Scannen
Werkzeuge, die im Netzwerk Dinge finden — offene Ports auf einem Host, per mDNS/Bonjour annoncierte Dienste, lebende Geräte in einem Subnetz und langlaufende Erreichbarkeit einer Watchlist.
Portscanner
Ein TCP-Connect-Scanner mit einer kuratierten Liste wohlbekannter Dienstnamen. Arbeitet gegen einen Host zur Zeit, streamt offene Ports, wie er sie findet.
- Host — Hostname oder IP (IPv4/IPv6).
- Bereich — eines auswählen:
- All — Ports 1–65535.
- Well-known — 1–1023 (System / IANA-registriert).
- Dynamic — 1024–65535 (ephemeral / Benutzer).
- Range — eigener
from–to-Bereich. - Single — ein Port.
- Ergebnisse — offene Ports mit ihrem Dienst-Label aus der mitgelieferten
serviceports.csv(z. B.22 — ssh,443 — https,5432 — postgresql). - Jederzeit stoppen — der Button springt auf Stop, solange der Sweep läuft.
Das Scannen fremder Netzwerke ohne Erlaubnis ist meistens illegal. Das Banner, das beim ersten Gebrauch erscheint, macht das explizit. Der Scanner nutzt TCP connect, was für jedes halbwegs brauchbare IDS sichtbar ist.
Ergebnisse lesen
- Port offen — der Drei-Wege-Handshake war erfolgreich. Der darunter liegende Dienst kann die Sitzung auf einer höheren Schicht (Authentifizierung, TLS SNI) trotzdem noch ablehnen.
- Keine Ergebnisse — alle Ports entweder zu oder gefiltert. Das Werkzeug unterscheidet beides nicht; eine stateful Firewall, die Pakete still droppt, sieht genauso aus wie "nichts lauscht".
- Teilergebnisse auf großen Bereichen — volle 1–65535-Sweeps dauern auf Mobilfunk lange. Den Bereich einengen, wo möglich.
Bonjour / mDNS-Discovery
Lauscht auf Multicast-DNS-Ankündigungen im lokalen Segment. Zeigt jedes Gerät, das mindestens einen Dienst annonciert, und die vollständige Liste dessen, was jedes anbietet.
- Keine Eingabe — der Scan läuft 30 Sekunden nach dem Öffnen des Bildschirms, mit einem Refresh-Button zum Neustart.
- Ergebnisse — gruppiert nach Hostname. Jede Zeile klappt auf und zeigt alle Diensttypen (z. B.
_http._tcp,_ssh._tcp,_ipp._tcp,_airplay._tcp,_smb._tcp) mit Ports und TXT-Records. - IP-Adressen — sowohl IPv4 als auch IPv6-Link-Local (
fe80::) werden angezeigt; jede ist per Long-Press kopierbar.
iOS benötigt die Local-Network-Berechtigung (Systemdialog beim ersten Start). Android braucht aktiviertes Wi-Fi und die Standortberechtigung (siehe Einstellungen & Plattformen für den Grund). Geräte nur im Mobilfunk können kein mDNS — der Bildschirm zeigt einen Hinweis.
Netzwerkkarte
Ein visueller Ping-Sweep des lokalen Subnetzes. Wählt die aktive Netzwerkschnittstelle (oder Sie wählen aus einer Liste, wenn es mehr als eine gibt), nimmt ein /24 an, pingt jeden Host und ordnet die Antwortenden auf einem Ring um das Default-Gateway an.
- Gateway — aus der Routing-Tabelle des Systems aufgelöst. Als zentraler Knoten dargestellt.
- Gefundene Hosts — auf einem inneren Ring platziert (erste 8) und auf einem äußeren Ring (der Rest). Tap auf einen Knoten für Details.
- Parallele Pings — der globale Wert Concurrent pings (Standard 10, Bereich 1–50) begrenzt parallele Probes, damit das Funkmodul nicht überfordert wird.
Der Scan endet, wenn alle 254 Adressen probiert wurden. Tap auf Stop, um früh abzubrechen.
Hosts in Reichweite
Das Textmodus-Gegenstück zur Netzwerkkarte. Derselbe Sweep, dieselben Timeouts, aber als sortier- und durchsuchbare Liste mit mehr Daten pro Host präsentiert.
- Interface-Auswahl — eine Zeile pro aktiver Schnittstelle (z. B.
wlan0 - 192.168.1.42). - Maske —
/16bis/31, Standard/24. Weitere Masken tauschen Scan-Zeit gegen Reichweite. - Spalten pro Host — IP, Hostname (forward+reverse DNS), mDNS-Name, Ping-Statistiken (tx/rx, Loss%, min/avg/max/mdev RTT).
- Filter — ein Suchfeld engt per Substring ein. Umschalten zwischen All, Connected, Other.
Host-Monitor
Eine persistente Watchlist von Hosts, die Ihnen wichtig sind, in Gruppen organisiert. Jeder Host merkt sich seinen letzten Zustand und Zeitstempel; tippen Sie auf Ping all, um alles zu aktualisieren, oder Ping group / Ping host für einen kleineren Scope.
- Gruppen — beliebig, umbenennbar, löschbar. Eine Gruppe zusammenklappen versteckt ihre Hosts.
- Hosts — Hostname oder IP, pro Gruppe. Long-Press öffnet Aktionen (Sprung zu Ping, Traceroute usw.).
- Status-Chip — grün Reachable, rot Unreachable, gelb Cancelled, grau Unknown. Der Zeitstempel darunter zeigt, wann der Zustand zuletzt beobachtet wurde.
- Abbrechen — der Button springt auf Cancel, solange gepingt wird; unvollständige Hosts behalten ihren vorherigen Zustand.
Free-Stufe begrenzt die Gesamtzahl gespeicherter Hosts über alle Gruppen. PRO entsperrt unbegrenzt. Der Dialog taucht automatisch auf, wenn Sie das Limit erreichen.
Gängige Muster
- Gruppe pro Standort — Büro-Gateway + Büro-Server, Home-NAS + Router. Ein einzelner Tap verifiziert einen ganzen Standort.
- Gruppe pro Kunde — hält Kundendaten getrennt, wenn Sie durch Standorte rotieren.
- Probes für Alerts — known-good öffentliche Server in eine Canary-Gruppe legen, um "mein Internet ist weg" von "die Kundenseite ist weg" zu unterscheiden.