NMAP 中 X 上所有 1000 个扫描端口处于忽略状态是什么意思

NMAP 中 X 上所有 1000 个扫描端口处于忽略状态是什么意思

我们正在使用 NMAP 7.92 版本。

当我们运行时:nmap -sT XX.XX.XX

返回结果:

XX.XX.XX.XX 的 Nmap 扫描报告主机已启动(延迟时间为 0.31 秒)。XX.XX.XX.XX 上所有 1000 个扫描端口均处于忽略状态。未显示:1000 个已过滤的 TCP 端口(无响应)

Nmap 完成:扫描 1 个 IP 地址(1 个主机启动),耗时 318.39 秒

处于忽略状态是什么意思?是否意味着像旧版本一样已关闭?我们对此有点困惑。

答案1

根据 NMAP.org 书籍:

忽略状态字段

示例:忽略状态:已过滤 (1658)

为了节省空间,Nmap 可能会从 Ports 字段的列表中忽略某个非开放状态的端口。Nmap 在交互式输出中也会这样做。常规 Nmap 用户熟悉以下行,例如 Not Showd: 993 closed ports。对于 grepable 模式,该状态在 Ignored State 字段中给出。状态名称后面是空格,然后括号中是该状态下找到的端口数。

关闭的端口不提供信息,因此这应该会加快查找有用数据的速度。因此没有服务会回复来自 Nmap 的对话请求。尝试使用不同的端口扫描技术,看看是否能获得任何有用的信息(-sS -sU -sY -sN -sF -sX ....)

https://nmap.org/book/man-port-scanning-techniques.html

让我们知道这是否有助于回答您的问题。

相关内容