1.TCP扫描相对来说是速度比较慢的一种,为什么会慢呢?因为这种方法在扫描的时候会从本地主机的一个端口向目标主机的一个端口发出一个连接请求报文段,而目标主机在收到这个这个请求报文后: 有回复: 若同意的话则发回一个确认报文段,那么我们本地主机收到确认报文段之后就可以确认目标主机的该端口是活动的了; 端口未开放,端口没有服务存在,目标主机不会发回确认报文,会回复rst报文; 没有回复: 无法判断端口是否打开:报文被防火墙过滤掉,被端口上的服务接收到然后丢弃: 2.SYN扫描这种扫描方式相对来说速度