选项 | 解释 |
---|---|
--min-hostgroup | 并行扫描最小数量,扫描数量不会小于这个数 |
--max-hostgroup | 并行扫描最大数量,扫描数量不会大于这个数 |
--min-parallelism | 调整探测报文的并行度 |
--max-parallelism | 调整探测报文的并行度 |
--min-rtt-timeout | 调整探测报文超时 |
--max-rtt-timeout | 调整探测报文超时 |
--initial-rtt-timeout | 调整探测报文超时 |
--host-timeout | 放弃低速目标主机 |
--scan-delay | 调整探测报文的时间间隔 |
--max-scan-delay | 调整探测报文的时间间隔 |
namp提供的定时选项,更多的是用于逃逸防火墙/IDS(入侵检测系统)。code
nmap在默认状况下扫描的时候,首先扫描最小组,为5个。随后慢慢增加组的大小,最大为1024it
nmap --min-hostgroup 30 192.168.23.1
这些选项以毫秒为单位,这些选项对于一些有严格过滤或者是不能Ping通的主机有着很好的突破效果,能够节省大部分的扫描时间。table
通常状况下,这个超时时间的范围设置在100ms~1000ms之间map
nmap --max-rtt-timeout 1000ms 192.168.23.1
该选项能够放弃缓慢的目标主机。防火墙
--host-timeout的单位也是毫秒,通常设置为1800000ms,保证对单个主机扫描的时间不超过30分钟。咱们能够根据实际状况本身设定实际。并行
固然,在扫描这个主机的时候,其余主机并无停下来,也在继续扫描。im
这两个选项能够控制nmap对一个主机或多个主机发送探测报文的等待时间,等待时间以毫秒为单位。tab
nmap ----max-scan-delay 20s 192.168.23.1