Nmap : scan ip

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Nmap : scan ip

Messagepar oligig » 24 Sep 2008 16:21

Bonjour,

je me suis mis à tester le logiciel Nmap et pour première fonctionnalité la découverte de réseau. Cette fonction consiste à envoyer des ping à une plage d'adresse définie et de voir qui répond. Le problème est que sur mon réseau, nmap m'indique que 254 machines semblent être "up" alors que je n'ai que 25 postes et équipements actifs, et ce résultat est donc faux. Y a-t-il un réglage à faire, voire une autre interprétation à effectuer ?

Petite précision, la ligne de commande saisie est la suivante :

Code: Tout sélectionner
nmap -sP 192.168.1.1-254
oligig
Matelot
Matelot
 
Messages: 2
Inscrit le: 24 Sep 2008 14:23

Messagepar HaM » 24 Sep 2008 17:39

Je viens de tester et si tu fais le test sur un réseau qui n'est pas le tien (tu passes par un routeur) le résultat est up. Je suppose que le poing est fait avec un ttl de 1 et donc que c'est le routeur qui répond et pas la machine derrière ...
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar S0l0 » 24 Sep 2008 18:43

je n'ai que 25 postes et équipements actifs, et ce résultat est donc faux
et ton equipement actif , il est censee faire quoi a un double ping d'nmap ( et oui nmap fait un ping avant toute requete ) , de meme que font les FW ou AV s'il y en a ...
Avatar de l’utilisateur
S0l0
Contre-Amiral
Contre-Amiral
 
Messages: 407
Inscrit le: 01 Déc 2005 20:52
Localisation: 21 55

Messagepar oligig » 25 Sep 2008 10:10

HaM a écrit:Je viens de tester et si tu fais le test sur un réseau qui n'est pas le tien (tu passes par un routeur) le résultat est up. Je suppose que le poing est fait avec un ttl de 1 et donc que c'est le routeur qui répond et pas la machine derrière ...

Ok. Il est vrai que ma configuration est similaire, e passe par une machne virtuelle qui est "natée". C'est assez embêtant pour faire de la découverte de machines... :roll:

S0l0 a écrit:et ton equipement actif , il est censee faire quoi a un double ping d'nmap ( et oui nmap fait un ping avant toute requete ) , de meme que font les FW ou AV s'il y en a ...

pour l'équipement actif (switch) je ne sais pas. Pas mieux pour fw et av, mais je pense quand même que le firewall ne répond pas. Pourrais-tu apporter tes lumières stp ?
oligig
Matelot
Matelot
 
Messages: 2
Inscrit le: 24 Sep 2008 14:23


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité