nmapとarpキャッシュの動作

nmapとarpキャッシュの動作

nmapでスキャンしたターゲット(ターゲットが存在しない)がarpキャッシュに入るのはなぜですか?

nmap -v -P0 -sT  192.168.1.103

スキャンには常に「ホストが動作しています」と表示されます。

この行動は私を狂わせる>:(

編集:正解に表示されるarpキャッシュ。とても感謝しています!

ベストアンサー1

ホストが動作していると仮定するようにnmapに指示したため、「ホスト操作」と表示されます。これが-P0(またはそれに対応する最新の機能-Pn)実行する作業です。

おそらく、次のようにarpキャッシュに表示されます。

Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.1.103                    (incomplete)                              eth0

これは、カーネルがARP要求を発行したがまだ応答を受信して​​いないことを意味します。これは、カーネルにホストに1つのパケット(実際にはかなりの数のパケット)を送信するように指示したために発生します。

おすすめ記事