خیلی وقتها یه شبکه تحویل میگیری، فقط یه رنج IP داری و تقریبا هیچ مستندی وجود نداره. اینجا Nmap مثل یه چراغ قوه میاد وسط، ولی اگر درست استفاده نشه هم سروصدا تو لاگها درست میکنه، هم ممکنه باعث سوءتفاهم تیمهای دیگه بشه. 😅
اینجا یه سناریوی واقعی رو مرور میکنیم: اسکن امن و نسبتا کمسر و صدا روی یه subnet داخلی برای پیدا کردن سرویسهای باز.
ایده اصلی چیه؟ 🔑
Nmap میتونه کلی کار کنه، ولی برای شروع این چندتا کار خیلی کاربردیه:
• پیدا کردن hostهای فعال تو شبکه
• پیدا کردن پورتهای مهم مثل 22، 80، 443، 3389
• جمع کردن یه خروجی تمیز برای مستندسازی یا گزارش
کلید کار اینه که:
1️⃣ با اسکن سریع و ساده شروع بشه، نه از همون اول aggressive mode.
2️⃣ روی رنج IP مشخص کار بشه، نه روی کل دنیا!
3️⃣ فقط روی شبکههایی که اجازه قانونی و مکتوب برای اسکنشون هست کار بشه. (این جدیه 👀)
نمونه دستور کاربردی Nmap 🛠️
این یه مثال واقعی و امن برای اسکن رنج داخلیه، با timeout و سرعت منطقی:
nmap -sS -T3 -Pn \
-p 22,80,443,3389 \
--open \
-oA internal_scan_2025-12-03 \
10.10.0.0/24
🧩 توضیح کوتاه سوییچها:
• -sS → TCP SYN scan (نسبتاً کمسر و صدا، ولی هنوز در لاگها دیده میشه)
• -T3 → سرعت متوسط؛ نه خیلی کند، نه مشکوکطور سریع
• -Pn → پینگ رو skip میکنه؛ مفیده وقتی ICMP بسته شده
• -p 22,80,443,3389 → فقط پورتهای مهم رو چک میکنه
• --open → فقط hostهایی که حداقل یه پورت باز دارن رو نشون میده
• -oA → خروجی رو تو سه فرمت (normal/xml/grepable) ذخیره میکنه؛ عالی برای بعداً feed دادن به ابزارهای دیگه
لینک مرجع رسمی 📚
Doc رسمی Nmap و توضیح کامل سوییچها اینجاست:
https://nmap.org/book/man.html
این ترکیب تو کار واقعی کمک میکنه:
• بتونی سریع یه تصویر اولیه از شبکه بگیری
• سرویسهای حساس لو نرن چون الکی کل 65535 پورت روی کل رنج رو نمیکوبی
• نتیجههات قابل تکرار و مستند باشن (بهخاطر -oA)
یه نکته عملی: همیشه قبل اسکن روی محیط production، اول روی یه subnet تست یا lab همین دستور رو اجرا کن، latency و رفتار IDS/IPS رو ببین، بعد روی شبکه اصلی apply کن.
اگر تو تیمت هنوز مستند درستوحسابی از سرویسها ندارین، همین یه اسکن ساده با Nmap میتونه شروع یه inventory تمیز باشه. 😉
امتحانش روی لابهات، VMها یا test environment ارزشش رو داره؛ خروجیهاش رو نگهدار، بعداً برای hardening خیلی به کارت میاد.
🔖 #Security #امنیت #Nmap #Network_Scanning #امنیت_شبکه #PenTest #Linux #Recon
👤 Developix
💎 Channel: @DevelopixNetwork