测量扫描性能和时间
以下公式可用于测量扫描性能:(活动资产数)X(要扫描的端口数)X(最大重试次数)/(每秒最小数据包数)/60秒=扫描分钟数
基本
操纵扫描性能和时间
您可以编辑扫描模板以更改扫描性能和时间。
例如,对于以下参数:
- 105 =发现的活资产(你可以从扫描日志中得到)
- 65535=要扫描的端口数(可以从扫描日志中的nmap params行中获取)
- 1 =最大重试次数(可以在扫描日志的nmap参数行中找到)
- 200=每秒数据包数(可以在扫描日志的nmap参数行中找到,在--min rate之后查找值)
105(活动资产数量)X 65535(要扫描的端口数量)X 1(最大重试次数)/200(每秒最小数据包数)/60秒=1146.86分钟扫描时间
在上面的示例中,该扫描模板需要19小时才能完成。因此,如果您需要在4小时内完成扫描,例如,您必须更改模板以实现这一点。
- 您可以将重试次数减少到0,这将为零错误留余地,但将提高扫描性能。
- 您可以增加每秒的最小数据包数。每翻一倍,你就要加倍扫描性能。因此,例如,从每秒200个最小数据包增加到400个,可以得到573分钟,而不是1146分钟。
- 可以减少正在扫描的TCP端口。是否需要扫描全部64000个取决于运行扫描的原因。例如,PCI需要扫描所有64,000个端口。
这页对你有帮助吗?