Sto cercando di determinare se gli host sono attivi. Per gli host in cui un ping fallisce, eseguo una scansione normale e / o rapida Nmap (6.40). Per un sottoinsieme dei miei host, la risposta di Nmap è "Host sembra inattivo". Come follow-up per la risposta di Nmap, eseguo la scansione della porta senza ping -Pn.
Per le scansioni -Pn, sui 10-15 host diversi che ho provato, la risposta è sempre: l'host è attivo. Tutte le 1000 porte scansionate su x.y.z sono filtrate. Nmap è stato fatto: 1 indirizzo IP (1 host su) scansionato in 205,37 secondi
La mia domanda è se le porte sono in uno stato filtrato, perché Nmap restituisce "Host is up" ?. Avrei pensato che lo stato restituito sarebbe stato "Host sembra" o "Sconosciuto". Nmap ha verificato che l'host è attivo e, in tal caso, in che modo Nmap determina che l'host è attivo?
Questi sono i comandi che ho eseguito:
nmap hostname => Regular Scan
nmap -T4 -F hostname => Quick Scan
nmap -Pn hostname => No Ping Scan