TGViewer
| کانال امنیت و شبکه | | کانال امنیت و شبکه | @developixnetwork · 3.44K subscribers
Post #112 1.55K
‏🔒 اسکن امن شبکه با nmap – از کجا شروع کنیم؟

خیلی وقت‌ها تو شبکه یا تیم DevOps یه سرور جدید بالا میاد و دقیقاً معلوم نیست چه پورت‌هایی روش بازه. این‌جا جاییه که nmap واقعاً نجات‌دهنده‌ست؛ هم برای Adminها، هم برای کارهای اولیه PenTest 👀

nmap یه ابزار Open Source و قدیمیه که تو دنیای Network & Security کاملاً استاندارده. داکیومنت رسمی‌ش هم اینجاست:
https://nmap.org/book/man.html

ایده اصلی ساده‌ست:

• 🎯 فهمیدن این‌که روی یک Host چه پورت‌هایی باز (open) یا فیلتر شده‌ان.
• 🧩 تشخیص احتمالی OS و Serviceها (مثلاً nginx، OpenSSH، MySQL).
• 🛡️ کمک به Hardening؛ یعنی بستن پورت‌هایی که نباید در دسترس باشن.

مثلاً فرض کن یه سرور Linux داری روی اینترنت، و فقط انتظار داری SSH و HTTP باز باشن، ولی نمی‌دونی واقعاً چیز دیگه‌ای بازه یا نه. با یه اسکن ساده می‌شه دید چه خبره.

یک نمونه اسکن کاربردی (با تشخیص Service و OS) 👇

nmap -sS -sV -O -p- --min-rate 1000 192.0.2.10


توضیح سریع سوییچ‌ها:

• -sS ➜ TCP SYN scan (نیمه‌مخفی، سریع و استاندارد برای Security تست‌ها).
• -sV ➜ تلاش برای تشخیص نسخه Serviceها (مثلاً OpenSSH 8.9).
• -O ➜ تشخیص تقریبی سیستم‌عامل Target.
• -p- ➜ اسکن همه پورت‌های TCP از 1 تا 65535، نه فقط پورت‌های معروف.
• --min-rate 1000 ➜ حداقل ۱۰۰۰ پکت در ثانیه؛ برای اسکن نسبتا سریع (روی شبکه‌های ضعیف می‌تونی این عدد رو کمتر بذاری).

چند نکته ریز ولی مهم ✅

• قبل از اسکن حتماً مجوز قانونی داشته باش. طبق Policy خیلی از سازمان‌ها، اسکن بدون هماهنگی، عملاً حمله محسوب می‌شه.
• روی شبکه خودت یا محیط Lab (مثلاً با VirtualBox / VMware و چند VM) تمرین کن.
• اگر Firewalld یا iptables روی Target فعاله، ممکنه وضعیت پورت‌ها رو filtered ببینی، که یعنی Packetها Drop می‌شن و جواب واضحی نمی‌گیری.
• خروجی nmap رو همیشه ذخیره کن تا بعداً مقایسه کنی؛ مثلاً:

nmap -sS -sV -O -p- -oN scan.txt 192.0.2.10


کم‌کم اگر با این Commandها راحت شدی، می‌شه رفت سراغ اسکن‌های پیشرفته‌تر مثل --script (استفاده از NSE Scriptها برای چک کردن Vulnerabilityهای رایج، طبق لیست owasp و غیره).

این هفته روی یکی دو تا Host امن تست کن، خروجی رو بخون، و پورت‌های غیرضروری رو روی فایروال ببند. هرچی دید بهتری از سطح حمله (Attack Surface) داشته باشی، دفاعت قوی‌تر می‌شه 🔐

🔖 #Security #امنیت #nmap #network #security #linux #pentest #scan #tcp #hardening

👤 Developix

💎 Channel: @DevelopixNetwork
  • 👍 2
  • 🔥 1
More from @developixnetwork
  1. Oct 5, 2026اجرای امن ping؛ ورودی کاربر را فرمان نکن 🔐 وقتی برای ابزار مانیتورینگ یا عیب‌یابی شبکه، آ…
  2. Sep 30, 2026مبانی IP Addressing - مک آدرس MAC Address درک مفاهیم پایه‌ای آدرس‌دهی در شبکه یکی از اساسی…
  3. Sep 20, 2026مبانی IP Addressing - مفاهیم در این ویدئو به بررسی مفاهیم بنیادین آدرس‌دهی آی‌پی یا همان I…
  4. Sep 20, 2026‏🎯 جداکردن ترافیک کاربران با VLAN برای امنیت بیشتر یکی از ساده‌ترین کارهای بالا بردن…
  5. Sep 19, 2026🔥 پروژه: ‏FRRouting سوئیت پروتکل مسیریابی این روزها برای لاب‌های پیشرفته شبکه و تست س…
  6. Sep 10, 2026مبانی IP Addressing - معرفی دوره در این پلی‌لیست با مفاهیم پایه و کاربردی IP Addressing در…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →