스캐닝 머신이 인터넷에 연결된 방식에 따라 Nmap 동작이 달라지는 이유는 무엇입니까?

스캐닝 머신이 인터넷에 연결된 방식에 따라 Nmap 동작이 달라지는 이유는 무엇입니까?

다른 라우터에 연결된 가상 머신에서 우리 사무실의 라우터 중 하나를 스캔하려고 했습니다.

가상 머신이 인터넷에 (직접?) 연결되면 Nmap은 바로 포기합니다.

여기에 이미지 설명을 입력하세요

여기에 이미지 설명을 입력하세요

하지만 가상 머신이 NAT Nmap을 사용하여 연결되면 SYN 스캔으로 전환됩니까?

여기에 이미지 설명을 입력하세요

여기에 이미지 설명을 입력하세요

답변1

nmap은 입력으로 제공된 호스트 목록에서 온라인으로 찾은 온라인 호스트에 대해서만 스캔을 수행합니다. 귀하의 경우 2 nmap은 라우터 ACL에서 허용한 ICMP인 기본 검색 방법으로 온라인에서 호스트를 찾을 수 있습니다.

첫 번째 경우에는 기본 검색 방법이 어떤 호스트도 찾지 못하기 때문에 스캔이 수행되지 않습니다. 왜냐하면 기본이 아닌 IP가 라우터 ACL에서 ICMP 요청을 수행하는 것이 허용되지 않기 때문입니다.

관련 정보