🔍 Nmap چیست؟
Nmap یکی از معروفترین و قدرتمندترین ابزارهای شناسایی شبکه و جمعآوری اطلاعات در حوزه امنیت سایبری است.
به دلیل انعطافپذیری بالا و قابلیتهای گسترده، Nmap یکی از ابزارهای اصلی متخصصان شبکه، تیمهای SOC، تسترهای نفوذ و محققان امنیت محسوب میشود.
🎯 از مهمترین قابلیتهای Nmap میتوان به موارد زیر اشاره کرد:
🔹 شناسایی پورتهای باز (Port Scanning)
🔹 تشخیص سرویسها و نسخه آنها (Service Enumeration)
🔹 تشخیص سیستمعامل (OS Detection)
🔹 کشف دستگاههای فعال در شبکه (Host Discovery)
🔹 اجرای اسکریپتهای امنیتی با NSE
🔹 عیبیابی و مستندسازی شبکه
⚠️ توجه: استفاده از Nmap روی شبکهها و سیستمهایی که مجوز بررسی آنها را ندارید میتواند نقض قوانین یا سیاستهای امنیتی محسوب شود. این ابزار را فقط در آزمایشگاه شخصی، محیطهای آموزشی یا شبکههایی که مجوز تست آنها را دارید استفاده کنید.
نصب Nmap 💻
📱 موبایل؛
لینک دانلود Termux:
https://play.google.com/store/apps/details?id=com.termux
پس از نصب ترموکس در ترمینال برای نصب nmap بر روی ترموکس دستور زیر را بزنید:
pgk install nmap
🪟 ویندوز؛
در ویندوز میتوانید از نسخه گرافیکی Zenmap یا نسخه خط فرمان Nmap استفاده کنید.
لینک دانلود Nmap و Zenmap:
https://nmap.org/download.html?utm_source=chatgpt.com#windows
پس از نصب، CMD یا PowerShell را باز کرده و دستور زیر را اجرا کنید:
nmap -v
اگر نسخه Nmap نمایش داده شد، نصب با موفقیت انجام شده است.
🐧 در Debian و Ubuntu؛
sudo apt update
sudo apt install nmap
دستورات اولیه؛ اسکن با Nmap
سادهترین روش برای شناسایی پورتهای باز و سرویسهای در حال اجرا:
nmap 192.168.x.x
یا:
nmap example.com
این دستور یک اسکن استاندارد روی هدف انجام میدهد و وضعیت پورتهای مهم را نمایش میدهد.
❓ چرا گاهی اسکن جواب نمیدهد؟
یکی از نکاتی که افراد تازهکار معمولاً با آن مواجه میشوند این است که Nmap گاهی هیچ پورتی را نمایش نمیدهد یا حتی هدف را در دسترس تشخیص نمیدهد.
دلیل این موضوع دریافت نکردن پاسخ Ping است که Nmap قبل از شروع اسکن معمولاً بررسی میکند آیا میزبان در شبکه فعال است یا خیر.
برای عبور از این محدودیت میتوان از سوییچ زیر استفاده کرد:
nmap -Pn 192.168.x.x
این سوییچ به Nmap میگوید بدون توجه به پاسخ Ping، فرآیند اسکن را ادامه بده.
🛠️ چند سوییچ پرکاربرد
تشخیص نسخه سرویسها
nmap -sV 192.168.x.x
نمایش نسخه دقیق سرویسهای در حال اجرا مانند Apache، IIS، OpenSSH و ...
تشخیص سیستمعامل
nmap -O 192.168.x.x
با تحلیل رفتار TCP/IP، نوع سیستمعامل هدف را حدس میزند.
اسکن یک پورت خاص
nmap -p80 192.168.x.x
برای اسکن پورت 80.
چند پورت:
nmap -p80,443,22 192.168.x.x
بازه پورت:
nmap -p1-1000 192.168.x.x
شناسایی دستگاههای فعال شبکه:
nmap -sn 192.168.x.0/24
این دستور فقط دستگاههای فعال شبکه را شناسایی میکند و اسکن پورت انجام نمیدهد.
🌐 Nmap چطور پورت باز را تشخیص میدهد؟
هر سرویس شبکه برای دریافت درخواستها روی یک پورت مشخص منتظر میماند.
برای مثال:
HTTP روی پورت 80
HTTPS روی پورت 443
SSH روی پورت 22
RDP روی پورت 3389
کاری که Nmap انجام میدهد ارسال بستههای مختلف به این پورتها و تحلیل پاسخ دریافتی است.
📊 وضعیتهای مختلف پاسخ دریافتی از پورت ها:
🟢 Open
پورت باز است و سرویس روی آن در حال اجرا میباشد.
🟡 Closed
پورت بسته است اما سیستم مقصد در دسترس میباشد.
🔴 Filtered
Nmap نمیتواند تشخیص دهد پورت باز است یا بسته.
معمولاً به دلیل وجود فایروال، ACL یا تجهیزات امنیتی در مسیر ارتباط ایجاد میشود.
⚡ ترکیب سوییچها
یکی از قابلیتهای مهم Nmap امکان استفاده همزمان از چندین سوییچ است.
مثال:
nmap -Pn -sV -T4 -p443 192.168.x.x
این دستور:
✅ Ping را نادیده میگیرد
✅ نسخه سرویس را شناسایی میکند
✅ فقط پورت 443 را بررسی میکند
✅ سرعت اسکن را افزایش میدهد
📚 جمعبندی
اگر تازه کار با Nmap را شروع کردهاید، یادگیری همین دستورات زیر بخش بزرگی از نیازهای روزمره شما را پوشش میدهد:
nmap IP
nmap -Pn IP
nmap -sV IP
nmap -O IP
nmap -sn Network/24
بعد از تسلط بر این موارد میتوانید به سراغ اسکنهای پیشرفتهتر، NSE Scripts و تکنیکهای حرفهایتر شناسایی شبکه بروید.
تیم بایتوتِک @Bytotech_Official
نویسنده ✍️: آریا دوانقی
#بایتوتک #امنیت #آموزش #Nmap #شبکه