0Pricing
Ethical Hacking Academy · Lektion

Host-Erkennung

Aktive Hosts finden

Host-Erkennung ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Host-Erkennung?

Bevor Sie Ports scannen, müssen Sie wissen, welche Hosts aktiv sind. Die Host-Erkennung (auch Ping-Scanning genannt) identifiziert antwortende Systeme in einem Netzwerk, damit Sie keine Zeit mit dem Scannen nicht erreichbarer Adressen verschwenden.

Nmap ist dafür und für nahezu alle Aufgaben des Netzwerk-Scannings das branchenübliche Tool.

Der Ping-Sweep

Das Flag -sn führt einen Ping-Sweep durch: Es prüft, welche Hosts antworten, ohne Ports zu scannen. Das ist schnell und eignet sich ideal dazu, zunächst ein Subnetz zu erfassen.

nmap -sn 192.168.1.0/24
# Lists which hosts in the /24 are up

Wie Nmap erkennt, dass ein Host aktiv ist

Standardmäßig (bei vorhandenen Berechtigungen) sendet Nmap eine Kombination von Prüfungen an lokale und entfernte Hosts:

  • ICMP-Echo-Request (ein klassischer Ping).
  • TCP-SYN an Port 443.
  • TCP-ACK an Port 80.
  • ICMP-Timestamp-Request.

Wenn eine Prüfung eine Antwort erhält, wird der Host als aktiv markiert. Mehrere Prüfungstypen zu verwenden, umgeht viele Filter.

Ziele angeben

Nmap akzeptiert eine flexible Ziels syntax: einzelne IP-Adressen, CIDR-Bereiche, Bereiche mit Bindestrich, Hostnamen oder eine Dateiliste.

nmap -sn 10.0.0.1
nmap -sn 10.0.0.1-50
nmap -sn -iL targets.txt

Benutzerdefinierte Discovery-Probes

Wenn die Standardprobes gefiltert werden, können Sie bestimmte Probentypen auswählen:

  • -PS TCP-SYN an die angegebenen Ports.
  • -PA TCP-ACK an die angegebenen Ports.
  • -PU UDP-Probe.
  • -PE ICMP-Echo.

Das Anpassen der Probes hilft, wenn Firewalls die Standardprobes blockieren.

nmap -sn -PS22,80,443 192.168.1.0/24

Wenn ICMP blockiert ist

Viele Firewalls verwerfen ICMP, sodass Hosts als nicht erreichbar erscheinen. Das Flag -Pn weist Nmap an, die Discovery zu überspringen und jedes Ziel als aktiv zu behandeln, um die Ports direkt zu scannen.

Dies ist besonders wichtig in gehärteten Netzwerken, dauert jedoch länger, da Nmap auch Hosts scannt, die tatsächlich offline sein können.

nmap -Pn 192.168.1.10
# Assume host is up, go straight to port scan

ARP-Discovery in lokalen Netzwerken

In einem lokalen Ethernet-Segment verwendet Nmap ARP-Anfragen zur Discovery. Das ist schneller und zuverlässiger als ICMP, da Hosts ARP nicht ohne Weiteres ignorieren können.

Nmap führt dies bei lokalen Zielen automatisch aus, wenn es mit den erforderlichen Berechtigungen gestartet wird. Das Flag -PR erzwingt die ARP-Discovery ausdrücklich.

Listen-Scan

Der Listen-Scan -sL führt überhaupt keine Probes aus. Er listet lediglich die Ziele auf, die Nmap scannen würde, und führt Reverse-DNS-Abfragen durch.

Dies ist die unauffälligste Option und eine gute Möglichkeit, den Zielbereich zu überprüfen und vor dem Senden von Paketen Hostnamen zu ermitteln.

nmap -sL 192.168.1.0/24

Discovery-Ausgabe lesen

Die Discovery-Ausgabe meldet jeden Host als aktiv oder lässt nicht erreichbare Hosts aus. Bei ARP oder DNS werden möglicherweise auch MAC-Adressen (und der Hersteller) sowie Hostnamen angezeigt.

Diese Liste dient als Eingabe für die nächste Phase: einen detaillierten Port-Scan ausschließlich der Hosts, die tatsächlich aktiv sind.

Discovery und Unauffälligkeit

Discovery erzeugt Datenverkehr, den Monitoring-Tools erkennen können. Um unauffälliger zu bleiben, können Sie:

  • -sL für null Probes verwenden.
  • das Timing mit -T1 oder -T2 verlangsamen.
  • die Probentypen auf das Notwendige beschränken.

Scannen Sie ausschließlich Systeme, deren Test Sie autorisiert haben.

DNS während der Discovery

Nmap kann während der Discovery Hostnamen auflösen. Das liefert zusätzlichen Kontext, erzeugt aber auch DNS-Abfragen, die protokolliert werden können.

  • -n deaktiviert die gesamte DNS-Auflösung (schneller und unauffälliger).
  • -R erzwingt die Auflösung auch für als nicht erreichbar markierte Hosts.
  • --dns-servers legt fest, welcher Resolver verwendet wird.

Das Deaktivieren von DNS mit -n beschleunigt große Scans deutlich.

nmap -sn -n 192.168.1.0/24

Schnelltest

Wählen Sie das richtige Flag für ein durch eine Firewall geschütztes Ziel.

Zusammenfassung

Sie haben die Host-Discovery mit Nmap kennengelernt:

  • -sn führt einen Ping-Sweep ohne Port-Scan aus.
  • Nmap kombiniert standardmäßig ICMP-, TCP-SYN/ACK- und Timestamp-Probes; in lokalen Segmenten wird ARP verwendet.
  • Benutzerdefinierte Probes: -PS/-PA/-PU/-PE.
  • -Pn überspringt die Discovery, wenn ICMP blockiert ist; -sL listet Ziele ohne Probes auf.
  • Passen Sie Timing und Probes für mehr Unauffälligkeit an und scannen Sie ausschließlich autorisierte Systeme.

Als Nächstes: Techniken für Port-Scans.

Häufig gestellte Fragen

Ist die Lektion „Host-Erkennung“ kostenlos?

Ja — der vollständige Text von „Host-Erkennung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Host-Erkennung“?

Aktive Hosts finden Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Host-Erkennung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Host-Erkennung
  2. Port-Scanning-Techniken
  3. Dienst- und Betriebssystemerkennung
  4. Die Nmap Scripting Engine
← Zurück zu Ethical Hacking Academy