Nmap повторяет сканирование на определенный порт несколько раз

Я просканировал подсеть (16 хостов) при сбрасывании сетевого трафика с помощью wireshark. Я сделал это 2 раза, и я заметил, что в трафике есть обычные SYN-SYN/ACK и SYN-RST из открытого / закрытого порта, но также есть тысячи SYN-SYN/ACKACK для закрытия соединений) из определенный порт (первое сканирование было портом 111, второе сканирование было портом 22).

Почему nmap открывает все это соединение с одним и тем же портом на нескольких хостах несколько раз?

Длина пакета всегда одинакова: 78.

Спасибо,

Filippo

редактировать: команда, которую я запускаю, была:

nmap -vv -P0 -sT -O -T5 -p 1-65535 -iL target.txt -oX target.xml

1 ответ

Решение

Я ответил на этот вопрос в StackOverflow, но вкратце ответил, что Nmap использует этот сигнал для мониторинга перегрузки сети.

Другие вопросы по тегам