Автор темы
Ситуация из практики. Тебе нужно просканировать подсеть на открытые UDP-порты. Дедлайн через час, отчёт ждут утром.
Открываешь zenmap, запускаешь дефолтный скан. Результат приходит быстро, но в списке только TCP. UDP-порты не попали, потому что профиль по умолчанию их не трогает. Коллега говорит: «Создай кастомный профиль, впиши нужные ключи, zenmap отработает так же, как консольный nmap». Формально он прав: zenmap передаёт команду тому же движку nmap.
Другой коллега возражает: «Графическая обёртка скрывает детали. Ты не видишь, как именно движок обрабатывает ответы. Часть портов в статусе open|filtered останется незамеченной, если не контролируешь таймауты и retries вручную». Он запускает nmap из терминала с явным
-sU, выставляет --max-retries и --host-timeout, разбирает вывод grep-ом.Оба подхода рабочие. Но на практике разница проявляется, когда сеть большая, каналы нестабильные, а время ограничено. В консоли проще крутить параметры на лету. В zenmap проще показать результат менеджеру, который не читает терминал.
Ты сканируешь UDP через консольный nmap или настраиваешь профиль в zenmap? Что выбираешь и почему?