Nmap ログに関する質問

Nmap ログに関する質問

最近、Ubuntu インストールの ZenMap GUI ツールを使用してネットワークの Nmap スキャンを実行しましたが、奇妙なスキャン結果が得られました。少なくとも私の意見ではそうです。

ホストに Ubuntu 15.04 を使用していますが、次のような結果が得られます。

Device Type: AXIS Linux 2.6.X, Linux 2.6.X, ZyXEL embedded
OS CPE: cpe:/h:axis:210a_network_camera cpe:/
h:axis:211_network_camera cpe:/
o:axis:linux_kernel:2.6 cpe:/
o:linux:linux_kernel:2.6 cpe:/
o:google:android:2.2 cpe:/h:zyxel:nsa-210
OS details: AXIS 210A or 211 Network Camera (Linux 2.6.17), 
Linux 2.6.14 - 2.6.34, Linux 2.6.17, Linux 2.6.17 (Mandriva), Android
2.2 (Linux 2.6), ZyXEL NSA-210 NAS device
Network Distance: 0 hops

私も警告ログから結果が信頼できないしかし、スキャンで検出された他のホストは正しい

私の質問は、これらの結果は正常ですか、それとも、使用しているログに何も示されていないので、心配すべきですか。

答え1

Nmapは、誤って識別されたホストをカバーしますオンラインドキュメントですが、短縮版は次のとおりです。

  1. 使用していることを確認してください最新のNmap
  2. スキャン条件を改善します。ネットワーク ホップが 5 つ以上離れている場合、を使用してスキャンしている場合、-T5または開いている TCP ポートや閉じている TCP ポートが検出されなかった場合、Nmap は信頼できない結果を返します。
  3. 訂正を送信Nmap がまだ間違った推測をした場合。これにより、すべてのユーザーにとってデータベースが改善されます。

答え2

この出力を得るためにどのようなコマンドを入力しましたか?

man nmapコマンドを共有したくない場合は、がコマンドの修正に役立ちます。

Ubuntuのバージョンを確認するには

lsb_release -a

出力は次のようになるはずです

No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 15.04
Release:    15.04
Codename:   vivid

nmapのバージョンを確認するには

nmap -V

比較のために:コマンドを入力すると、nmap -sV -T4 -O -d 10.10.10(スキャン部分はスキップしました)

Starting Nmap 6.47 ( http://nmap.org ) at 2015-07-17 20:51 CEST
PORTS: Using top 1000 ports found open (TCP:1000, UDP:0, SCTP:0)
--------------- Timing report ---------------
  hostgroups: min 1, max 100000
  rtt-timeouts: init 500, min 100, max 1250
  max-scan-delay: TCP 10, UDP 1000, SCTP 10
  parallelism: min 0, max 0
  max-retries: 6, host-timeout: 0
  min-rate: 0, max-rate: 0
---------------------------------------------
NSE: Using Lua 5.2.
NSE: Script Arguments seen from CLI: 
NSE: Loaded 29 scripts for scanning.
Initiating Ping Scan at 20:51
Scanning 256 hosts [4 ports/host]

関連情報