Почему nmap показывает, что каждый хост работает?
Я запустил простой nmap
поиск, и каждый IP-адрес в моей подсети виден nmap
как работающий, но с MAC-адресом коммутатора. например:
Nmap scan report for 192.168.21.246 Host is up (0.0053s latency). All 100 scanned ports on 192.168.21.246 are filtered MAC Address: 00:00:0C:07:AC:0D (Cisco Systems) Nmap scan report for 192.168.21.247 Host is up (0.0056s latency). All 100 scanned ports on 192.168.21.247 are filtered MAC Address: 00:00:0C:07:AC:0D (Cisco Systems) Nmap scan report for 192.168.21.248 Host is up (0.0058s latency). All 100 scanned ports on 192.168.21.248 are filtered MAC Address: 00:00:0C:07:AC:0D (Cisco Systems) Nmap scan report for 192.168.21.249 Host is up (0.0063s latency). All 100 scanned ports on 192.168.21.249 are filtered MAC Address: 00:00:0C:07:AC:0D (Cisco Systems)
Это просто быстрое сканирование ( nmap -T4 -F 192.168.21.1-254
).
Существует ли какая-либо конфигурация коммутатора, которая подделывает статус этих IP-адресов, или это нормальное поведение nmap
(с тех пор, как я последний раз пользовался этим, прошло довольно много времени, nmap
но я не помню такого поведения раньше и, к сожалению, у меня нет другой безопасной сети с другим стеком сетевых коммутаторов, чтобы проверить это).
Наконец, эти хосты не отвечают, ping
поэтому я не верю, что это проблема с ICMP, но здесь мои знания о сети становятся немного размытыми.
edit: для ясности, хосты, о которых сообщают как о ups, являются IP без присоединенного хоста.
редактировать 2: После небольшого исследования я смог определить, что nmap
по умолчанию используется пинг ARP, а не эхо ICMP (то, что люди часто называют «пинг»). Отключение --disable-arp-ping
эхо- запросов ARP через флаг теперь вызывает эхо- запросы ICMP, и я вижу только хосты, помеченные как «работающие» для IP-адресов, к которым буквально подключена физическая / виртуальная машина. Так что это шаг в правильном направлении.
ОДНАКО некоторые из наших внутренних инструментов мониторинга безопасности сталкиваются с той же проблемой, что и nmap
(они, возможно, просто используют nmap
в фоновом режиме). Теперь мне нужно найти способ настроить наши коммутаторы Cisco, чтобы они не возвращали запись ARP для IP-адресов без конечной точки. Но это касается этого вопроса StackExchange :)
0 ответов на вопрос
Похожие вопросы
-
2
Windows 7 Home Premium запоминает пароли общего доступа к сети?
-
5
Поделитесь XP сетевым подключением без перезагрузки?
-
5
Как мне сказать Windows использовать 802.11 вместо 3G?
-
-
4
Есть ли способ поделиться сканером многофункционального принтера?
-
3
Есть ли способ соединить два компьютера через USB?
-
3
Как сохранить несколько подключений к интернету?
-
4
iPod-Touch для воспроизведения фильмов с ПК на PS3?
-
2
Mac не присоединится к рабочей группе Windows
-
1
Как я могу повысить безопасность своего портала?
-
1
Как подключить к сети Windows XP и Ubuntu Linux?