Hoje, o gerente de TI ficou zangado porque usei o nmap nos 3 servidores que consigo ver quais portas eles abriram. Eu sei que poderia ter usado o netstat dentro do shell do host.
Ele me disse que "se a rede cair por causa do nmap, eu seria punido". Gostaria de saber tecnicamente quantas larguras de banda / bytes de rede seriam necessárias para nmap 192.168.1.x
quais saídas:
Starting Nmap 6.40 ( http://nmap.org ) at 2015-05-11 13:33 ART
Nmap scan report for 192.168.x.53
Host is up (0.0043s latency).
Not shown: 983 closed ports
PORT STATE SERVICE
1/tcp open tcpmux
22/tcp open ssh
79/tcp open finger
80/tcp open http
111/tcp open rpcbind
119/tcp open nntp
143/tcp open imap
1080/tcp open socks
1524/tcp open ingreslock
2000/tcp open cisco-sccp
6667/tcp open irc
12345/tcp open netbus
31337/tcp open Elite
32771/tcp open sometimes-rpc5
32772/tcp open sometimes-rpc7
32773/tcp open sometimes-rpc9
32774/tcp open sometimes-rpc11
Nmap done: 1 IP address (1 host up) scanned in 3.28 seconds
fonte
-v
bandeira:Raw packets sent: 1175 (51.676KB) | Rcvd: 1169 (46.776KB)
Eu vi interruptores inteligentes (quebrados) caindo devido à atividade do nmap, mas foi quando o nmapping de uma sub-rede (portanto, o tráfego ARP para muitos pontos de extremidade diferentes). Esse pode ser o tipo de problema que ele está pensando.
Agora, os Sistemas de detecção de intrusões tentam detectar a atividade de verificação de porta e podem ser configurados para bloquear o endereço IP do host que está fazendo a verificação.
Se houver um roteador SNATing entre você e o host de destino, e um IDS entre esse roteador e o host de destino, o endereço IP mascarado desse roteador poderá acabar sendo bloqueado, pois ele aparecerá como a origem dessas verificações. . Isso pode afetar a conectividade com todas as redes além desse IDS.
Fora isso, o mapeamento de um único host na mesma sub-rede não irá gerar muito tráfego ou causar qualquer interrupção (exceto no host de envio e recebimento).
fonte
Você é um administrador de rede? Caso contrário, acho que seu gerente de TI não estava preocupado com o uso excessivo de largura de banda, mas com o fato de que 1) você estava mexendo na rede e 2) a verificação do nmap poderia travar os aplicativos :
Observe que o nmap deve travar um aplicativo, é porque o aplicativo está mal escrito, não é culpa do nmap. O Nmap é uma ferramenta bem reconhecida e útil que deve ser amplamente utilizada pelos administradores de rede ao gerenciar sua própria rede.
fonte