Проверить влияние скорости в терминале Xfce
В этом шаге мы проверим влияние различных настроек скорости на время сканирования Nmap. Сравнив время сканирования с ограничением скорости и без него, вы сможете понять, как эти настройки влияют на скорость и thoroughness (полноту) ваших сканирований.
Понимание ограничения скорости
Опции ограничения скорости в Nmap, такие как --min-rate
и --max-rate
, контролируют количество пакетов, отправляемых в секунду. Установка этих опций может быть полезна для избежания сетевой задержки, обхода систем обнаружения вторжений (IDS), или обеспечения более надежной проверки на нестабильных сетях. Однако они также могут увеличить общее время сканирования.
Практический пример
Мы проведем два сканирования Nmap, одно с ограничением скорости, а другое без, и затем сравним время сканирования.
-
Сканирование без ограничения скорости:
Откройте терминал Xfce и выполните следующую команду для сканирования 127.0.0.1
без каких-либо ограничений скорости:
sudo nmap 127.0.0.1
Запишите время, которое занимает сканирование. Вывод будет показывать время начала и окончания, а также общее время сканирования.
**Пример вывода:**
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:25 EDT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.0000090s latency).
Not shown: 996 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
631/tcp open ipp
902/tcp open iss-realsecure
Nmap done: 1 IP address (1 host up) scanned in 0.15 seconds
В этом примере сканирование заняло 0,15 секунд.
-
Сканирование с ограничением скорости:
Теперь выполните следующую команду для сканирования 127.0.0.1
с максимальной скоростью 50 пакетов в секунду:
sudo nmap --max-rate 50 127.0.0.1
Опять же, запишите время, которое занимает сканирование.
**Пример вывода:**
Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-27 10:26 EDT
Nmap scan report for localhost (127.0.0.1)
Host is up (0.0000090s latency).
Not shown: 996 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
631/tcp open ipp
902/tcp open iss-realsecure
Nmap done: 1 IP address (1 host up) scanned in 0.75 seconds
В этом примере сканирование заняло 0,75 секунд.
-
Сравните время сканирования:
Сравните время сканирования из двух сканирований. Вы должны заметить, что сканирование с ограничением скорости заняло больше времени, чем сканирование без ограничения скорости. Это потому, что Nmap был вынужден отправлять пакеты медленнее, увеличивая общее время сканирования.
Анализ влияния
Разница в времени сканирования демонстрирует влияние ограничения скорости. Хотя ограничение скорости может быть полезно в некоторых ситуациях, важно помнить о компромиссе между скоростью и другими факторами, такими как стабильность сети или скрытность.
Взгляды:
- Сетевое состояние: На загруженной сети ограничение скорости может на самом деле повысить надежность сканирования, предотвращая потерю пакетов.
- Целевая система: Некоторые целевые системы могут быть более чувствительными к высоким скоростям сканирования и могут стать нестабильными или нереагирующими.
- IDS/IPS: Ограничение скорости может помочь обойти обнаружение системами обнаружения и предотвращения вторжений.
Поняв влияние ограничения скорости, вы можете принимать информированные решения о том, когда и как использовать эти опции в своих сканированиях Nmap.