Nmap ha diverse opzioni utili che possono aiutarti a eludere un firewall / IDS. L'efficacia di queste opzioni dipende da ciò che si sta affrontando, cioè il / i sistema / i e come sono configurati. Un firewall moderno correttamente configurato ostacolerà le tue scansioni in modo molto efficace.
Una buona ripartizione delle opzioni di nmap che è possibile utilizzare può essere trovata qui . In generale stai provando a modificare il traffico inviato da Nmap in un modo che causa il firewall / IDS con cui ti trovi a mancare.
Modifica
Una nota sui richiami (come richiesto nel commento qui sotto). L'opzione Nmap -D ti consente di specificare un elenco di indirizzi IP esca, ad esempio (192.168.1.1 come destinazione):
nmap -D 192.168.1.2,192.168.1.3,192.168.1.4 192.168.1.1
C'è anche la possibilità di generare alcuni ip casuali come decoy:
nmap -D RND:5 192.168.1.1
Si noti che ci sono molti avvertimenti usando -D; come il rischio che SYN invada il tuo obiettivo, gli ISP non inoltrano pacchetti contraffatti e sono disponibili solo utilizzando scansioni Nmap specifiche. Spero che ti aiuti!