Nmap優化掃描大型網絡

選項 解釋
--min-hostgroup 並行掃描最小數量,掃描數量不會小於這個數
--max-hostgroup 並行掃描最大數量,掃描數量不會大於這個數
--min-parallelism 調整探測報文的並行度
--max-parallelism 調整探測報文的並行度
--min-rtt-timeout 調整探測報文超時
--max-rtt-timeout 調整探測報文超時
--initial-rtt-timeout 調整探測報文超時
--host-timeout 放棄低速目標主機
--scan-delay 調整探測報文的時間間隔
--max-scan-delay 調整探測報文的時間間隔

namp提供的定時選項,更多的是用於逃逸防火牆/IDS(入侵檢測系統)。code

選項--min-hostgroup和--max-hostgroup

nmap在默認狀況下掃描的時候,首先掃描最小組,爲5個。隨後慢慢增加組的大小,最大爲1024it

nmap --min-hostgroup 30 192.168.23.1

選項--min-rtt-timeout和--max-rtt-timeout,-initial-rtt-timeout

這些選項以毫秒爲單位,這些選項對於一些有嚴格過濾或者是不能Ping通的主機有着很好的突破效果,能夠節省大部分的掃描時間。table

通常狀況下,這個超時時間的範圍設置在100ms~1000ms之間map

nmap --max-rtt-timeout 1000ms 192.168.23.1

選項--host-timeout

該選項能夠放棄緩慢的目標主機。防火牆

--host-timeout的單位也是毫秒,通常設置爲1800000ms,保證對單個主機掃描的時間不超過30分鐘。咱們能夠根據實際狀況本身設定實際。並行

固然,在掃描這個主機的時候,其餘主機並無停下來,也在繼續掃描。im

--scan-delay和--max-scan-delay

這兩個選項能夠控制nmap對一個主機或多個主機發送探測報文的等待時間,等待時間以毫秒爲單位。tab

nmap ----max-scan-delay 20s 192.168.23.1
相關文章
相關標籤/搜索