TGViewer
بایتوتک | Bytotech بایتوتک | Bytotech @bytotech_official · 1.04K subscribers
Post #358 43
🛜👨‍💻 راهنمای جامع Nmap | از کشف دستگاه‌های شبکه تا تشخیص سرویس‌ها و اسکن پورت ها

🔍 ‌‌‏Nmap چیست؟

‌‏Nmap یکی از معروف‌ترین و قدرتمندترین ابزارهای شناسایی شبکه و جمع‌آوری اطلاعات در حوزه امنیت سایبری است.
به دلیل انعطاف‌پذیری بالا و قابلیت‌های گسترده، Nmap یکی از ابزارهای اصلی متخصصان شبکه، تیم‌های SOC، تسترهای نفوذ و محققان امنیت محسوب می‌شود.


🎯 از مهم‌ترین قابلیت‌های Nmap می‌توان به موارد زیر اشاره کرد:

🔹 شناسایی پورت‌های باز (Port Scanning)

🔹 تشخیص سرویس‌ها و نسخه آن‌ها (Service Enumeration)

🔹 تشخیص سیستم‌عامل (OS Detection)

🔹 کشف دستگاه‌های فعال در شبکه (Host Discovery)

🔹 اجرای اسکریپت‌های امنیتی با NSE

🔹 عیب‌یابی و مستندسازی شبکه


⚠️ توجه: استفاده از Nmap روی شبکه‌ها و سیستم‌هایی که مجوز بررسی آن‌ها را ندارید می‌تواند نقض قوانین یا سیاست‌های امنیتی محسوب شود. این ابزار را فقط در آزمایشگاه شخصی، محیط‌های آموزشی یا شبکه‌هایی که مجوز تست آن‌ها را دارید استفاده کنید.

نصب Nmap 💻

📱 موبایل؛

لینک دانلود Termux:
https://play.google.com/store/apps/details?id=com.termux

پس از نصب ترموکس در ترمینال برای نصب nmap بر روی ترموکس دستور زیر را بزنید:

pgk install nmap


🪟 ویندوز؛

در ویندوز می‌توانید از نسخه گرافیکی Zenmap یا نسخه خط فرمان Nmap استفاده کنید.

لینک دانلود Nmap و Zenmap:
https://nmap.org/download.html?utm_source=chatgpt.com#windows

پس از نصب، CMD یا PowerShell را باز کرده و دستور زیر را اجرا کنید:

nmap -v

اگر نسخه Nmap نمایش داده شد، نصب با موفقیت انجام شده است.

🐧 در Debian و Ubuntu؛

sudo apt update
sudo apt install nmap


دستورات اولیه؛ اسکن با Nmap

ساده‌ترین روش برای شناسایی پورت‌های باز و سرویس‌های در حال اجرا:

nmap 192.168.x.x
یا:
nmap
example.com

این دستور یک اسکن استاندارد روی هدف انجام می‌دهد و وضعیت پورت‌های مهم را نمایش می‌دهد.


❓ چرا گاهی اسکن جواب نمی‌دهد؟

یکی از نکاتی که افراد تازه‌کار معمولاً با آن مواجه می‌شوند این است که Nmap گاهی هیچ پورتی را نمایش نمی‌دهد یا حتی هدف را در دسترس تشخیص نمی‌دهد.

دلیل این موضوع دریافت نکردن پاسخ Ping است که Nmap قبل از شروع اسکن معمولاً بررسی می‌کند آیا میزبان در شبکه فعال است یا خیر.


برای عبور از این محدودیت می‌توان از سوییچ زیر استفاده کرد:

nmap -Pn 192.168.x.x

این سوییچ به Nmap می‌گوید بدون توجه به پاسخ Ping، فرآیند اسکن را ادامه بده.


🛠️ چند سوییچ پرکاربرد

تشخیص نسخه سرویس‌ها

nmap -sV 192.168.x.x

نمایش نسخه دقیق سرویس‌های در حال اجرا مانند Apache، IIS، OpenSSH و ...


تشخیص سیستم‌عامل

nmap -O 192.168.x.x

با تحلیل رفتار TCP/IP، نوع سیستم‌عامل هدف را حدس می‌زند.


اسکن یک پورت خاص

nmap -p80 192.168.x.x

برای اسکن پورت 80.

چند پورت:

nmap -p80,443,22 192.168.x.x

بازه پورت:

nmap -p1-1000 192.168.x.x


شناسایی دستگاه‌های فعال شبکه:

nmap -sn 192.168.x.0/24

این دستور فقط دستگاه‌های فعال شبکه را شناسایی می‌کند و اسکن پورت انجام نمی‌دهد.



🌐 ‌‏Nmap چطور پورت باز را تشخیص می‌دهد؟

هر سرویس شبکه برای دریافت درخواست‌ها روی یک پورت مشخص منتظر می‌ماند.

برای مثال:

HTTP روی پورت 80

HTTPS روی پورت 443

SSH روی پورت 22

RDP روی پورت 3389


کاری که Nmap انجام می‌دهد ارسال بسته‌های مختلف به این پورت‌ها و تحلیل پاسخ دریافتی است.


📊 وضعیت‌های مختلف پاسخ دریافتی از پورت ها:

🟢 Open

پورت باز است و سرویس روی آن در حال اجرا می‌باشد.

🟡 Closed

پورت بسته است اما سیستم مقصد در دسترس می‌باشد.

🔴 Filtered

‌‏Nmap نمی‌تواند تشخیص دهد پورت باز است یا بسته.

معمولاً به دلیل وجود فایروال، ACL یا تجهیزات امنیتی در مسیر ارتباط ایجاد می‌شود.


⚡ ترکیب سوییچ‌ها

یکی از قابلیت‌های مهم Nmap امکان استفاده هم‌زمان از چندین سوییچ است.

مثال:

nmap -Pn -sV -T4 -p443 192.168.x.x

این دستور:

✅ ‌‏Ping را نادیده می‌گیرد

✅ نسخه سرویس را شناسایی می‌کند

✅ فقط پورت 443 را بررسی می‌کند

✅ سرعت اسکن را افزایش می‌دهد

📚 جمع‌بندی

اگر تازه کار با Nmap را شروع کرده‌اید، یادگیری همین دستورات زیر بخش بزرگی از نیازهای روزمره شما را پوشش می‌دهد:

nmap IP
nmap -Pn IP
nmap -sV IP
nmap -O IP
nmap -sn Network/24

بعد از تسلط بر این موارد می‌توانید به سراغ اسکن‌های پیشرفته‌تر، NSE Scripts و تکنیک‌های حرفه‌ای‌تر شناسایی شبکه بروید.

تیم بایتوتِک
@Bytotech_Official
نویسنده ✍️: آریا دوانقی

#بایتوتک #امنیت #آموزش #Nmap #شبکه
  • ⚡ 1
  • ❤ 1
  • 🔥 1
More from @bytotech_official
  1. Oct 8, 2026فایل مشکوک رو باز کن، بدون اینکه سیستمت رو به خطر بندازی 📌 یه فایل PDF از طرف یه شرکت آشن…
  2. Oct 7, 2026در دنیای دواپس، SRE و مانیتورینگ شبکه، فرض بر این است که سرویس‌ها همیشه در معرض خطا هستند.…
  3. Oct 7, 2026📡 پروب (Probe) در مانیتورینگ چیست و چرا نبض زیرساخت به آن وابسته است؟
  4. Oct 7, 2026📌 یه فایل نصبی دانلود می‌کنی. آنتی‌ویروس هیچی نمی‌گه. نصبش می‌کنی و همه چیز عادی به نظر م…
  5. Oct 7, 2026چرا آنتی‌ویروس‌ها دیگه مثل قبل کار نمی‌کنن؟ (و راه‌حل ۲۰۲۶)
  6. Oct 7, 2026📌 لپ‌تاپت رو همیشه به برق وصله. فکر می‌کنی اینطوری باتریت عمر بیشتری می‌کنه. اما چند ماه…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →