uso de nmap entupido minha rede

3

Eu estava usando o nmap para escanear os endereços mac da minha rede.O que eu encontrei foi conexões à internet e resto de serviços de rede mal entupidos os usuários não foram capazes de se conectar à internet.Depois de mexer com coisas diferentes, algumas vezes mais tarde uma das máquinas que eu estava rodando nmap e parando ele fez o truque.

nmap -sP 192.168.1.0/20

É o que eu estava tentando e basicamente entupiu toda a rede. Alguém pode sugerir o que pode ser um remédio para o mesmo e por que isso realmente aconteceu?

EDITAR

Como algumas pessoas sugeriram abaixo, isso gera muito tráfego ARP. 1) existe uma maneira de medir esse tráfego ARP?
2) Neste caso, uma vez que os aplicativos do usuário não puderam acessar a Internet existe alguma maneira de detectar o congestionamento na rede.Aqui nmap foi executado por mim como root, então eu sabia, mas para o futuro eu quero saber.

    
por Registered User 12.03.2011 / 13:08

1 resposta

6

Existe uma diferença entre executar o nmap como root e como usuário comum.

Basicamente, quando você o executa como um usuário comum e a máquina de destino bloqueia o ICMP, o nmap fará um handshake de três vias completo e configurará uma conexão TCP completa. Isso é mais exigente do que o método "TCP ping" usado quando você o executa como root.

Para mais informações, leia a parte 5 do este tutorial .

Como joeqwerty afirmou nos comentários, fazer uma varredura de um espectro tão amplo causa muito tráfego ARP em seu rede.

Gostaria de lhe indicar uma outra página relevante no nmap.org. Ele explica alguns truques para especificar alvos de varredura. O Nmap tem uma excelente documentação.

    
por 12.03.2011 / 13:16