nmapでスキャンしたターゲット(ターゲットが存在しない)がarpキャッシュに入るのはなぜですか?
nmap -v -P0 -sT 192.168.1.103
スキャンには常に「ホストが動作しています」と表示されます。
この行動は私を狂わせる>:(
編集:正解に表示されるarpキャッシュ。とても感謝しています!
答え1
ホストが動作していると仮定するようにnmapに指示したため、「ホスト操作」と表示されます。これが-P0
(またはそれに対応する最新の機能-Pn
)実行する作業です。
おそらく、次のようにarpキャッシュに表示されます。
Address HWtype HWaddress Flags Mask Iface
192.168.1.103 (incomplete) eth0
これは、カーネルがARP要求を発行したがまだ応答を受信していないことを意味します。これは、カーネルにホストに1つのパケット(実際にはかなりの数のパケット)を送信するように指示したために発生します。