> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/footprinting-y-escaneo/evasion-rendimiento-del-escaneo-y-resultados/optimizacion-de-los-escaneos-de-nmap.md).

# Optimización de los escaneos de Nmap

## 🎯 Objetivo

* Hacer los escaneos **más rápidos**, **eficientes** y **personalizados** según el entorno.
* Reducir **tiempo** sin perder **información útil**.

***

## 📈 Ajustes de Velocidad

* **Usar escaneos rápidos (`-T`)**\
  Modifica el “timing template” (0 a 5) donde:

  * `-T0`: Paranoico (muy lento, evita detección).
  * `-T1`: Sneaky (lento).
  * `-T2`: Polite (reduce el uso de red).
  * `-T3`: Normal (por defecto).
  * `-T4`: Aggressive (rápido en redes estables).
  * `-T5`: Insane (muy rápido, riesgo de errores).

  Ejemplo:

  ```bash
  nmap -T4 <IP>
  ```

***

## 🔥 Paralelización

* **Aumentar el número de sondas simultáneas**\
  (Solo si la red lo permite).

  ```bash
  nmap --min-parallelism 100 <IP>
  nmap --max-parallelism 300 <IP>
  ```
* **Reducir tiempos muertos**

  * Timeout más estricto para host inactivos:

  ```bash
  nmap --host-timeout 60s <IP>
  ```

  (Abandona escaneo de un host si tarda más de 60 segundos).

***

## 🎯 Escanear solo lo necesario

* **Limitar puertos escaneados**

  * Escanear puertos específicos:

  ```bash
  nmap -p 22,80,443 <IP>
  ```

  * O rango de puertos:

  ```bash
  nmap -p 1-1000 <IP>
  ```
* **Usar escaneo rápido de puertos más comunes:**

  ```bash
  nmap -F <IP>
  ```

  (Escanea \~100 puertos más populares).

***

## 🧠 Optimización Inteligente

* **Desactivar DNS si no es necesario**

  ```bash
  nmap -n <IP>
  ```

  (Evita la resolución inversa y ahorra tiempo).
* **No hacer Ping antes de escanear (útil para hosts filtrados)**

  ```bash
  nmap -Pn <IP>
  ```

  (Asume que el host está activo).
* **Aumentar el `rate` de paquetes** (para escaneos masivos tipo *masscan*):

  ```bash
  nmap --min-rate 500 <IP>
  ```

***

## 📋 Resumen Rápido de Opciones Útiles

| Técnica                   | Opción Nmap                              | Descripción                 |
| ------------------------- | ---------------------------------------- | --------------------------- |
| Acelerar escaneo          | `-T4` o `-T5`                            | Más rápido                  |
| No resolver DNS           | `-n`                                     | Ahorra tiempo               |
| No hacer ping             | `-Pn`                                    | Escanea directamente        |
| Escaneo rápido de puertos | `-F`                                     | Puertos más usados          |
| Puertos específicos       | `-p <puertos>`                           | Solo los que te interesan   |
| Timeout de host           | `--host-timeout <time>`                  | Limitar tiempo en cada host |
| Paralelismo               | `--min-parallelism`, `--max-parallelism` | Más sondas simultáneas      |
