Сегодня ИТ-менеджер разозлился, потому что я использовал nmap на трех серверах, которые мне удалось узнать, какие порты у них открыты. Я знаю, что мог использовать netstat внутри оболочки хоста.
Он сказал мне: «Если сеть выйдет из строя из-за nmap, я буду наказан». Я хотел бы знать, технически, сколько пропускной способности сети / байтов будет принимать nmap 192.168.1.x
какие выходы:
Starting Nmap 6.40 ( http://nmap.org ) at 2015-05-11 13:33 ART
Nmap scan report for 192.168.x.53
Host is up (0.0043s latency).
Not shown: 983 closed ports
PORT STATE SERVICE
1/tcp open tcpmux
22/tcp open ssh
79/tcp open finger
80/tcp open http
111/tcp open rpcbind
119/tcp open nntp
143/tcp open imap
1080/tcp open socks
1524/tcp open ingreslock
2000/tcp open cisco-sccp
6667/tcp open irc
12345/tcp open netbus
31337/tcp open Elite
32771/tcp open sometimes-rpc5
32772/tcp open sometimes-rpc7
32773/tcp open sometimes-rpc9
32774/tcp open sometimes-rpc11
Nmap done: 1 IP address (1 host up) scanned in 3.28 seconds
источник
-v
флаг:Raw packets sent: 1175 (51.676KB) | Rcvd: 1169 (46.776KB)
Я видел (неработающие) интеллектуальные коммутаторы, которые выходили из строя из-за активности nmap, но это было при nmapping подсети (поэтому трафик ARP для множества разных конечных точек). Это может быть та проблема, о которой он думает.
Теперь системы обнаружения вторжений пытаются обнаружить активность сканирования портов и могут быть настроены на блокировку IP-адреса хоста, выполняющего сканирование.
Если между вами и целевым хостом есть маршрутизатор SNATing, а между этим маршрутизатором и целевым хостом есть IDS, то маскарадный IP-адрес этого маршрутизатора может оказаться заблокированным, так как он будет источником этих сканирований. , Это может повлиять на подключение ко всем сетям за пределами этой IDS.
Кроме этого, отображение одного хоста в одной подсети не будет генерировать большой трафик или вызывать какие-либо сбои (кроме как на отправляющем и принимающем хосте).
источник
Вы администратор сети? Если нет, то я думаю, что ваш ИТ-менеджер был обеспокоен не чрезмерным использованием пропускной способности, а тем, что 1) вы работали с сетью и 2) сканирование nmap могло привести к сбою приложений :
Обратите внимание, что если nmap завершит работу приложения, это потому, что приложение написано плохо, а не ошибка nmap. Nmap - это общепризнанный и полезный инструмент, который должен широко использоваться сетевыми администраторами при управлении собственной сетью.
источник