web-dev-qa-db-ja.com

NMAPでtracerouteの詳細を確認するにはどうすればよいですか?

ネットワークスキャンにNMAPを使用しています。

出力には完全なtracerouteの詳細が含まれていません。 NMAP GUIを使用してすべての中間ルーター/ホストを表示できますか?

シンプルなVPN接続IP traceroute ...

LA simple Vpn connection ;

回答ありがとうございます...

8
acbd aabcde
12
Raymond

この出力は、中間ホップのどれもがICMP TTL期限切れメッセージを返さなかったことを単に意味しているため、Nmapは詳細を表示できませんでした。これは、これまで多くの場合、ポート113を使用したことが原因である可能性が高いです。 Identプロトコルのセキュリティの問題 のためにISPによってブロックされています。クローズドポートの応答はおそらく意図したターゲットからのものではなかったため、とにかくtracerouteに使用するのに適したポートではありません。

使用可能な結果を​​得るために、いくつかの異なることを試すことができます。

  • スキャンからポート113を除外します。nmap--exclude-ports 113
  • ターゲットのno-port-scan tracerouteを実行します:nmap -sn --traceroute

Nmapの次のリリースでは、タイミングとトレースルートのプローブに使用されるポートを決定する スコアリング関数 は、一般的に偽装されたポート25、113、135、139、および445以外のポートを優先します。ただし、閉じたポートの方が開いたポートよりも強く推奨され、113がスキャンで唯一の閉じたポートであるため、これはあなたのケースでは役に立ちません。

1
bonsaiviking