خیلی وقتها تو شبکه یا تیم DevOps یه سرور جدید بالا میاد و دقیقاً معلوم نیست چه پورتهایی روش بازه. اینجا جاییه که nmap واقعاً نجاتدهندهست؛ هم برای Adminها، هم برای کارهای اولیه PenTest 👀
nmap یه ابزار Open Source و قدیمیه که تو دنیای Network & Security کاملاً استاندارده. داکیومنت رسمیش هم اینجاست:
https://nmap.org/book/man.html
ایده اصلی سادهست:
• 🎯 فهمیدن اینکه روی یک Host چه پورتهایی باز (open) یا فیلتر شدهان.
• 🧩 تشخیص احتمالی OS و Serviceها (مثلاً nginx، OpenSSH، MySQL).
• 🛡️ کمک به Hardening؛ یعنی بستن پورتهایی که نباید در دسترس باشن.
مثلاً فرض کن یه سرور Linux داری روی اینترنت، و فقط انتظار داری SSH و HTTP باز باشن، ولی نمیدونی واقعاً چیز دیگهای بازه یا نه. با یه اسکن ساده میشه دید چه خبره.
یک نمونه اسکن کاربردی (با تشخیص Service و OS) 👇
nmap -sS -sV -O -p- --min-rate 1000 192.0.2.10
توضیح سریع سوییچها:
• -sS ➜ TCP SYN scan (نیمهمخفی، سریع و استاندارد برای Security تستها).
• -sV ➜ تلاش برای تشخیص نسخه Serviceها (مثلاً OpenSSH 8.9).
• -O ➜ تشخیص تقریبی سیستمعامل Target.
• -p- ➜ اسکن همه پورتهای TCP از 1 تا 65535، نه فقط پورتهای معروف.
• --min-rate 1000 ➜ حداقل ۱۰۰۰ پکت در ثانیه؛ برای اسکن نسبتا سریع (روی شبکههای ضعیف میتونی این عدد رو کمتر بذاری).
چند نکته ریز ولی مهم ✅
• قبل از اسکن حتماً مجوز قانونی داشته باش. طبق Policy خیلی از سازمانها، اسکن بدون هماهنگی، عملاً حمله محسوب میشه.
• روی شبکه خودت یا محیط Lab (مثلاً با VirtualBox / VMware و چند VM) تمرین کن.
• اگر Firewalld یا iptables روی Target فعاله، ممکنه وضعیت پورتها رو filtered ببینی، که یعنی Packetها Drop میشن و جواب واضحی نمیگیری.
• خروجی nmap رو همیشه ذخیره کن تا بعداً مقایسه کنی؛ مثلاً:
nmap -sS -sV -O -p- -oN scan.txt 192.0.2.10
کمکم اگر با این Commandها راحت شدی، میشه رفت سراغ اسکنهای پیشرفتهتر مثل --script (استفاده از NSE Scriptها برای چک کردن Vulnerabilityهای رایج، طبق لیست owasp و غیره).
این هفته روی یکی دو تا Host امن تست کن، خروجی رو بخون، و پورتهای غیرضروری رو روی فایروال ببند. هرچی دید بهتری از سطح حمله (Attack Surface) داشته باشی، دفاعت قویتر میشه 🔐
🔖 #Security #امنیت #nmap #network #security #linux #pentest #scan #tcp #hardening
👤 Developix
💎 Channel: @DevelopixNetwork