> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/descubrimiento-de-hosts/barridos-de-ping.md).

# Barridos de ping

## 📚 ¿Qué es un Ping Sweep?

Un **ping sweep** es una técnica de escaneo de red utilizada para descubrir **hosts activos** (como ordenadores, servidores o dispositivos de red) dentro de un rango de direcciones IP determinado.

> 🔎 Su propósito principal es identificar qué direcciones IP están **en línea** o **alcanzables** dentro de una red.

La técnica se basa en enviar **mensajes ICMP Echo Request** (pings) a múltiples IPs y analizar quién responde con **ICMP Echo Reply**.

***

## 💻 El Comando `ping`

Seguramente ya conoces el comando `ping`. Está presente en **todos los sistemas operativos modernos** y se utiliza para verificar si un host está activo o no.

```bash
# Ejemplo básico en la terminal
ping 192.168.1.1
```

Este comando envía un **paquete ICMP Echo Request (tipo 8)** al host destino. Si el host está activo, devuelve un **ICMP Echo Reply (tipo 0)**.

***

## 🧪 ¿Cómo funciona un Ping Sweep?

1. El pentester envía **paquetes ICMP tipo 8 (Echo Request)** a cada dirección IP dentro de un rango.
2. Si una IP responde con **ICMP tipo 0 (Echo Reply)**, el host está en línea.
3. Si no hay respuesta, el host podría estar:
   * Apagado
   * No conectado
   * Protegido por un firewall que bloquea ICMP

***

## 🧬 Estructura del ICMP

| Tipo de ICMP | Valor | Código | Descripción               |
| ------------ | ----- | ------ | ------------------------- |
| Echo Request | 8     | 0      | Ping enviado al host      |
| Echo Reply   | 0     | 0      | Respuesta del host activo |

> 📌 El campo `Type` del encabezado ICMP indica el tipo de mensaje, y el campo `Code` brinda información adicional relacionada.

***

## 🚧 Consideraciones Importantes

* **No recibir respuesta ≠ Host apagado**: Puede ser una configuración del firewall, congestión de red o una caída temporal.
* **ICMP puede ser bloqueado**: Algunos entornos de red desactivan respuestas ICMP por motivos de seguridad.

> ❗ Un análisis correcto del resultado de un ping sweep debe considerar las políticas de red y el comportamiento de los dispositivos.

***

## 🧠 Ejemplo Visual

```plaintext
              Pentester
                  |
    ┌─────────────┴─────────────┐
    |                           |
ICMP Echo Request       ICMP Echo Request
(Type 8)                     (Type 8)
    |                           |
    ▼                           ▼
[ Host A ]                 [ Host B ]
     |                           |
ICMP Echo Reply          No Response
(Type 0)
```

***

## 🧰 Herramientas Comunes para Ping Sweeps

* `fping`
* `nmap -sn`
* `hping3`
* `masscan` (en ciertos modos)
