Ik hoor hier veel verkeerde dingen. Pingen gebeurt met ICMP (Internet Control Message Protocol, de naam zegt het dus al). Met dit protocol kun je dus pakketjes sturen die de ontvanger terug moet sturen. Aan deze gegevens kun je dus zien of degene waarvoor het pakketjes bedoeld is online is en zo ja, hoe lang het duurt, oftewel hoe goed de verbinding is.
TraceRoute werkt volgens hetzelfde principe, alleen wordt er nu van elke computer die het pakketje doorstuurt ook een berichtje terug gestuurd. Op deze manier kun je dus zien welke 'weg' het pakketje op internet maakt. (heel mooi te zien op
http://visualroute.visualware.com !).
Sommige Firewalls kunnen inderdaad de stealth mode aannemen wat betrefd ICMP. Dat wil zeggen dat ze niet reageren op de request om iets terug te sturen. Bijv. de ingebouwde firewall van Win XP doet dit.
Je zou inderdaad een telnetverbinding kunnen openen naar de computer, bedenk hierbij wel:
- veel particulieren draaien niet tot nauwelijks servers (zijn weinig particulieren die een SMTP server draaien, dus de bovengenoemde poort 25 zal niet vaak van pas komen)
- programma's gebruiken dynamische poortenreeksen. Bijvoorbeeld MSN Messenger gebruikt (dacht ik) een reeks van 10 of 11 poorten. Op een van deze poorten telnetten heeft dus lang niet altijd het gewenste resultaat. Bovendien is niet iedereen die online is ook aangemeld bij MSN Messenger.
Hieruit kunnen we concluderen: Er is geen manier om die stealth mode te ontwijken. De beste manier lijkt me dan om een Portscan te doen. Hierbij scan je alle poorten (1 - 65536) van de andere computer of er een openstaat. Bedenk wel dat dit volgens mij illegaal is en niet gewaardeerd wordt door de ISP...