Nmap повторяет сканирование на определенный порт несколько раз
Я просканировал подсеть (16 хостов) при сбрасывании сетевого трафика с помощью wireshark. Я сделал это 2 раза, и я заметил, что в трафике есть обычные SYN-SYN/ACK и SYN-RST из открытого / закрытого порта, но также есть тысячи SYN-SYN/ACK (и ACK для закрытия соединений) из определенный порт (первое сканирование было портом 111, второе сканирование было портом 22).
Почему nmap открывает все это соединение с одним и тем же портом на нескольких хостах несколько раз?
Длина пакета всегда одинакова: 78.
Спасибо,
Filippo
редактировать: команда, которую я запускаю, была:
nmap -vv -P0 -sT -O -T5 -p 1-65535 -iL target.txt -oX target.xml
1 ответ
Я ответил на этот вопрос в StackOverflow, но вкратце ответил, что Nmap использует этот сигнал для мониторинга перегрузки сети.