Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Welche Scanmethode bei Policy DROP?

Diskussion: Welche Scanmethode bei Policy DROP? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Board, Gibt es eine Möglichkeit einen Portscan auf einem Host, der ungewünschte Pakete einfach verwirft zu beschleunigen? nmap ...

Antwort
Alt 12.10.03, 23:32   #1 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard Welche Scanmethode bei Policy DROP?

Anzeige

Hallo Board,
Gibt es eine Möglichkeit einen Portscan auf einem Host, der ungewünschte Pakete einfach verwirft zu beschleunigen? nmap kann da ja einige verschiedene Arten von Scans..

Wenn der Paketfilter auf Policy DROP steht, dauert das ganze aber auch bei wenigen Ports aufgrund der Timeouts ewig.


--theVoid

TheVoid ist offline   Mit Zitat antworten
Alt 13.10.03, 00:00   #2 (permalink)
Themenstarter
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

ähm hab schon. schon gut. -T5 wartet nur max 0.3secs auf ein reply
TheVoid ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.10.03, 02:25   #3 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

T5 über das Internet?
Ich hoffe du hast eine Standleitung oder 'scannst' nur einen Host, wobei sich da T5 nicht mehr lohnt ...
Ich persönlich würde über das Internet nicht schneller als T4 machen.

Eventuell ist dies für dich interessant.

Zitat:
Timeouts
--max_parallelism
Mit Hilfe dieses Parameters lässt sich die maximal Anzahl von gleichzeitigen (parallelen) Scans definieren. Der Wert 1 würde bedeuten, dass nur ein Port zur gleichen Zeit gescannt wird - die Untersucheung erfolgt also der Reihe nach.
--min_parallelism
Fetslegen der minimalen Anzahl von gleichzeitigen (parallelen) Scans. Achtung: Eine zu hohe Zahl kann die Zuverlässigkeit stark einschränken.
--host_timeout
Mit dieser Option lässt sich der Zeitrahmen, bis die nächste IP gescannt und der Scan der aktuellen IP abgebrochen wird, einstellen.
--scan_delay
Minimale Wartezeit zwischen 2 Scans. Damit können IDS-Systeme gut durcheinander gebracht werden.
Quelle My own Text on http://www.different-thinking.de/nmap_teil2.php


mfg p2k
poiin2000 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Welche Scanmethode bei Policy DROP?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[C++ 6.0] Drag & Drop Extinction Code Kitchen 5 13.05.07 08:47
security audit policy in Windows Home Edition wo is das ? Bogus (In)security allgemein 1 20.06.05 21:19
'Group Policy' Maverick19 Windows 1 11.08.03 18:13
Drop down menü Gerda (Web-) Design und webbasierte Sprachen 3 13.04.03 14:57
Drop-Down menü mido (Web-) Design und webbasierte Sprachen 2 01.02.03 11:15


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61