
ポートノッキングに関するいくつかのドキュメントでオプション201を使用していることがわかりましたが、--host-timeout
なぜ割り当てられたのか理解できませんか?たとえば、
nmap -Pn - ホストタイムアウト201 - 最大再試行0 -p 7000 192.168.80.132
「201」とはどういう意味ですか?
nmapのマニュアルページを読んでいますが、まだ理解していません。
答え1
nmapドキュメントの関連セクションを引用することから始めましょう。
--host-timeout <time>
(遅いターゲットホストの放棄)一部のホストは検索に時間がかかります。これは、低性能または信頼できないネットワークハードウェアまたはソフトウェア、パケットレート制限、または制限付きファイアウォールが原因で発生する可能性があります。スキャンされたホストの最も遅い割合がスキャン時間の大部分を占める可能性があります。時には損失を減らし、最初からこれらのホストをスキップする方が良いです。待機する最大時間に--host-timeoutを指定します。たとえば、30 m を指定すると、Nmap が 1 つのホストで 30 分以上を無駄にしないようにできます。この30分間、Nmapは同時に他のホストをスキャンできるため、これは完全な損失ではありません。タイムアウトしたホストはスキップされます。ホストのポートテーブル、オペレーティングシステム検出、またはバージョン検出結果は印刷されません。
これは、nmapを使用してnmapを呼び出すと、--host-timeout 201
最大201秒間スキャンされた各ホストに関する情報を取得しようとし、ホストがまだ応答しない場合、またはホストから取得する情報がまだ残っている場合にスキャンが実行されることを意味します。捨てられます。 201という具体的な値は3分21秒で任意の例示値であるように見える。