Análisis de protocolos
El análisis de protocolos IP ( -sO ) permite determinar qué protocolos (TCP, ICMP, IGMP, etc.) soportan los sistemas objetivo. Espera la recepción de mensajes ICMP protocolo no alcanzable en lugar de mensajes ICMP puerto no alcanzable. El comando nmap marca el protocolo como abierto si recibe una respuesta en cualquier protocolo del sistema objetivo. Se marca como cerrado si se recibe un error ICMP de protocolo no alcanzable (código 2). Si se reciben otros errores ICMP no alcanzable (códigos 1, 3, 9, 10, o 13) se marca el protocolo como filtrado (aunque al mismo tiempo indican que el protocolo ICMP está abierto). El protocolo se marca como abierto|filtrado si no se recibe ninguna respuesta después de las retransmisiones.
# nmap -sO 192.168.1.1
Starting Nmap 6.00 ( http://nmap.org ) at 2014-10-13 21:53 CEST
Nmap scan report for 192.168.1.1
Host is up (0.00059s latency).
Not shown: 248 closed protocols
PROTOCOL STATE SERVICE
1 open icmp
2 open|filtered igmp
6 open tcp
17 open udp
47 open|filtered gre
50 open|filtered esp
51 open|filtered ah
136 open|filtered udplite
MAC Address: 1F:74:CC:75:38:2A (Comtrend)
Nmap done: 1 IP address (1 host up) scanned in 277.38 seconds
Licencia: licencia de software libre GPL