Nmapは私のネットワークを変更しましたか?

Nmapは私のネットワークを変更しましたか?

Fedora 24を新しくインストールしていますが、誤って奇妙なキーの組み合わせをしたかどうかはわかりませんが、次のように入力しました。

nmap -sT -Pn [IPaddress]

また、何らかの理由で、私のPCにPCIネットワークを追加してそのネットワークに切り替えましたが、通常eth0が不要になりました。

コンピュータを再起動しましたが、すべてがうまく機能します。

しかし、これらのネットワークの変化の原因は何ですか?

ベストアンサー1

AFAIK Nmapは、デフォルトでは、ユーザーが望まない限り、ネットワークインタフェースとは関係ありません。 Gordon(Fyodor)Lyonの記事を読むことをお勧めします。NMAPネットワークスキャン本。

たとえば、別のネットワークインターフェイスを使用するには、-eオプションの後に必要なインターフェイス名を渡す必要があります(例:)-e wlan0。だから私はこれがNmapによるものではないと思います。

-sTインクルードとオプションを使用しています-Pn

-sT(TCP接続検索)

Nmapのマニュアルページと私が推奨した本で見たように、TCP接続スキャンはSYNスキャンが利用できない場合のデフォルトのTCPスキャンタイプです。これは、ユーザーがネイティブパケット権限を持っていない場合、またはIPv6ネットワークを検索したときに発生します。 Nmapは他のほとんどのスキャンタイプと同様に生のパケットを作成しませんが、代わりにデフォルトのオペレーティングシステムにターゲットコンピュータとポートへの接続を確立するように要求するシステムコールを発行しますconnect

これは、Web ブラウザ、P2P クライアント、およびその他のほとんどのネットワーク対応アプリケーションが接続を確立するために使用するのと同じ高レベルのシステムコールです。 Nmapはオフラインで生のパケット応答を読み取るのではなく、このAPIを使用して各接続試行のステータス情報を取得します。

このスキャンタイプとFTPバウンススキャン(-b)は、利用可能な唯一のスキャンタイプです。権限のないユーザー

これは秘密スキャンではないことに注意してください。

-Pn(pingスキャンなし)

以前のバージョンのNmapでは、-Pnは-P0、-PNでした。

このオプションはpingスキャンを無効にし、Nmap検索ステップをスキップします。

侵入的な脆弱性の評価など、pingを無効にするにはいくつかの理由があり、ホストがファイアウォールで保護されている場合はバイパスするために使用できます。

結論として:少なくとも使用したコマンドではなく、Nmapのために発生しないでください。

気づくところで、PCI(Peripheral Component Interconnect)は、ハードウェアデバイスをコンピュータの中央処理装置に接続するための業界仕様です。したがって、デスクトップおよびラップトップコンピュータ用のイーサネットおよびWi-Fiネットワークアダプタは通常PCIを使用していると推測できます。

おすすめ記事