¿Por qué el comportamiento de Nmap varía según cómo esté conectada la máquina de escaneo a Internet?

¿Por qué el comportamiento de Nmap varía según cómo esté conectada la máquina de escaneo a Internet?

Intenté escanear uno de los enrutadores de nuestra oficina desde una máquina virtual conectada a un enrutador diferente.

Cuando la máquina virtual está conectada a Internet (¿directamente?), Nmap se rinde inmediatamente

ingrese la descripción de la imagen aquí

ingrese la descripción de la imagen aquí

pero cuando la máquina virtual está conectada mediante NAT, ¿Nmap cambia al escaneo SYN?

ingrese la descripción de la imagen aquí

ingrese la descripción de la imagen aquí

Respuesta1

nmap realiza escaneos solo en los hosts en línea que encuentra en línea en la lista de hosts proporcionada como entrada. En su caso, 2 nmap puede encontrar el host en línea mediante el método de sondeo predeterminado que es ICMP, que fue permitido por las ACL de su enrutador.

en el primer caso, no se realiza ningún escaneo porque el método de sondeo predeterminado no encuentra ningún host activo, porque su IP no asignada no está permitida en la ACL del enrutador para realizar solicitudes ICMP.

información relacionada