确定是否在线:-sP
UDP和TCP扫描不要同时进行
-F快速扫描100个常用的端口
–top-ports<端口个数>
-p
-A全面扫描
-sV服务版本扫描
-O分析操作系统
–traceroute路由跟踪
-n关闭DNS解析
一次扫描多少个主机 --min-hostgroup<主机个数>,–max-hostgroup<主机个数>
一次开多少个并行扫描 --min-parallelism<并行个数> --max-parallelism
主机在线和重传等待 --min-rtt-timeout<毫秒级> --max-rtt-timeout<毫秒级> --initial-rtt-timeout<可以使用单位smh>
最大重传次数 --max-retries<最大重传次数>
每个主机最大的耗时 --host-timeout<毫秒>
直接控制发包速度 --min-rate --max-rate<每秒的发包次数>
不关心服务端的rst包,不关心close类型 --defeat-rst-ratelimit