网络安全扫描工具的比较与分析
2018-07-28张星亮张洪波
张星亮 张洪波
摘要:作为网络安全维护人员,网络扫描是信息收集的重要手段,一般包括端口扫描和漏洞扫描。该文主要对当前流行的Nmap、Zmap、Masscan这三种网络扫描工具进行功能介绍。通过综合比较实验,针对不同类型的扫描工具进行了测试比较和分析。
关键词:网络安全;扫描;工具;Nmap;Zmap;Masscan
中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2018)11-0056-02
Comparison and Analysis of Network Security Scanners
ZHANG Xing-liang,ZHANG Hong-bo
(32159 Troops of The PLA, Urumqi 830000, China)
Abstract:As a network security maintenance personnel, network scanning is an important means of information collection, usually including port scan and vulnerability scanning. This article mainly introduces the three popular network scanning tools, such as Nmap, Zmap and Masscan. Through the comprehensive comparison experiment, the test comparison and analysis are carried out for different types of scanners.
Key words:network security; scanners; Nmap; Zmap; Masscan
1 引言
作为网络安全维护人员,网络扫描是隐患排查的重要手段,通过扫描可以主动、及时发现web站点或服务器开放的危险端口、配置错误的服务、存在的安全漏洞等问题,辅助采取防护措施。而一说起扫描工具,Nmap以其强大而丰富的功能被绝大多数安全人员所熟知。除此以外,宣称“45分钟扫描互联网”的Zmap和“6分钟扫描互联网”的Masscan由于效率高、稳定性强也被广泛使用。
2 核心功能
2.1 Nmap
Nmap由Fyodor于1997年开始创建的端口扫描器,随后在全球众多的开源社区志愿者参与下,逐渐成为最为流行安全领域必备工具之一。Nmap功能非常强大,具有主机存活检测、端口扫描、网络服务及版本辨识、操作系统检测、漏洞扫描分析五项核心功能。Nmap扫描模式支持TCP SYN 扫描、TCP connect扫描、UDP 扫描、No Ping扫描、TCP ACK扫描、TCP FIN扫描等十几种类型。相比较一般扫描器对端口分为开放或关闭两种类型,Nmap对端口的分析粒度更加细致,共分为开放、关闭、被过滤等六类状态。
2.2 Zmap
Zmap源自美国密歇根大学,它是一种“无状态”的工具(注意,不同于TCP SYN扫描),在传出的数据包中对识别信息进行哈希运算编码,不记录目标回执状态,对目标回送的SYN-ACK按照源IP地址、源端口号、ACK编码等关键字段校验。……
