Nmap'ın sadece bilinen bağlantı noktalarını bir grup taradığını fark ettim ve hepsini kontrol etmenin tek yolu bir "-p 0-65535" koymaktır.
Neden? Yanlış mıyım? yaptığımın dışında tüm bağlantı noktalarını taramanın daha popüler bir yolu var mı?
Nmap'ın sadece bilinen bağlantı noktalarını bir grup taradığını fark ettim ve hepsini kontrol etmenin tek yolu bir "-p 0-65535" koymaktır.
Neden? Yanlış mıyım? yaptığımın dışında tüm bağlantı noktalarını taramanın daha popüler bir yolu var mı?
Yanıtlar:
: Varsayılan olarak, Nmap bunu değiştirmek birkaç seçenek vardır 2008 yazında Internet çapında taramalar ve geniş iç ağ taramaları oluşturulan istatistiklere göre, ilk 1000 en popüler portları tarar -F
, 100 sayısını azaltır -p
izin verir hangi portların taranacağını --top-ports
belirtmek için ve en popüler portlardan kaçının taranacağını belirlemenize olanak tanır. Bu araçlar, varsayılan tarama denk olduğunu --top-ports 1000
ve -F
aynıdır --top-ports 100
.
Bu sayılar 4.75 sürümünde ayarlanmış ve 4.68 sürümünde varsayılan kabaca 1700 (TCP) bağlantı noktalarından bir değişiklik olmuştur. Amaç, makul sonuçları verirken tarama sürelerini azaltmaktı. Nmap'in komut satırı seçeneklerinin esnekliği, varsayılanlardan bağımsız olarak, istediğiniz bağlantı noktası birleşimlerini yine de tarayabileceğinizi garanti eder.
65536 TCP bağlantı noktasının tümünü taramak hala mümkündür -p0-
, ancak çok uzun zaman alacaktır. -sU -p0-
Açık bağlantı noktalarının algılanma biçimi nedeniyle tüm UDP bağlantı noktalarının taranması daha da uzun sürer.