<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: nmap vs ping</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4780.html</link>
    <description>Задача - пропингать подсеть на 253 хоста с целью выявления хостов в апе. &lt;br&gt;Казалось-бы элементарно: nmap -sP 192.168.0.0/24. Но в ответ 0 хостов в апе, хотя это не так.&lt;br&gt;Тогда ради интереса натравливаем nmap на один из хостов в апе: &lt;br&gt;nmap -sP 192.168.0.1. &lt;br&gt;И в ответ:&lt;br&gt;Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn&lt;br&gt;Nmap done: 1 IP address (0 hosts up) scanned in 3.03 seconds.&lt;br&gt;&lt;br&gt;Пинг проходит с этого же хоста на тот-же целевой хост без вопросов....&lt;br&gt;Где может быть собака зарыта?&lt;br&gt;</description>

<item>
    <title>nmap vs ping (pauliceman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4780.html#3</link>
    <pubDate>Thu, 27 Jan 2011 21:15:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;nmap -sP -e re0 -max-rate 5 192.168.1.11 &lt;br&gt;&amp;gt; Starting Nmap 5.36TEST4 ( http://nmap.org ) at 2011-01-26 23:18 EET &lt;br&gt;&amp;gt; sendto in send_ip_packet_sd: sendto(4, packet, 40, 0, 192.168.1.11, 16) =&amp;gt; Host is &lt;br&gt;&amp;gt; down &lt;br&gt;&amp;gt; Offending packet: TCP 192.168.1.1:61981 &amp;gt; 192.168.1.11:80 A ttl=48 id=13069 iplen=10240 &lt;br&gt;&amp;gt;  seq=0 win=1024 &lt;br&gt;&amp;gt; Sleeping 15 seconds then retrying &lt;br&gt;&amp;gt; и т.д.....&lt;br&gt;&lt;br&gt;Установлено опытным путем, - при использовании --send-eth глюк не наблюдается.&lt;br&gt;</description>
</item>

<item>
    <title>nmap vs ping (pauliceman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4780.html#2</link>
    <pubDate>Wed, 26 Jan 2011 21:54:12 GMT</pubDate>
    <description>Проблема решена указанием nmap-у интерфейса сканирования. &lt;br&gt;Зато вылез новый &quot;косяк&quot;. Проявляется при сканировании хостов в подсети в которую непосредственно включен сканирующий хост (допустим, сканируем с хоста 192.168.1.1, то при сканировании подсети 192.168.1.0/24 косяк вылезет, а если сканируется другая подсеть, например, 192.168.10.0/24 - все нормально). Итак, ограничимся посылкой icmp-пакета с хоста 192.168.1.1 хосту 192.168.1.11:&lt;br&gt;&amp;gt;nmap -sP -e re0 -max-rate 5 192.168.1.11&lt;br&gt;&lt;br&gt;Starting Nmap 5.36TEST4 ( http://nmap.org ) at 2011-01-26 23:18 EET&lt;br&gt;sendto in send_ip_packet_sd: sendto(4, packet, 40, 0, 192.168.1.11, 16) =&amp;gt; Host is down&lt;br&gt;Offending packet: TCP 192.168.1.1:61981 &amp;gt; 192.168.1.11:80 A ttl=48 id=13069 iplen=10240  seq=0 win=1024&lt;br&gt;Sleeping 15 seconds then retrying&lt;br&gt;&lt;br&gt;и т.д.....&lt;br&gt;&lt;br&gt;Хосты в апе сканируются нормально, сообщений &quot;offending packet........&quot; нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>nmap vs ping (ronin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4780.html#1</link>
    <pubDate>Tue, 25 Jan 2011 05:34:06 GMT</pubDate>
    <description>nmap не просто пингует целевой хост, он ещё запрашивает с него timestamp с помощью ICMP. Вот эти ICMP timestamp запросы могут блокироваться, вводя nmap в заблуждение.&lt;br&gt;&lt;br&gt;respect,&lt;br&gt;ronin&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Казалось-бы элементарно: nmap -sP 192.168.0.0/24. Но в ответ 0 хостов в апе, &lt;br&gt;&amp;gt; хотя это не так.&lt;br&gt;&amp;gt; Тогда ради интереса натравливаем nmap на один из хостов в апе: &lt;br&gt;&amp;gt; nmap -sP 192.168.0.1.&lt;br&gt;&amp;gt; И в ответ: &lt;br&gt;&amp;gt; Note: Host seems down. If it is really up, but blocking our &lt;br&gt;&amp;gt; ping probes, try -Pn &lt;br&gt;&amp;gt; Nmap done: 1 IP address (0 hosts up) scanned in 3.03 seconds. &lt;br&gt;&amp;gt; Пинг проходит с этого же хоста на тот-же целевой хост без вопросов.... &lt;br&gt;&amp;gt; Где может быть собака зарыта?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
