Re: nmap vs. ping
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Hi,
Walter Saner wrote:
| Rüdiger Noack schrieb:
|>erno@flinker:~$ nmap notebook
|>
|>Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2005-02-10
21:28 CET
|>Note: Host seems down. If it is really up, but blocking our ping
probes,
|>try -P0
|>Nmap run completed -- 1 IP address (0 hosts up) scanned in 4.039
seconds
nmap macht hier in der Tat einen ICMP Ping.
Der kommt auch durch (bei Ping sowie nmap).
nmap testet mit dem Ping nur, ob der Host up ist, AFAIR hat das aber
nur einen Einfluss darauf, wieviel Mühe sich nmap im weiteren
Verlauf macht.
Also Rüdiger, bei mir sehe ich das gleiche Verhalten.
Die Meldung von nmap 'Host seems down' bezieht sich also eher nicht
auf den Ping, sondern auf den TCP SYS-Scan.
| Hmm, guck mal mit einem Sniffer, ob nmap tatsächlich pingt.
Default ist
| nämlich ein TCP SYN-Scan, nicht ein Ping-Scan.
?? ein Ping ist noch kein Scan.
- -Joerg
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
iD8DBQFCC/hRmqHiQ0kmP14RAj8+AJ9DuSfizs8WoEk9WIvnDNKGRvjPHQCfZWca
fO28/x2lxLZocswjW4z2eaQ=
=uYUI
-----END PGP SIGNATURE-----
Reply to: