nmapスキャンには50分かかります。

nmapスキャンには50分かかります。

nmap -Pnローカルネットワーク上の可能なすべてのアドレスを介して実行され、50分かかりました。100-200たとえば、範囲を 。

「フル」nmapスキャンに時間がかかるのはなぜですか。速度を上げる方法は?

ベストアンサー1

空の領域をスキャンしています。これ-Pnオプション(以前の-PNまたは-P0)は、Nmapにホスト検索ステップ(通常は「pingスキャン」と呼ばれる)をスキップし、各宛先アドレスを受信するホストがあると仮定するように指示します。デフォルトのTCPスキャンの場合、これはNmapが応答を受信するかどうかにかかわらず、各宛先アドレスで1000個の異なるポートをスキャンすることを意味します。プローブへの応答が受信されない場合、Nmapはフルタイムアウト(デフォルトは1秒で始まる)まで待機し、パケットがドロップされていないことを確認するために複数回再試行します。応答しないプローブの送信には、貴重な帯域幅(および時間)が無駄になります。

ホスト検索のもう1つの重要な部分は、Nmapにネットワーク接続速度と応答性の基準を提供することです。 「pingスキャン」を実行すると、Nmapは各ターゲットの往復時間を検索します。これにより、パケットが破棄されて再試行されるべき時期、または一度に過度に多くのパケットが送信されるタイミングをより正確に判断できます。この情報がない場合、Nmapは注意を払って転送速度を下げ、パケットが失われないように追加の再送信を実行する必要があります。

簡単に言えば、この-Pnオプションは最も一般的に使用され推奨されているオプションの1つにもかかわらず、一般的に役に立ちません。

おすすめ記事