namp提供的定时选项,更多的是用于逃逸防火墙/IDS(入侵检测系统)。

选项--min-hostgroup和--max-hostgroup

nmap在默认情况下扫描的时候,首先扫描最小组,为5个。随后慢慢增长组的大小,最大为1024

nmap --min-hostgroup 30 192.168.23.1

选项--min-rtt-timeout和--max-rtt-timeout,-initial-rtt-timeout

这些选项以毫秒为单位,这些选项对于一些有严格过滤或者是不能Ping通的主机有着很好的突破效果,可以节省大部分的扫描时间。

一般情况下,这个超时时间的范围设置在100ms~1000ms之间

nmap --max-rtt-timeout 1000ms 192.168.23.1

选项--host-timeout

该选项可以放弃缓慢的目标主机。

--host-timeout的单位也是毫秒,一般设置为1800000ms,保证对单个主机扫描的时间不超过30分钟。我们可以根据实际情况自己设定实际。

当然,在扫描这个主机的时候,其他主机并没有停下来,也在继续扫描。

--scan-delay和--max-scan-delay

这两个选项可以控制nmap对一个主机或多个主机发送探测报文的等待时间,等待时间以毫秒为单位。

nmap ----max-scan-delay 20s 192.168.23.1
03-23 22:25