Local Info | |||||||||||||||||||||||||||
Das "LOCAL INFO" Dienstprogramm überprüft
den lokalen Rechner und zeigt Informationen über den Prozessor,
den Speicher, die Winsock-Daten, die Netzschnittstellen, die IP-Statistiken
(TCP, UDP, ICMP), den Modem, Route Tabelle usw.. Diese Informationen
werden nach Kategorien geordnet als Baum angezeigt. Diese Informationen
kann man zur Gänze oder zum Teil in eine Datei als Text oder HTML
exportieren.. Beispiel des lokalen INFO-Exports in HTML finden Sie hier. |
|||||||||||||||||||||||||||
Connection monitor | |||||||||||||||||||||||||||
"Connection monitor" ermöglicht Ihnen alle auf dem Rechner geöffnete Anschlüsse zu sehen. Für jeden Anschluß zeigt "IP-Tools" das Protokoll, die lokale IP Adresse, den lokalen Port, IP-Adresse des Zielrechners, den Port des Zielrechners und seinen Status an. Unter Windows XP wird IP-Tools zusätzlich auch der Name und PID (Prozess Identifikator) des Prozesses, der TCP/UDP Port benutzt, anzeigen. Sie können "Refresh item" im Kontextmenü, dass
mit einem rechten Mausklicks erscheint, auswählen oder die "AutoRefresh"
Option aktivieren und das "Auto-Refresh" Intervall auf der
"Connection Monitor" Seite im Dialogfeld "Options"
eingeben. Sie können "IP-Tools" so einstellen, dass symbolische
Portnamen anstatt Portzahlen angezeigt werden, dass die IP-Adressen
in Hostnamen aufgelöst werden, und dass alle Ereignisse in einer
Datei gespeichert werden. Sie können auch Auswahlkriterien für
diejenigen Verbindungen definieren, die sie anzeigen wollen. Als Kriterien
können Verbindungstyp und -status dienen.
Dieses Hilfsprogramm kann für das Ermitteln "Trojanischer Pferde",
auch "backdoors"-Programme genannt. Dies sind verborgene, ferngesteuerte
Dienstprogramme, mit denen Eindringlinge versuchen Ihr System anzugreifen.
Der Unterschied zwischen "backdoors" und kommerzieller Netzwerkverwaltungssoftware
liegt in der unsichtbaren Installation und Ausführung der backdoor-Programme.
Wenn solch ein Programm läuft, installiert es sich selbst im System
und überwacht dann Ihr System ohne irgendwelche Aufträge ihrerseits
und ohne Meldung an Sie. In den meisten Fällen können Sie eine
solche laufende Anwendung auch in keinem Verzeichnis, oder anderen Listen
von Anwendungen, finden. Nach der Installation auf einem Rechner, können
die "backdoors" alle Befehle ausführen , welche ihre Autoren
vorprogrammiert haben. Häufig können die "backdoors"
fast alles auf dem betroffenen System überwachen, Daten stehlen,
Viren uploaden und ausführen, die Informationen löschen, usw |
|||||||||||||||||||||||||||
NetBIOS | |||||||||||||||||||||||||||
Das NetBIOS-Dienstprogramm zeigt NetBIOS-Informationen über die Netzschnittstellen an. Sie müssen die IP-Adresse oder Hostname des Zielrechners eingeben
(wie " 123,23,21,12 " oder " www.uc.com "), oder
geben Sie ' * ' für den lokalen Host ein und definieren Sie den
Zahlbereich der Netzschnittstellen (wie " 0-3 "). Wenn der
Zielrechner/Localer Host NetBIOS-Protokoll unterstützt, zeigt IP-Tools
die Informationen über die Netzschnittstellen wie z.B: die MAC
Adresse, Höchstzahl der verwendeten Sitzungen, Höchstzahl
der Paketgröße, usw.. an. |
|||||||||||||||||||||||||||
NB Scanner | |||||||||||||||||||||||||||
Scanner der freigegebenen Ressourcen wird verwendet,
um ein IP-Bereich oder eine Liste der Hosts (der Rechner) zu scannen
und die freigegebenen Ressourcen wie Festplatten und Drucker auf jedem
der Zielrechner aufzulisten. |
|||||||||||||||||||||||||||
SNMP Scanner | |||||||||||||||||||||||||||
Das Simple Network Management Protocol (SNMP) ist das Standardprotokoll für den Informationsaustausch zw. den adminitrativen Applikationen und den administrierten Netztwerkkomponenten
(Hosts, Routers, Bridges, Hubs, etc.)
Das System Info-Tool kann uber das SNMPScanner-Tool aufgerufen werden - wahlen Sie einfach den erkannten SNMP-fahigen Host aus und verwenden Sie den Popup-Menupunkt "System Info". Selbstverständlich ist das ein mutitzhreadfähiges Tool. Es kann gleichzeitig mehrere Hosts abfragen. Die Informationen können, wie gewähnlich, entweder im Klartextformat oder als HTML-Bericht gespeichert werden (nutzen Sie dafür Menüpunkte: "Save as Text" bzw. "Save as HTML"). Alle einstelluingen für dieses Utility finden Sie auf der Registerkarte "SNMP Scanner im Dialog Options. |
|||||||||||||||||||||||||||
Name Scanner | |||||||||||||||||||||||||||
Der "Name Scanner" wird verwendet, um ein
IP-Bereich oder eine Liste der IP-Adressen zu scannen und die IP-Adressen
in die Hostnamen aufzulösen. Um die Liste der IP-Adressen, die
gescannt werden sollen zu erstellenk, gehen Sie zu "Scan List"
Seite im "Options" Dialogfeld. |
|||||||||||||||||||||||||||
Port Scanner | |||||||||||||||||||||||||||
Wird zum Scannen der TCP Ports in einem IP-Bereich oder
zum Scannen der IP-Adressen aus einer IP-Liste benutzt, um zu sehen
welche Dienste auf dem Zielrecher gestartet sind.
![]()
Wenn fur einen offenen Port lange oder Nicht-ASCII-Daten vom Server empfangen wurden, konnen Sie mit der rechten Maustaste auf die Antwortzeile klicken
und den Eintrag "View as text/hex" auswahlen. IP-Tools offnet ein zusatzliches Fenster und zeigt die Serverantwort im Text- und Hex-Format an. |
|||||||||||||||||||||||||||
UDP Scanner | |||||||||||||||||||||||||||
"UDP Scanner" bietet die Möglichkeit, die UDP Dienste (z.B TFTP, SNTP, Daytime, DNS etc) im einen IP-Bereich oder an allen Hosts(Rechner) aus einer Liste zu untersuchen, an. Unten sind einige Eigenschaften des "UDP Scanners" aufgelistet:
Im Unterschied zu TCP entfallen beim UDP Protokoll Mechanismen fur den
Auf- und Abbau der Verbindung. Das bedeutet, dass Sie irgendeine Standartmethode
für den Aufbau der Verbindung zwischen Ihrem und dem Zielrechner
verwenden. Derselbe Algorithmus wird verwendet, um die UDP Dienste zu
überprüfen.
Aus diesen Gründen benutzt IP-Tools eine andere Methode um Netzwerk auf UDP Dienste zu untersuchen. Für jeden einzelnen UDP Dienst können Sie die Daten, die zu senden sind, und auch die Bediengung, die beschreiben welche Antwort die richtige Antwort von dem Dienst ist, einstellen. Z.B um TFTP Dienst zu überprüfen, tragen Sie die folgenden Werte ein: -Port: 69 -Filter: irgendeine Antwort -Paket, das zu senden ist: %00%01filename%00%00netascii%00 wobei "filename"(Dateiname) ist der Name der Datei auf dem Server. Wir schlagen vor einen falschen Namen einzutragen, damit der Server keine Dateienübertragungen beginnt, um den unnötigen Netzwerk Transfer zu vermeiden. Es werden UDP Pakete (unter Verwendung von verschiedenen Daten für verschiedene Dienste) nach dem Start der Anwendung an jeden Host aus einer Liste versendet und wird eine Liste der Dienste und deren Antworten angezeigt. Das erlaubt:
IP-Tools beinhaltet eine vordefinierte Liste der populären
UDP Dienste (Echo, Daytime, Chargen, Time, DNS, TFTP, NTP, SNMP, etc).
Sie können die Parameter der Untersuchungen ändern und neue
Untersuchungen für andere UDP Dienste hinzufügen. | |||||||||||||||||||||||||||
Ping Scanner | |||||||||||||||||||||||||||
Das Ping-Dienstprogramm uberpruft Verbindungen zu den Remote-Computern, indem es ICMP- (Internet Control Message Protocol)
oder RMCP-Echopakete (Remote Management Control Protocol) an den Computer sendet und auf Echo-Antwortpakete wartet.![]() Sie konnen einen einzelnen Computer anpingen, Computer in einem Bereich von IP-Adressen anpingen oder alle Computer aus der Liste (ScanList) anpingen. Sie konnen die zu pingenden Parameter (z. B. Paketgro?e, Timeout, zu sendende Pakete, TTL) auf der Seite Ping/Trace im Optionen. RMCP ping Im Gegensatz zum ICMP-Ping ermoglicht dieser Modus die Uberprufung ein- und ausgeschalteter Server. Der Zielport kann im Optionendialog festgelegt werden. Hinweis: Nicht jeder Server unterstutzt RMCP- und IPMI-Protokolle. Continuous Testing mode Diese Option weist IP-Tools an, den Test immer wieder zu wiederholen, bis Sie auf die Schaltflache "Stop" klicken. Der Scanner sammelt Statistiken und zeigt Daten zu den letzten Kontrollen an und kumulative Zahler: Anzahl der empfangenen Pakete, Verlustverhaltnis, durchschnittliche Antwortzeit, minimale und maximale Antwortzeit, Jitter. Jitter - Ausma? der Schwankung der Antwortzeit, berechnet mit der folgenden Formel: Jitter = SquareRoot( SumOf((ReplyTime[i] - AverageReply)^2) / (ReceivedPacketCount-1) ) ![]() |
|||||||||||||||||||||||||||
Trace | |||||||||||||||||||||||||||
"Trace" zeigt Ihnen den Weg aller Pakete
von lokalem Host zu einem Zielhost (Zielrechner). Alle Einstellungen
finden Sie im Dialogfeld "Options" auf der
Seite "Ping/Trace". |
|||||||||||||||||||||||||||
WhoIs | |||||||||||||||||||||||||||
Das "WhoIs"-Dienstsprogramm holt Informationen über Domäne vom NIC ein (Network Information Center). Es zeigt Informationen über den Besitzer des Names der Domäne, die administrativen und technischen Kontaktinformationen und andere Informationen. IP-Tools" bezieht sich auf eine eingebaute Liste der WhoIs-Servers
für alle top level Domains. Sie können Ihre eigene Liste erstellen
und einbinden. Diese eigene Liste wird mit einer höheren Priorität
abgearbeitet als die vorprogrammierte Liste. Sie können ein Teil
der Community werden, deren Zweck der Aufbau der "WhoIs-Server
Liste" ist. Wenn Sie uns Ihre eigene Liste schicken, wird sie von
uns zur Liste der Einträge aller anderen Benutzer hinzufügt.
Die so aktualisierte Liste wird zurück an Sie geschickt. Klicken
Sie "Update" Taste auf der "WhoIs"
Seite im "Options" Dialogfeld an,
um diesen Prozeß zu initialisieren. |
|||||||||||||||||||||||||||
Finger | |||||||||||||||||||||||||||
"Finger" zeigt Informationen über einen Benutzer (mehrere Benutzer) auf einem Betriebssystem, auf dem der Fingerdienst läuft. Die Informationen, die man von dem Fingerserver bekommt, hängen von der Konfiguration des Servers ab. Diese Informationen können Benutzer IDs und Benutzernamen, Hauptverzeichnis, wann war das letzte Mal, dass der Benutzer hat seine emails gelesen und andere erhalten. Abfragesyntax: |
|||||||||||||||||||||||||||
NS LookUp | |||||||||||||||||||||||||||
Standartmässig verwendet Dienstprogramm NS-Lookup Windows API und den ersten (bevorzugten DNS-Server) aber ab dem Programm Version 2.0 und höher können Sie dieses Dienstprogramm in "Advanced Name Server Lookup" Modus einschalten. In diesem Fall können Sie folgende Einstellungen konfigurieren:
| |||||||||||||||||||||||||||
Get Time | |||||||||||||||||||||||||||
"Get Time" ladet die richtige Zeit vom TimeServer runter und synchronisiert die Zeit auf dem lokalen Rechner mit dieser Zeit. Sie können dieses Hilfsprogramm im manuellen Arbeitsmodus verwenden, indem Sie die "Get Time" Taste anklicken, um die genaue aktuelle Uhrzeit runterzuladen und klicken sie auf "Synchronize" Taste, um lokale Uhr mit dieser Zeit zu synchronisieren oder Sie können IP-Tools so einzustellen, dass das Programm die Zeit im automatischen Modus runterladen und synchronisieren wird. Für das automatischen Modus verwenden Sie folgende command line
Befehle: "IP-Tools" wird versuchen die Verbindung zu dem TimeServer aufzubauen und die Zeit runterzuladen. Wenn die Verbindung erfolgreich hergestellt wurde ladet "IP-Tools" die aktuelle Zeit vom "TimeServer" und synchronisiert die mit der lokalen Uhr. Nach der erfolglosen Verbindung mit dem TimeServer aus der Liste, "IP-Tools" kehrt zu dem TimeServer1 zurück. "IP Tools" kann die Aufbau der Verbindung maximale Anzahl der Versuchen durchführen. Beispiel : > ip_tools.exe /SetTime 2 192.43.244.18 augean.eleceng.adelaide.edu.au |
|||||||||||||||||||||||||||
Telnet (Telnet Klient) | |||||||||||||||||||||||||||
Telnet ist der erste Dienst, der im Internet implementiert
wurde. Mit Telnet, dem Standard-Remote-Login-Dienst auf dem Internet,
kann man auf Rechnern im Netz so arbeiten, als ob die eigene Tastatur
und das eigene Terminal direkt am entfernten Rechner angeschlossen wären;
abgesehen von stellenweise längeren Antwortzeiten bei langsamen
Netzverbindungen. |
|||||||||||||||||||||||||||
HTTP | |||||||||||||||||||||||||||
"HTTP Tool" ermöglicht Ihnen HTTP Abfragen auszuführen und Antwortmeldungen von WWW-Server zu überprüfen. Aus welchen Gründen kann diese Anwendung Ihnen hilfsreich sein, wenn Sie dafür auch Web Browser benutzen können? Hier sind einige Antworten auf diese Frage aufgelistet:
Tragen Sie die URL-Adresse, welche zu überprüfen ist in das Feld "URL" ein und klicken Sie die Taste "Start" an. Um die Parameter der HTTP Abfrage zu ändern (z.B. Abfragemethode, Benutzername, Kennwort, Proxy Server, etc) wählen Sie den Menüeintrag "Options"(Optionen) vom dem Kontext- oder Hauptmenü aus. Popup-Menü des "HTTP Tool" beinhaltet auch folgende Informationen:
| |||||||||||||||||||||||||||
IP Monitor | |||||||||||||||||||||||||||
"IP Monitor" zeigt Aktivitätsdiagramme der Input, Output und Error Pakete für TCP, UDP und ICMP Protokolle.
|
|||||||||||||||||||||||||||
Host Monitor | |||||||||||||||||||||||||||
"Host Monitor" Dienstprogramm überwacht
Up/Down Status der überwachten Hosts.
|
|||||||||||||||||||||||||||
Trap Watcher | |||||||||||||||||||||||||||
"SNMP-Trap"-Testmethode ermöglicht Ihnen, die SNMP-Traps (nicht aufgeforderte Nachrichten von einem Gerät, wie z.B. Router, Server etc.) auf einer SNMP-Konsole zu erhalten.
Traps könnten "Power-Up" oder "link-up/down", Temperaturen, die einen bestimmten Wert übersteigen, erhöhten Netzwerkverkehr etc. signalisieren.
Traps informieren unverzüglich über bestimmte Events im Gegensatz zu Verfahren, die auf dem Polling der Werte basieren.
Wenn Sie auf die Spalte "Date" klicken, können Sie den Sortierungmodus für die Messages ändern: die neusten Messages werden dann oben bzw. unten in der Liste angezeigt. Im Dialog Options können Sie die allgemeinen Einstellungen für den Trap Watcher bzw. spezielle Einstellungen für die Verarbeitung aller oder nur bestimmten Messages vornehmen. Z.B. Sie können alle Messages protokollieren, aber die Mails werden nur als Reaktion auf Messages, die von einem bestimmten Gerät empfangen wurden, verschickt. Oder Sie können alle Messages anzeigen lassen aber nur die Messages [Link Down] und [Link Up] werden protokolliert. |
|||||||||||||||||||||||||||
System Info | |||||||||||||||||||||||||||
Das SystemInfo-Tool verwendet verschiedene Protokolle zum Sammeln von Daten und zeigt Informationen zum ausgewahlten Remote-Host an.
![]() Das SystemInfo-Tool kann uber das SNMP-Scanner-Tool aufgerufen werden. Wahlen Sie einfach den erkannten SNMP-fahigen Host aus und klicken Sie auf den Popup-Menupunkt "System Info". Sie konnen auch das Hauptmenu Tools -> System info. In diesem Fall mussen Sie den Ziel-Hostnamen oder die IP-Adresse, die SNMP-Protokollversion und den Community-String angeben. Hinweis: SNMP-Scanner und SystemInfo-Tools fuhren eine Liste der erkannten Gerate, sodass Sie den Zielhost aus der Dropdown-Liste auswahlen konnen. In diesem Fall werden SNMP-bezogene Felder automatisch festgelegt. ![]() |
Save as...(Speichern unter...) | - speichert Informationen in eine Textdatei | |
Save as HTML...(Speichern als HTML) | - speichert Informationen als HTML Bericht | |
Clear (Löschen) | - löscht Informationen im Anzeigefenster | |
Copy (Kopieren) | - kopiert Markierung | |
Select All (Alles markieren) | - alles im Anzeigefenster markieren | |
Options (Optionen) | - öffnet "Options" Dialogfeld |