Ich nmap
scanne oft ein Netzwerk und muss manchmal mit dem Scan-Timing experimentieren. Leider waren meine Timing-Experimente größtenteils erfolglos, wahrscheinlich weil ich Werte verwende, die im Verhältnis zu dem, was benötigt wird, völlig daneben liegen.
Mir fällt auf, dass nmap
ich viel mehr Erfolg hätte, wenn ich mit den Standardwerten beginnen und von dort aus Anpassungen vornehmen würde. Allerdings nmap
kann ich in der Dokumentation (oder der Befehlszeile) nirgends eine Möglichkeit finden, die Standardwerte anzuzeigen.
Hier ist eine kurze Liste aus dem Hilfetext der Befehlszeile mit Werten, die Standardwerte haben sollten:
--min-hostgroup/max-hostgroup <size>: Parallel host scan group sizes
--min-parallelism/max-parallelism <numprobes>: Probe parallelization
--min-rtt-timeout/max-rtt-timeout/initial-rtt-timeout <time>: Specifies
probe round trip time.
--max-retries <tries>: Caps number of port scan probe retransmissions.
--host-timeout <time>: Give up on target after this long
--scan-delay/--max-scan-delay <time>: Adjust delay between probes
--min-rate <number>: Send packets no slower than <number> per second
--max-rate <number>: Send packets no faster than <number> per second
--ttl <val>: Set IP time-to-live field
--version-intensity <level>: Set from 0 (light) to 9 (try all probes)
... wie kann ich die Standardwerte für diese Werte finden?
Antwort1
Im nmap-manual und nmap-book habe ich folgende Werte gefunden
https://nmap.org/book/performance-timing-templates.html
https://nmap.org/book/man-performance.html
--min-hostgroup/max-hostgroup
Mindestens: 5 Maximal: 1024
--min-parallelism/max-parallelism
Standardmäßig berechnet Nmap eine sich ständig ändernde ideale Parallelität basierend auf der Netzwerkleistung
--min-rtt-timeout/max-rtt-timeout/initial-rtt-timeout
min: 100 max: 10000 Anfangswert: 1000
--max-retries
10
--host-timeout
0
--scan-delay/--max-scan-delay
Anfangs: 0, Maximal: 1000
--min-rate/ --max-rate
keine Mindestratenbegrenzung, keine Höchstratenbegrenzung
--ttl
64
--version-intensity
7