2013-02-06 17 views
11

nmap kullanarak büyük bir etki alanı adları taramaya çalışıyorum.nmap uyarısı: yeniden iletim kapağı isabetiyle (2)

Nmap -PN -p443 -sS -T5 -oX out.xml -iL in.csv 

aşağıdaki uyarıyı alıyorum::

Warning: xx.xx.xx.xx giving up on port because retransmission cap hit (2). 

Bunun nedeni nedir ben aşağıdaki komutu kullanılır? Sorun nasıl çözülür?

cevap

15

-T5 seçeneği, "deli" zamanlama ayarlarını kullanmak için nmap komutunu verir. Varsayılan olmayan bir kap olduğunda

} else if (*optarg == '5' || (strcasecmp(optarg, "Insane") == 0)) { 
    o.timing_level = 5; 
    o.setMinRttTimeout(50); 
    o.setMaxRttTimeout(300); 
    o.setInitialRttTimeout(250); 
    o.host_timeout = 900000; 
    o.setMaxTCPScanDelay(5); 
    o.setMaxSCTPScanDelay(5); 
    o.setMaxRetransmissions(2); 
    } 

Gördüğünüz gibi, yeniden bir maksimum sayıda gördüğün uyarı yazdırıldığından 2. geçerli: İşte bu ima hangi ayarları göstermektedir akım kaynak kodunun ilgili bölümü yeniden aktarımların sayısı üzerine (-T5, -T4 ile veya --max-retries ile manuel olarak ayarlanır) ve bu kapak vurulur.

Bu sorunu önlemek için, zamanlama ayarlarınızı ölçeklendirmeyi deneyin. -T4 hala çok hızlı ve yakındaki ağlar için çalışmalıdır. -T3 varsayılan değerdir. Gecikme ve bant genişliğinizin bir sorun olmadığını, ancak hatalı donanım nedeniyle paketleri düşürdüğünüzden eminseniz, --max-retries değerini daha yüksek bir değere manuel olarak ayarlayabilir ve -T5 ayarlarının geri kalanını koruyabilirsiniz.

+0

Ne zaman yeniden iletiliyor? Eğer bir port “stealth” ise (yani kapalı limana cevap yoksa), tekrar iletilip iletilmeyeceğini veya kapalı olarak değerlendirileceğini nasıl bilecek? – SilverlightFox

+2

@SilverlightFox Tam açıklama [kod] (https://github.com/nmap/nmap/blob/master/scan_engine.cc) veya [resmi Nmap Ağ Tarama kitabı (yalnızca baskı sürümü)] 'dir (https://nmap.org/book). Kısa versiyon: Nmap daha önce yanıt veren bazı probları (zamanlama probları veya "ping") göndermeye devam ediyor. Eğer bunlar düşmezse, eksik cevaplar muhtemelen kasıtlıdır ve yeniden aktarımlar sınırlıdır. Zamanlama probları düşmeye başlarsa, daha fazla yeniden aktarma gereklidir ve Nmap, gelecekteki düşüşleri önlemek için genel tarama hızını yavaşlatır. – bonsaiviking

+0

Çok zekice şeyler. Açıklamanızı takdir ediyorum - çok teşekkürler. – SilverlightFox