Я просканировал подсеть (16 хостов), сбрасывая сетевой трафик с помощью wirehark. Сделал 2 раза и заметил что в пробке нормальный SYN-SYN / ACK и SYN-RST из открытого / закрытого порта, но также есть тысячи SYN-SYN / ACK (и ACK для закрытия соединений) с определенного порта (первое сканирование - порт 111, второе сканирование - порт 22).
Почему Nmap открывает все эти подключения к одному и тому же порту на нескольких хостах несколько раз?
Длина пакета всегда одинакова: 78.
Спасибо,
Филиппо
изменить: команда, которую я запустил, была:
nmap -vv -P0 -sT -O -T5 -p 1-65535 -iL target.txt -oX target.xml
Я ответил на этот вопрос Переполнение стека но краткий ответ заключается в том, что это тактовый сигнал, который Nmap использует для отслеживания перегрузки сети.