2017-01-15 5 views
0

私はマップを使用して初心者で、nmapのホームページでリファレンスガイドを読んでいます。 -P*オプションでホストのディスカバリを読むと、突然それについて質問がありました。NMAP -PS、-PAのオプション

nmapには-PSオプションがあり、サーバにはsynパケットが送信され、サーバがオンになっているかどうかが判別されます。 nmapが3ウェイハンドシェイクのためにパケットACK/SYNを取得した場合、サーバがオンになっていることを意味します。もしnmapがRSTならば、サーバがシャットダウンされていることを意味します。タイムアウトが発生すると、サーバとユーザコンピュータの間にファイアウォールが存在します...

Nmapホームページガイドブックによると、ファイアウォールをバイパスするための変更を加えるためには、-PAオプションがあります。私たちがACKパケットをSYNの代わりに送信すると、サーバーはどちらの場合も応答のためにRSTパケットを送信すると考えました。サーバーの電源が入っているかどうか。タイムアウトが発生すると、ファイアウォールが存在するかどうかを判断できます。だから私は-PAの使用は、チェックサーバーの代わりにチェックファイアウォールがオンになっているかどうかと思います。

私の質問は、私は上記のことについてはわからないということです。なぜなら私はこの分野ではまだ初心者ではないからです。私は正しく理解しましたか?

答えて

2

-P*オプションの場合、Nmapはサーバからの応答をサーバが稼動していることを示すものとみなします。 SYN/ACKRSTの両方のパケットがカウントされ、Port UnreachableのようないくつかのタイプのICMP応答が行われます。特定のタイプの応答はポートの状態を示し、ポートスキャン(-s*オプション)によって分析されますが、ホストディスカバリの場合、応答は別のものと同じくらい良好です。

関連する問題