Nmap优化扫描大型网络

选项解释
--min-hostgroup并行扫描最小数量,扫描数量不会小于这个数
--max-hostgroup并行扫描最大数量,扫描数量不会大于这个数
--min-parallelism调整探测报文的并行度
--max-parallelism调整探测报文的并行度
--min-rtt-timeout调整探测报文超时
--max-rtt-timeout调整探测报文超时
--initial-rtt-timeout调整探测报文超时
--host-timeout放弃低速目标主机
--scan-delay调整探测报文的时间间隔
--max-scan-delay调整探测报文的时间间隔

namp提供的定时选项,更多的是用于逃逸防火墙/IDS(入侵检测系统)。

选项--min-hostgroup和--max-hostgroup

nmap在默认情况下扫描的时候,首先扫描最小组,为5个。随后慢慢增长组的大小,最大为1024

nmap --min-hostgroup 30 192.168.23.1

选项--min-rtt-timeout和--max-rtt-timeout,-initial-rtt-timeout

这些选项以毫秒为单位,这些选项对于一些有严格过滤或者是不能Ping通的主机有着很好的突破效果,可以节省大部分的扫描时间。

一般情况下,这个超时时间的范围设置在100ms~1000ms之间

nmap --max-rtt-timeout 1000ms 192.168.23.1

选项--host-timeout

该选项可以放弃缓慢的目标主机。

--host-timeout的单位也是毫秒,一般设置为1800000ms,保证对单个主机扫描的时间不超过30分钟。我们可以根据实际情况自己设定实际。

当然,在扫描这个主机的时候,其他主机并没有停下来,也在继续扫描。

--scan-delay和--max-scan-delay

这两个选项可以控制nmap对一个主机或多个主机发送探测报文的等待时间,等待时间以毫秒为单位。

nmap ----max-scan-delay 20s 192.168.23.1

转载于:https://my.oschina.net/u/1771419/blog/3026721

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值