Você está certo de que a documentação está mal redigida. -sn
significa "ignorar a fase de varredura da porta" e estava disponível anteriormente como -sP
, com o mnemônico "Ping scan".
As verificações do Nmap ocorrem nas fases . Estes são:
- Resolução de nomes
- Fase de pré-varredura do script NSE
- Descoberta de host (verificação "ping", mas não necessariamente solicitação de eco ICMP)
- Paralela resolução reversa de nomes
- Digitalização de porta ou protocolo
- Detecção de versão de serviço
- impressão digital do sistema operacional
- Traceroute
- NSE fase de verificação de script portrule e hostrule
- Fase de pós-varredura da NSE
Note que nem todas essas fases são executadas em cada varredura, dependendo dos argumentos. Esta varredura:
nmap -sn scanme.nmap.org
executará as fases 1, 3 e 4.
EDIT: Eu corrigi a documentação que você mencionou no r33790:
This option tells Nmap not to do a port scan after host discovery, and only print out the available hosts that responded to the host discovery probes.