Skip to main content
Das Scan-Modul IP-Hosts durchsucht Adressbereiche nach aktiven Systemen, ohne Anmeldedaten. Es eignet sich für einen ersten Überblick über ein unbekanntes Netz und um Systeme zu finden, die kein anderer Scan erfasst hat. Voraussetzung ist ein verbundenes Gateway.

Erfasste Daten

Grundlage des Scans ist NMAP. IP-Hosts scannt immer intensiv: Neben Adresse, Name und Subnetzmaske versucht es, Hersteller der Netzwerkkarte (aus der MAC-Adresse), Betriebssystem, Betriebszeit und letzten Systemstart zu bestimmen. NMAP schätzt diese Angaben aus den Antworten der Systeme und gibt dazu eine Genauigkeit in Prozent an.

Auftrag einrichten

Der Assistent folgt dem Standardweg Grundlagen › Ziele › Zeitplanung › Zusammenfassung – siehe Auftrag anlegen. Im Schritt Ziele trägt jede Zeile nur die Spalte IP/Hostname – der Scan braucht keine Anmeldedaten. In die Spalte darf eine einzelne Adresse, ein Bereich, ein Netz in CIDR-Schreibweise (z. B. /24) oder ein Hostname. Ein ganzes Netz passt damit in eine Zeile.

Voraussetzungen

Ports und Protokolle

Der Portscan prüft je nach Ziel unterschiedliche Ports, im Extremfall alle.

Rechte

  • Auf den Zielsystemen sind keine Rechte nötig.
  • Auf dem Rechner des Gateways braucht die Installation des Npcap-Treibers lokale Administratorrechte.
  • Der Virenscanner auf dem Rechner des Gateways lässt den Aufruf von NMAP zu. Manche Hersteller blockieren NMAP, wenn es aus anderer Software gestartet wird.

Voraussetzungen im Netz

  • Auf dem Rechner des Gateways ist der Npcap-Treiber installiert. Das Setup des Gateways bietet ihn an und hat ihn vorgewählt. Ohne Npcap lassen sich die erweiterten Angaben wie das Betriebssystem nicht ermitteln.
  • Die Adressbereiche, die gescannt werden sollen, sind bekannt.
Npcap greift in den Netzwerkstapel ein. Installieren Sie den Treiber nicht ohne Prüfung auf einem Domänencontroller, Exchange-Server oder einem vergleichbar kritischen System. Er kann mit anderen Paketfiltern konkurrieren, auch mit anderen Npcap-Versionen: Wireshark und PRTG bringen Npcap oder WinPcap mit eigenen Optionen mit, und dann liefern Wireshark und der Scan womöglich falsche Ergebnisse.

Häufige Probleme

Weiterführend

Der Auftrag erscheint nach dem Anlegen unter den Aufträgen; wie Sie ihn beobachten und nachjustieren, steht in Aufträge verwalten. Welche Scan-Module es für die gefundenen Systeme gibt, steht unter Scan-Module.