Ajustar la tasa con nmap --max-rate 100 192.168.1.1
En este paso, aprenderemos cómo controlar la tasa de escaneo de Nmap. Ajustar la tasa de escaneo es crucial para evitar la detección y prevenir la congestión de red. Nmap ofrece varias opciones para controlar la tasa a la que envía paquetes.
La opción --max-rate limita el número de paquetes que Nmap envía por segundo. Esto puede ser útil para evitar la detección por sistemas de detección de intrusiones (IDS) o para prevenir la congestión de red, especialmente cuando se escanean redes con ancho de banda limitado.
Realicemos un escaneo contra una dirección IP objetivo, limitando la tasa máxima de paquetes a 100 paquetes por segundo. A título de demostración, usaremos 192.168.1.1 como la dirección IP objetivo. Tenga en cuenta que 192.168.1.1 es un marcador de posición. En un escenario real, reemplazarías esto con la dirección IP real del objetivo que estás autorizado a escanear.
Abra su terminal Xfce y ejecute el siguiente comando:
sudo nmap --max-rate 100 192.168.1.1
Este comando iniciará un escaneo de Nmap contra 192.168.1.1, limitando la tasa máxima de paquetes a 100 paquetes por segundo. Verá la salida de Nmap en la terminal, que muestra el progreso del escaneo.
Salida de ejemplo (la salida específica variará según el objetivo y la red):
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:15 UTC
Nmap scan report for 192.168.1.1
Host is up (0.00028s latency).
Not shown: 999 filtered ports
PORT STATE SERVICE
22/tcp open ssh
Nmap done: 1 IP address (1 host up) scanned in 2.50 seconds
Explicación:
sudo nmap: Ejecuta Nmap con privilegios de superusuario, que pueden ser necesarios para ciertos tipos de escaneo.
--max-rate 100: Limita la tasa de envío a un máximo de 100 paquetes por segundo.
192.168.1.1: Especifica la dirección IP objetivo.
Otras opciones de limitación de tasa:
Nmap ofrece varias otras opciones para controlar la tasa de escaneo:
--min-rate <número>: Especifica el número mínimo de paquetes por segundo que se deben enviar.
--scan-delay <tiempo>: Ajusta la cantidad de tiempo que Nmap espera después de cada sondeo que envía.
--min-rtt-timeout <tiempo>, --max-rtt-timeout <tiempo>, --initial-rtt-timeout <tiempo>: Controla los valores de tiempo de espera de los sondeos.
Consideraciones importantes:
- Condiciones de red: La tasa de escaneo óptima depende de las condiciones de red. Si la red está congestionada, puede ser necesario una tasa más baja para evitar la pérdida de paquetes.
- Evasion de IDS/IPS: Ajustar la tasa de escaneo puede ayudar a evitar la detección por sistemas de detección/prevención de intrusiones.
- Tiempo de escaneo: Bajar la tasa de escaneo aumentará el tiempo total de escaneo.