スキャンマシンがインターネットに接続される方法によって Nmap の動作が異なるのはなぜですか?

スキャンマシンがインターネットに接続される方法によって Nmap の動作が異なるのはなぜですか?

別のルーターに接続された仮想マシンから、オフィス内のルーターの 1 つをスキャンしようとしました。

仮想マシンがインターネットに(直接?)接続されると、Nmapはすぐに諦める

ここに画像の説明を入力してください

ここに画像の説明を入力してください

しかし、仮想マシンが NAT を使用して接続されている場合、Nmap は SYN スキャンに切り替わりますか?

ここに画像の説明を入力してください

ここに画像の説明を入力してください

答え1

nmapは、入力として与えられたホストリストからオンラインで見つかったオンラインホストに対してのみスキャンを実行します。あなたのケース2では、nmapは、ルータACLによって許可されたICMPであるデフォルトのプローブ方法によってオンラインのホストを見つけることができます。

最初のケースでは、デフォルトのプローブ方法ではホストが見つからないためスキャンは実行されません。これは、ルータ ACL で非ネイテッド IP が ICMP 要求の実行を許可されていないためです。

関連情報