[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: nmap vs. ping



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hi,

Walter Saner wrote:
| Rüdiger Noack schrieb:

|>erno@flinker:~$ nmap notebook
|>
|>Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2005-02-10
21:28 CET
|>Note: Host seems down. If it is really up, but blocking our ping
probes,
|>try -P0
|>Nmap run completed -- 1 IP address (0 hosts up) scanned in 4.039
seconds

nmap macht hier in der Tat einen ICMP Ping.
Der kommt auch durch (bei Ping sowie nmap).
nmap testet mit dem Ping nur, ob der Host up ist, AFAIR hat das aber
nur einen Einfluss darauf, wieviel Mühe sich nmap im weiteren
Verlauf macht.

Also Rüdiger, bei mir sehe ich das gleiche Verhalten.

Die Meldung von nmap 'Host seems down' bezieht sich also eher nicht
auf den Ping, sondern auf den TCP SYS-Scan.

| Hmm, guck mal mit einem Sniffer, ob nmap tatsächlich pingt.
Default ist
| nämlich ein TCP SYN-Scan, nicht ein Ping-Scan.

?? ein Ping ist noch kein Scan.

- -Joerg
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFCC/hRmqHiQ0kmP14RAj8+AJ9DuSfizs8WoEk9WIvnDNKGRvjPHQCfZWca
fO28/x2lxLZocswjW4z2eaQ=
=uYUI
-----END PGP SIGNATURE-----



Reply to: