Живой тест "Scan Config Default" установлен на TCP ping в OpenVAS 9?
Недавно я создал внутреннюю сеть с VirtualBox для сканирования.
Я установил три виртуальные машины и организовал внутреннюю сеть в двух подсетях.
Это быстрое и простое решение для изучения основных методов сканирования.
Я решил установить OpenVAS 9 в качестве сканера уязвимостей на виртуальной машине под управлением Kali.
Впоследствии я установил Debian на втором виртуальном хосте и OpenBSD на последней виртуальной машине. Очевидно, что машина с OpenBSD действует как маршрутизатор, позволяющий имитировать реальную среду, в которой несколько задач сканирования могут включать одну или несколько подсетей.
В моем случае первая подсеть состоит из одного хоста (то есть виртуальной машины Kali) с адресом 192.168.10.2/24 .
Вторая подсеть также состоит из одного хоста (то есть виртуальной машины Debian) с адресом 192.168.11.2/24; этот будет целью моих действий сканирования.
Затем я настроил два интерфейса виртуальной машины OpenBSD в качестве шлюзов.
Пока все хорошо, все в доступности хостов работает правильно.
В качестве дополнительного шага я заблокировал все ICMP-пакеты, включая запрос ping на хосте Debian, с помощью следующей команды:
iptables -A INPUT -p icmp -j DROP
Отключение запросов ping на целевом хосте полезно, если мы хотим попрактиковаться с OpenVAS.
Когда я выполнял "Полное и быстрое сканирование" на моей цели Debian, я заметил, что в начале сканирования не было ни одного запроса ping с хоста Kali, а были пакеты TCP-SYN, несмотря на то, что в качестве "Живой конфигурации конфигурации" выбрано "Живой" Тестовое задание".
Я проанализировал весь трафик с Wireshark.
Документация OpenVAS упоминает пинг ICMP как предпочтение по умолчанию.
Возможно ли, что в OpenVAS 9 по умолчанию было установлено предпочтение TCP ping?