nmap relatórios O endereço IP está ativo quando o dispositivo de rede está desativado?

2

Eu quero examinar remotamente se alguns servidores estão ativos.

Eu não uso o comando ping porque ele fornece muitos resultados errados, como "host de destino inacessível" e "solicitação de tempo esgotado" devido à infraestrutura de rede ruim.

Eu tento usar o comando nmap para examinar servidores por portas abertas. O Nmap me dá as portas realmente abertas, mas quando eu desligo o servidor e o ponto de acesso, o nmap ainda relata a execução dele.

Eu conecto à internet através de um modem usb, e o host de destino que eu examino está conectado à internet através de um ponto de acesso TP-Link com modem usb e um IP estático.

Quando desligo completamente o ponto de acesso remoto e executo este comando na minha máquina local:

nmap -p 80 -vv 105.198.224.47 

Starting Nmap 7.01 ( https://nmap.org ) at 2017-01-31 11:54 EET

Initiating Ping Scan at 11:54

Scanning 105.198.224.47 [2 ports]

Completed Ping Scan at 11:54, 0.61s elapsed (1 total hosts)

Initiating Parallel DNS resolution of 1 host. at 11:54

Completed Parallel DNS resolution of 1 host. at 11:54, 0.01s elapsed

Initiating Connect Scan at 11:54

Scanning 105.198.224.47 [1 port]

Discovered open port 80/tcp on 105.198.224.47

Completed Connect Scan at 11:54, 0.09s elapsed (1 total ports)

Nmap scan report for 105.198.224.47

Host is up, received syn-ack (0.55s latency).

Scanned at 2017-01-31 11:54:17 EET for 0s

PORT   STATE SERVICE REASON

80/tcp open  http    syn-ack


Read data files from: /usr/bin/../share/nmap
Nmap done: 1 IP address (1 host up) scanned in 0.78 seconds

E quando colocar o ip em um navegador, ele dá:

"This site can’t be reached"

"The connection was reset."

Isso acontece em ambas as situações quando está ligado e desligado, no entanto, eu não configuro nenhum servidor http no host.

traceroute quando o ponto de acesso está ativado dá:

traceroute to 105.198.224.47 (105.198.224.47), 30 hops max, 60 byte packets

 1  192.168.9.1 (192.168.9.1)  1.667 ms  1.768 ms  2.508 ms

 2  * * *

 3  10.255.224.106 (10.255.224.106)  759.425 ms  769.911 ms  770.401 ms

 4  10.255.224.114 (10.255.224.114)  770.142 ms  770.508 ms  770.871 ms

 5  10.255.224.124 (10.255.224.124)  771.866 ms  771.859 ms  779.227 ms

 6  105.199.1.3 (105.199.1.3)  780.458 ms  792.637 ms  792.453 ms

 7  163.121.143.88 (163.121.143.88)  803.571 ms  51.573 ms  41.250 ms

 8  163.121.143.75 (163.121.143.75)  49.261 ms  49.264 ms  49.384 ms

 9  * * *

10  * * *

11  * * *

12  * * *

13  * * *

14  * * *

15  * * *

16  * * *

17  * * *

18  * * *

19  * * *

20  * * *

21  * * *

22  * * *

23  * * *

24  * * *

25  * * *

26  * * *

27  * * *

28  * * *

29  * * *

30  * * *

executando o traceroute quando o ponto de acesso desligado dá o mesmo resultado, mas as alterações somente em valores de milissegundos ms.

Então, qual a explicação desse comportamento?

    
por saber 31.01.2017 / 20:38

0 respostas