گاهی روی یک سرور جدید کلی سرویس نصب شده، ولی دقیق معلوم نیست چه پورتهایی واقعاً باز و از بیرون قابل دسترساند. اینجاست که nmap واقعاً به درد میخوره؛ هم برای Adminها، هم برای کارهای Pentest و ارزیابی امنیت.
تو این پست، خلاصهی یه آموزش عملی و معروف از خود nmap رو مرور میکنیم (مستندات رسمی: nmap.org) و میبینیم چطور میشه خیلی سریع یه شبکه کوچک رو اسکن کرد و سرویسهای حساس رو پیدا کرد.
✅ سناریو
روی شبکه داخلی یه بازه IP مثل 192.168.1.0/24 داری و میخوای ببینی:
• چه Hostهایی روشن و در دسترساند 🔍
• چه پورتهایی روی این Hostها باز است (مثل SSH, RDP, HTTP) 🌐
• نسخه سرویسها چیه (برای چک کردن Vulnerability) 🧩
🚀 یک دستور کاربردی nmap
دستور زیر یه اسکن نسبتاً کامل روی شبکه داخلی انجام میده:
nmap -sS -sV -O -p 1-1000 192.168.1.0/24
توضیح دوستانه پارامترها:
• -sS → اسکن SYN (Half-open). هم سریعتره، هم معمولاً کمتر Log میشه نسبت به اسکن کامل TCP.
• -sV → Version Detection. nmap سعی میکنه نسخه سرویس (مثلاً OpenSSH 8.9p1) رو تشخیص بده.
• -O → حدس زدن نوع سیستمعامل (OS Detection). به درد Report و فهمیدن نوع Target میخوره.
• -p 1-1000 → فقط پورتهای ۱ تا ۱۰۰۰ رو اسکن میکنه (رِنج پورت رو میشه بسته به نیاز تغییر داد).
• 192.168.1.0/24 → Subnet شبکه داخلی. میتونی بهجاش یک Host مثل 192.168.1.10 یا یه رنج دیگه بذاری.
💡 چند نکتهی مهم امنیتی
• nmap یه ابزار قدرتمند Pentest هست؛ روی شبکههایی که مالکش نیستی یا اجازه کتبی نداری ازش استفاده نکن. طبق توصیههای OWASP، همیشه Scanning رو با مجوز و در محدوده تعریفشده انجام بده.
• قبل از اسکن، بهتره روی سرور Logها (مثل syslog یا ابزار SIEM) رو زیر نظر بگیری تا بفهمی چطور اسکن توی Log ثبت میشه. این کمک میکنه نگاه Defensive هم پیدا کنی.
• برای شروع، رِنج پورت کوچیک رو اسکن کن. اسکن کل پورتها (مثلاً -p 1-65535) روی شبکه بزرگ میتونه طولانی و سنگین باشه.
📌 کاربرد عملی
• پیدا کردن سرویسهای فراموششده (مثلاً یه Telnet قدیمی که روی یه سرور جا مونده).
• چک کردن بعد از Hardening که فقط پورتهای موردنیاز باز باشند.
• آماده کردن لیست سرویسها برای مرحله بعدی Pentest یا Vulnerability Assessment.
امتحانش روی یه لَب محیط تست یا Lab مجازی (مثلاً با چند VM روی VirtualBox/VMware) بهترین روش یادگیریه. اگه مفید بود، برای دوستات که تو حوزه Network & Security کار میکنن هم بفرست تا همهمون شبکههامون رو امنتر نگه داریم 🔐
🔖 #Security #امنیت #nmap #Network_Security #Port_Scanning #Linux #Pentest #OWASP
👤 Developix
💎 Channel: @DevelopixNetwork