Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Meldungen beim NMAP Scan

Diskussion: Meldungen beim NMAP Scan im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi Leute, ich teste gerade den scanner NMAP unter Linux und bekomme beim scannen immer wieder Zwischenmeldungen, die scheinbar ...

Antwort
Alt 25.03.02, 10:22   #1 (permalink)
Badlands92
Guest
 
Likes:
Standard Meldungen beim NMAP Scan

Anzeige

Hi Leute,

ich teste gerade den scanner NMAP unter Linux und bekomme beim scannen immer wieder Zwischenmeldungen, die scheinbar vom Betriebssystem her kommen: "RTTVAR has grown to over 2.3 seconds, decreasing to 2.0 adjust_timeout: packet supposedly had rtt of 9006848 microseconds. Ignoring time."

Mir sind änliche Meldungen nur untergekommen, wenn zuviele Prozesse auf einmal laufen. Allerdings läuft hier nur ein Prozess von NMAP. Weis jemand was mir der Rechner damit sagen will? Abgesehen davon das er mir zeigen will das ich noch einiges lernen muss.

Gruß
Badlands92

  Mit Zitat antworten
Alt 28.03.02, 00:10   #2 (permalink)
 
Registriert seit: 31.01.02
Armitage Leistung: Facit NTK
Likes: 0
Standard

Zu NMAP...
Alles was Du wissen musst bringt Dir der Befehl ::

man nmap


*rtfm*...)
:wq!
Armitage ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.03.02, 01:29   #3 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Badlands92

Schau erstmal, wie seth gesagt hat, Dir die möglichen
Befehle für nmap mit 'man nmap' an! Desweiteren
benötigt nmap für einige Scans z.B. stealth-scan
root-rechte, sprich diese Scans können nur durch
den Admin oder User mit root-Rechten durchgeführt
werden. Aber wenn dies der Fehler wäre, dann
würde nmap es Dir schon sagen! Ich würde darauf
tippen, das nmap entweder nicht richtig oder unvoll-
ständig installiert ist! Welche Distributuion und
welche Version von Nmap nutzt Du denn?

MfG Rushjo

P.S. Ich nutze meistensals Befehl (Stealth-Scan):

nmap -v -v -sS -O -P0 'xxx.xxx.xxx.xxx' xxx.xxx.xxx.xxx
  Mit Zitat antworten
Alt 09.04.02, 15:50   #4 (permalink)
Badlands92
Guest
 
Likes:
Standard

@Rushjo und @Seth

Natürlich habe ich mir die Manpages von NMAP angeschaut!
Ich habe auch schon versucht mittels der Option --inititial_rtt_timeout und --max_rtt_timeout das Problem in den Griff zu bekommen. Jedoch ohne erfolg. Snifft man den Netzwerkverkehr mit, fällt auf das einige ICMP unrechabels Messages dabei sind. Diese bekomme ich von einem Rechner vor meinem Zielhost. Überraschender weise bekomme ich die ICMP Meldungen nur wenn ich über DSL/Netzwerkkarte gehe und nicht wenn ich mich mittels ISDN einwähle (bei ISDN auch keine RTTVAR Meldungen). NMAP besitzt auch root-rechte auch das habe ich bereits überprüft. Meine Nachforschungen zu RTTVAR ergaben, das es sich dabei um einen Retransmission Parameter handelt, der abläuft, wenn ein Paket während einer TCP/IP-Verbindung verloren geht. Nur ist dies ja bei einem Scan, wenn der Port dicht bzw. nicht in gebrauch ist, ja sehr häufig der Fall. Außerdem handelt es sich doch bei der Option -sT um einen vollständigen Drei-Wege-Handschlag. Die einzige Zeit die ablaufen sollte, ist der Parameter für den Verbindungsaufbau. Aber evtl. ist dieser Parameter ja identisch. Habe ich jedoch noch nicht herausgefunden. Eine weitere möglichkeit ist sicherlich, das ein Router auf dem Weg zum Rechner einfach überflutet wird. Kann man dies eigentlich irgendwie feststellen?

Gruß
Badlands92
  Mit Zitat antworten
Alt 09.04.02, 22:23   #5 (permalink)
 
Registriert seit: 03.10.01
DocZimmermann Leistung: Facit NTK
Likes: 0
Standard

Hi,
Übersetz dei Fehlermeldung doch einfach mal ins Deutsche und du weißt was los ist.
RTTVAR has grown to over 2.3 seconds

Round-Trip-Time angestiegen auf über 2,3 Sec.
Also die Geschwindigkeit zu deinem Ziel ist zu langsam geworden.
Dadurch hat er einen Time Out eingeleitet!

( So interprtiere ich diese Meldung, verbessert mich wenns nicht so ist )
Gruß
The Doc
DocZimmermann ist offline   Mit Zitat antworten
Alt 10.04.02, 11:24   #6 (permalink)
Badlands92
Guest
 
Likes:
Standard

@DocZimmermann

Das ist mir schon klar Doc. Das Problem liegt aber wohl tiefer. Bei einem Portscann bekomme ich automatisch von den meisten Ports keine Rückmeldung. Die Variable läuft also so bei einem standard Webserver der nur auf Port 80 reagiert 65534 mal ab. Dies ist aber nicht der Fall, da die Meldung "RTTVAR has grown...." normalerweise nicht kommt. Zumindest bei mir nicht. Wenn sie jedesmal hochgezählt werden würde, würde ein simpler Portscann mittels NMAP ewig dauern.
Wenn ein Router auf dem Weg zum Zielhost Traffic-Probleme hat, so würde er nach meinem verstehen, mir ICMP Source Quench Meldungen schicken.
Die bekomme ich aber nicht. Ich bekomme über DSL ICMP Destination Unreachable Messages mit dem Code 10 Communication with Destination Host is
Administratively Prohibited. Was aber von einem System vor meinem Zielhost kommt. Erst dann fangen die RTTVAR-Meldungen an. Also gehe ich davon aus das diese Meldungen meinen TCP/IP-Stack aus dem Gleichgewicht bringen. Nur weis ich nicht warum. Oder es leigt halt an NMAP. Der Kernel den ich unter GNU/Linux benutze hat zumindest in dieser Beziehung keinen Fehler. Na ja zumindest offiziel

Gruß
Badlands92
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Meldungen beim NMAP Scan
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Seltsame Meldungen (Trojaner/Virus/Harmlos?) munit Virenschutz · Tools & Aggressive Software 2 04.07.08 23:45
Scan startet jedesmal beim Hochfahren! _fux_ Windows 6 01.11.06 22:11
Backtrack: Keinen Erfolg beim WLAN-Scan maedmexx WLAN-Zone 3 11.05.06 17:33
Aktuelle Meldungen von der Computer-Hotline SUID:root Fun Section 3 17.03.05 20:07
Pornographie Scan psycho-hacker Off topic-Zone 1 26.04.02 00:41


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61