Nmap, oder “Network Mapper”, ist ein Open-Source-Tool zum Netzwerk-Scannen und zur Sicherheitsüberprüfung. Es wurde entwickelt, um Netzwerke auf Schwachstellen zu testen und Informationen über angeschlossene Hosts und Dienste zu sammeln. Das Tool bietet eine große Anzahl an Optionen und Funktionen, und eine davon ist die “-F”-Option.
Laut Nmap-Dokumentation ist die “-F”-Option oder “Fast”-Option eine Methode, um Scans zu beschleunigen. Während ein vollständiger Scan die Erkennung aller 65.535 TCP-Ports (oder 65.536, wenn man den Reserveport 0 einschließt) versucht, fokussiert sich ein “Fast”-Scan nur auf die 100 häufigsten Ports. Die Liste dieser “häufigen” Ports basiert auf einer Umfrage, die von Fyodor und Nmap.org durchgeführt wurde. Durch weniger zu scannende Ports spart die -F Option deutlich an Zeit.
Zum Beispiel könnten Sie mit dem Befehl “nmap -F 192.168.1.1” einen schnellen Scan des Hosts mit der Adresse 192.168.1.1 durchführen. Der Scan würde nur die 100 häufigsten Ports scannen und kann daher erheblich schneller abgeschlossen sein als ein vollständiger Scan.
Es sollte jedoch beachtet werden, dass, während die “-F”-Option Zeit spart, es auch bedeutet, dass weniger Ports gescannt werden. Daher könnten einige offene Ports, die nicht in den “Top 100” sind, übersehen werden. In anderen Worten, die “-F”-Option macht Scans schneller, aber weniger gründlich.
Das Nmap Handbuch (https://nmap.org/book/man.html) und die NSE-Dokumentation (https://nmap.org/book/nse-usage.html) sind zwei häufig verwendete Quellen für Informationen über Nmap-Funktionen. Beide bieten eine Fülle von Informationen über die verschiedenen Optionen und Funktionen von Nmap, einschließlich der “-F”-Option.
Zusammenfassend lässt sich sagen, dass die “-F”-Option in Nmap ein nützliches Werkzeug ist, wenn die Zeit ein kritischer Faktor ist und eine Überprüfung der häufigsten Ports ausreichend ist. Für eine gründlichere Überprüfung ist jedoch ein vollständiger Scan ohne die “-F”-Option vorzuziehen.
Quellen:
1. Nmap.org. (n.d.). Nmap Man Page. https://nmap.org/book/man.html
2. Nmap.org. (n.d.). Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning. https://nmap.org/book/nse-usage.html
3. Lyon, G. (2009). Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning. Insecure.Com LLC.