenarbeitsplatz durchsuchen, aber die Eingabeaufforderung nicht öffnen und eine Website pingen. Dies ist auch in 2 meiner vorherigen Unternehmen passiert. Blockieren Unternehmen Ping? Warum tun Unternehmen das?
Antworten:
Dies hat mit den Problemen zu tun, die in der Vergangenheit aufgetreten sind (" Ping of Death "). Einige Websites blockieren sie daher auf Firewall-Ebene, um sie zu vermeiden:
Im Internet ist Ping of Death eine DoS-Attacke (Denial of Service), die von einem Angreifer verursacht wird, der absichtlich ein IP-Paket sendet, das größer ist als die 65.536 Byte, die das IP-Protokoll zulässt.
Eines der Merkmale von TCP / IP ist die Fragmentierung. Es ermöglicht die Aufteilung eines einzelnen IP-Pakets in kleinere Segmente. 1996 nutzten Angreifer diese Funktion, als sie feststellten, dass sich ein in Fragmente zerlegtes Paket auf mehr als die zulässigen 65.536 Bytes summieren könnte. Viele Betriebssysteme wussten nicht, was sie tun sollten, wenn sie ein übergroßes Paket erhielten. Sie froren ein, stürzten ab oder starteten neu.
Quelle: Ping des Todes
Edit: Es gibt sogar ein Problem namens " Ping Flood ":
Ping-Flut ist eine einfache Denial-of-Service-Attacke, bei der der Angreifer das Opfer mit ICMP-Echo-Request-Paketen (Ping-Paketen) überfordert. Am erfolgreichsten ist es, wenn der Angreifer mehr Bandbreite als das Opfer hat (z. B. ein Angreifer mit einer DSL-Leitung und das Opfer mit einem DFÜ-Modem).
Der Angreifer hofft, dass das Opfer mit ICMP-Echo-Antwort-Paketen antwortet und so sowohl ausgehende als auch eingehende Bandbreite verbraucht. Wenn das Zielsystem langsam genug ist, kann es genug CPU-Zyklen verbrauchen, damit ein Benutzer eine signifikante Verlangsamung bemerkt.
Sie können den Befehl tracert verwenden, der jedoch wahrscheinlich ebenfalls blockiert ist.
Die Systemadministratoren betrachten Ping wahrscheinlich aus irgendeinem Grund als Sicherheitsproblem. AKA 99% der Benutzer sind unerfahren und haben keine Verwendung für den Befehl ping, und die 1%, die wissen, dass er die Sicherheit am ehesten gefährden kann.
Möglicherweise sendet die Malware einer Person Pings an einen Remoteserver, damit dieser die IP-Adresse des Ping-Computers protokolliert.