Acabo de obtener la certificación en CEH y aprendí MUCHO sobre nmap y cómo realmente manipula el protocolo de enlace de tres vías para obtener información interesante.
Tengo una pregunta sobre posibles problemas de detección.
Cuando está enviando un paquete SYN, incluso como parte de un escaneo -sS, ¿ese paquete lleva su IP de origen? Si es así, ¿no pudo su objetivo registrar el intento de conexión en el registro del firewall y rastrear la conexión hasta usted? ¿O es solo un 'no duh' tácito que también debería estar falsificando su IP si quiere recordar que no fue detectado? ¿O namp hace esto automáticamente? ¿O no se registra nada si la conexión no tuvo éxito y no se completó el protocolo de enlace de tres vías?