1

Мне было интересно, как nmap работает против хоста, если ip использовался многими хостами. Например, senario - это мой домашний IP-адрес xxx.xxx.xxx.xxx, и я использую беспроводной маршрутизатор. На 3 разных машинах публичный ip адрес отображается одинаково. Поэтому, если я запускаю nmap для xxx.xxx.xxx.xxx, я не уверен, какая машина будет сканироваться.

А что если я захочу запустить nmap против определенной машины под публичным ip, если у него есть подсеть? это вообще возможно?

Буду признателен за любой совет. Спасибо

2 ответа2

1

Он будет сканировать вид вашей сети, который представлен остальной частью Интернета вашим маршрутизатором.

1

Я предполагаю, что вы описываете типичную домашнюю настройку NAT, хотя вы явно не заявляете об этом.

Чтобы добавить к тому, что говорил Дэвид Шварц, это действительно зависит от того, что ваш маршрутизатор делает с трафиком.

Вот несколько сценариев, которые могут произойти:

  • Nmap выполняет проверку связи: в этом случае маршрутизатор будет отвечать (или не отвечать) на эхо-запрос ICMP, и трафик никогда не увидит хост.

  • Nmap выполняет сканирование портов: если маршрутизатор не перенаправляет порты, он, скорее всего, не пропустит трафик. Но если вы переадресовываете порты, трафик будет направляться на соответствующее устройство, и это устройство будет реагировать на сканирование портов в зависимости от его конфигурации.

Таким образом, в зависимости от конфигурации вашего маршрутизатора и используемого типа сканирования nmap, он может ударить ни по одному, ни по всем вашим компьютерам с NAT.

Если у вас есть конкретный сценарий, пожалуйста, добавьте более подробную информацию о конфигурации маршрутизатора и конкретном сканировании NMAP, которое вы будете выполнять.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .