Il router si riavvia quando si usa Nmap

2

Spero che questa domanda sia OK da chiedere qui.

Quando eseguo la scansione di un indirizzo IP esterno con Nmap, il mio router si riavvia sempre da solo, a volte devo persino riavviarlo manualmente usando l'interruttore di alimentazione.

Il comando che uso di solito è:

nmap -p 1-65535 -T4 -A -v -Pn IP address

Sto usando un Asus RT-AC66U con l'ultimo firmware. Ho anche provato a utilizzare il firmware Asuswrt-Merlin, ma il risultato è sempre lo stesso.

Qualcun altro ha riscontrato questo problema e risolto?

    
posta Ogglas 23.10.2015 - 13:57
fonte

2 risposte

6

Probabilmente stai esaurendo le risorse del router, principalmente la tabella NAT. Ogni connessione in uscita mappa l'indirizzo IP privato e la porta di origine della tua macchina di scansione su una nuova porta di origine sull'indirizzo IP pubblico del router. Dato che ci sono più combinazioni di indirizzi IP + porte di origine di quante siano le porte di origine sul singolo IP pubblico, il router deve fare del lavoro extra per evitare collisioni. Idealmente, ciò non causerebbe un riavvio o un arresto anomalo, ma i router domestici non sono dispositivi ideali.

Il modo più semplice per rallentare la scansione fino a qualcosa che il tuo router può gestire sarebbe quello di cambiare -T4 in -T3 (il valore predefinito). Se ciò non funziona, continua a ridurre le opzioni di timing fino a ottenere un buon risultato. L'altra cosa che può essere di aiuto se si esegue la scansione di più di un indirizzo IP noto-vivo è non utilizzare -Pn .

    
risposta data 24.10.2015 - 04:31
fonte
0

Personalmente non ho usato Nmap da un po 'di tempo ma sembra che tu ti stia involontariamente facendo da solo? Il parametro aggressivo (-A) non sovrascrive -T4 e scansiona il più velocemente possibile? Se questo è il caso, è piuttosto facile per i router di casa flood UDP.

Sicuramente suona come un problema di temporizzazione. Cerca il parametro aggressivo e prendi quello che ti serve (usa 4-5 flag che puoi impostare manualmente in ogni caso) e da lì, gioca con il rate limit ed eventualmente l'unità di trasmissione massima.

    
risposta data 23.10.2015 - 18:05
fonte

Leggi altre domande sui tag