Network-Monitoring
nmap 多次重複掃描到特定埠
我在使用wireshark 轉儲網路流量時掃描了一個子網(16 個主機)。我做了 2 次,我注意到在流量中有來自打開/關閉埠的正常SYN-SYN/ACK和SYN-RST,但也有數千個SYN-SYN/ACK(以及用於關閉連接的 ACK)來自特定埠(第一次掃描是埠 111,第二次掃描是埠 22)。
為什麼 nmap 多次打開到多個主機上的同一埠的所有這些連接?
數據包的長度始終相同:78。
謝謝,
菲利普
編輯:我執行的命令是:
nmap -vv -P0 -sT -O -T5 -p 1-65535 -iL target.txt -oX target.xml
我在StackOverflow上回答了這個問題,但簡短的回答是它是 Nmap 用來監控網路擁塞的心跳。