В своем стандартном режиме nmap выполняет два разных типа сканирования: сканирование хостов, чтобы определить, какие хосты доступны для дальнейшего сканирования портов, и сканирование портов, которое выявляет состояние портов на доступных машинах. -sn
не сканирует порты, но выполняет сканирование хостов - это особенно полезно при сканировании диапазона с помощью nmap, где он распечатывает те хосты, которые ответили на сканирование (что может, например, выявить некоторые хосты, доступные на определенная подсеть).
Например:
$ nmap -sn 192.168.0.0/24
Starting Nmap 6.40 ( http://nmap.org ) at 2013-08-23 17:54 CEST
Nmap scan report for 192.168.0.11
Host is up (0.051s latency).
Nmap scan report for 192.168.0.37
Host is up (0.063s latency).
Nmap scan report for 192.168.0.65
Host is up (0.016s latency).
Nmap scan report for 192.168.0.85
Host is up (0.00090s latency).
Nmap scan report for 192.168.0.149
Host is up (0.024s latency).
Nmap scan report for 192.168.0.202
Host is up (0.021s latency).
Nmap scan report for 192.168.0.253
Host is up (0.042s latency).
Nmap done: 256 IP addresses (7 hosts up) scanned in 22.26 seconds