Nmap优化扫描大型网络

选项 解释
--min-hostgroup 并行扫描最小数量,扫描数量不会小于这个数
--max-hostgroup 并行扫描最大数量,扫描数量不会大于这个数
--min-parallelism 调整探测报文的并行度
--max-parallelism 调整探测报文的并行度
--min-rtt-timeout 调整探测报文超时
--max-rtt-timeout 调整探测报文超时
--initial-rtt-timeout 调整探测报文超时
--host-timeout 放弃低速目标主机
--scan-delay 调整探测报文的时间间隔
--max-scan-delay 调整探测报文的时间间隔

namp提供的定时选项,更多的是用于逃逸防火墙/IDS(入侵检测系统)。code

选项--min-hostgroup和--max-hostgroup

nmap在默认状况下扫描的时候,首先扫描最小组,为5个。随后慢慢增加组的大小,最大为1024it

nmap --min-hostgroup 30 192.168.23.1

选项--min-rtt-timeout和--max-rtt-timeout,-initial-rtt-timeout

这些选项以毫秒为单位,这些选项对于一些有严格过滤或者是不能Ping通的主机有着很好的突破效果,能够节省大部分的扫描时间。table

通常状况下,这个超时时间的范围设置在100ms~1000ms之间map

nmap --max-rtt-timeout 1000ms 192.168.23.1

选项--host-timeout

该选项能够放弃缓慢的目标主机。防火墙

--host-timeout的单位也是毫秒,通常设置为1800000ms,保证对单个主机扫描的时间不超过30分钟。咱们能够根据实际状况本身设定实际。并行

固然,在扫描这个主机的时候,其余主机并无停下来,也在继续扫描。im

--scan-delay和--max-scan-delay

这两个选项能够控制nmap对一个主机或多个主机发送探测报文的等待时间,等待时间以毫秒为单位。tab

nmap ----max-scan-delay 20s 192.168.23.1
相关文章
相关标签/搜索