Risposte:
In questo caso particolare, i server microsoft bloccano / eliminano i pacchetti ICMP e non rispondono affatto. Per tali casi è meglio utilizzare altri strumenti come nmap per ottenere un risultato accurato:
nmap -p 80 microsoft.com
Starting Nmap 6.40 ( http://nmap.org ) at 2014-03-03 13:08 AST
Nmap scan report for microsoft.com (65.55.58.201)
Host is up (0.14s latency).
Other addresses for microsoft.com (not scanned): 64.4.11.37
rDNS record for 65.55.58.201: 00001001.ch
PORT STATE SERVICE
80/tcp open http
Nmap done: 1 IP address (1 host up) scanned in 0.65 seconds
Come puoi vedere, l'host è attivo anche se non risponde al pacchetto di eco ICMP.
nmap -PN microsoft.com
-sn
fallirà. Prova nmap -sn -n microsoft.com
poiché disabilita il DNS inverso e vedrai il risultato.
Non riesco a eseguire il ping anche su microsoft.com. Questo non indica alcun tipo di problema. Molti server bloccano questo tipo di traffico per motivi di sicurezza o prestazioni. allo stesso modo amazon.com non risponde ai ping.
Essere in grado di eseguire il ping di un dominio su Internet non significa che il dominio non è attivo.
Il ping si basa sul protocollo ICMP e alcuni domini smettono di ricevere ping ICMP nel loro firewall per prevenire alcuni tipi di attacchi SYN (tecnica di hacking)
Quindi non dovresti usare il ping per vedere se un sito web è attivo o inattivo. Invece, usare telnet per i siti web sulla porta 80
telnet microsoft.com 80
o utilizzare l'host per rilevare IP / namserver
host microsoft.com
Qui ti mostrerò come Microsoft.com blocca le richieste ICMP.
ICMP significa Internet Control Message Protocol, richiesta di eco e risposta di eco sono i due codici operativi di ICMP utilizzati per implementare il ping.
Pacchetti ICMP errati vengono utilizzati per attacchi come:
Ping of death
Attacco alluvione ICMP
Attacco nucleare ICMP
Quindi Microsoft protegge lì la rete bloccando ping_ICMP
ana Traceroute_ICMP
, quindi gli aggressori vogliono usarlo per sfruttare il proprio sistema o conoscere informazioni sulla sua rete.
L'opzione Tracoute che utilizza ICMP (-I) mostra che i router di microsoft lo bloccano e puoi vedere asterischi e, bloccando questi pacchetti ICMP, disabilita la possibilità di eseguire il ping di microsoft.com.
nmap -sn microsoft.com
. Controlla solo se l'host è online e non esegue la scansione di alcuna porta (che potrebbe essere teoricamente rilevata come "tentativo di hacking" da alcuni ISP)