Parece um problema de libpcap
com pacotes de filas antes de entregá-los ao Nmap. Observe a diferença na ordenação de pacotes entre o Wireshark e o Nmap; mesmo que os timestamps sejam os mesmos, a ordem das linhas impressas mostra que os pacotes foram entregues no Nmap após o segundo pacote SYN foi enviado. Recentemente tivemos / tivemos um problema com a libpcap 1.5.3 (e possivelmente a ramificação 1.6, não testamos) em kernels Linux mais recentes relacionados à interface packet ring / TPACKET que não entregam pacotes quando chegam. Qual é a saída de nmap --version
?
O problema subjacente é um bug no Linux, que já estava já corrigido mas não backportado . Nós resolvemos este problema no desenvolvimento atualizando o libpcap para a versão 1.7.3, que possui algumas soluções alternativas.