TGViewer
| کانال امنیت و شبکه | | کانال امنیت و شبکه | @developixnetwork · 3.44K subscribers
Post #115 1.47K
‏🛡️ اسکن شبکه با nmap برای پیدا کردن سرویس‌های باز

گاهی روی یک سرور جدید کلی سرویس نصب شده، ولی دقیق معلوم نیست چه پورت‌هایی واقعاً باز و از بیرون قابل دسترس‌اند. اینجاست که nmap واقعاً به درد می‌خوره؛ هم برای Adminها، هم برای کارهای Pentest و ارزیابی امنیت.

تو این پست، خلاصه‌ی یه آموزش عملی و معروف از خود nmap رو مرور می‌کنیم (مستندات رسمی: nmap.org) و می‌بینیم چطور می‌شه خیلی سریع یه شبکه کوچک رو اسکن کرد و سرویس‌های حساس رو پیدا کرد.

✅ سناریو
روی شبکه داخلی یه بازه IP مثل ‎192.168.1.0/24‎ داری و می‌خوای ببینی:

• چه Hostهایی روشن و در دسترس‌اند 🔍
• چه پورت‌هایی روی این Hostها باز است (مثل SSH, RDP, HTTP) 🌐
• نسخه سرویس‌ها چیه (برای چک کردن Vulnerability) 🧩

🚀 یک دستور کاربردی nmap
دستور زیر یه اسکن نسبتاً کامل روی شبکه داخلی انجام می‌ده:

nmap -sS -sV -O -p 1-1000 192.168.1.0/24


توضیح دوستانه پارامترها:

• -sS → اسکن SYN (Half-open). هم سریع‌تره، هم معمولاً کمتر Log می‌شه نسبت به اسکن کامل TCP.
• -sV → Version Detection. nmap سعی می‌کنه نسخه سرویس (مثلاً OpenSSH 8.9p1) رو تشخیص بده.
• -O → حدس زدن نوع سیستم‌عامل (OS Detection). به درد Report و فهمیدن نوع Target می‌خوره.
• -p 1-1000 → فقط پورت‌های ۱ تا ۱۰۰۰ رو اسکن می‌کنه (رِنج پورت رو می‌شه بسته به نیاز تغییر داد).
• 192.168.1.0/24 → Subnet شبکه داخلی. می‌تونی به‌جاش یک Host مثل ‎192.168.1.10‎ یا یه رنج دیگه بذاری.

💡 چند نکته‌ی مهم امنیتی
• nmap یه ابزار قدرتمند Pentest هست؛ روی شبکه‌هایی که مالک‌ش نیستی یا اجازه کتبی نداری ازش استفاده نکن. طبق توصیه‌های OWASP، همیشه Scanning رو با مجوز و در محدوده تعریف‌شده انجام بده.

• قبل از اسکن، بهتره روی سرور Logها (مثل syslog یا ابزار SIEM) رو زیر نظر بگیری تا بفهمی چطور اسکن توی Log ثبت می‌شه. این کمک می‌کنه نگاه Defensive هم پیدا کنی.

• برای شروع، رِنج پورت کوچیک رو اسکن کن. اسکن کل پورت‌ها (مثلاً ‎-p 1-65535‎) روی شبکه بزرگ می‌تونه طولانی و سنگین باشه.

📌 کاربرد عملی
• پیدا کردن سرویس‌های فراموش‌شده (مثلاً یه Telnet قدیمی که روی یه سرور جا مونده).
• چک کردن بعد از Hardening که فقط پورت‌های موردنیاز باز باشند.
• آماده کردن لیست سرویس‌ها برای مرحله بعدی Pentest یا Vulnerability Assessment.

امتحانش روی یه لَب محیط تست یا Lab مجازی (مثلاً با چند VM روی VirtualBox/VMware) بهترین روش یادگیریه. اگه مفید بود، برای دوستات که تو حوزه Network & Security کار می‌کنن هم بفرست تا همه‌مون شبکه‌هامون رو امن‌تر نگه داریم 🔐

🔖 #Security #امنیت #nmap #Network_Security #Port_Scanning #Linux #Pentest #OWASP

👤 Developix

💎 Channel: @DevelopixNetwork
  • ❤ 5
More from @developixnetwork
  1. Oct 5, 2026اجرای امن ping؛ ورودی کاربر را فرمان نکن 🔐 وقتی برای ابزار مانیتورینگ یا عیب‌یابی شبکه، آ…
  2. Sep 30, 2026مبانی IP Addressing - مک آدرس MAC Address درک مفاهیم پایه‌ای آدرس‌دهی در شبکه یکی از اساسی…
  3. Sep 20, 2026مبانی IP Addressing - مفاهیم در این ویدئو به بررسی مفاهیم بنیادین آدرس‌دهی آی‌پی یا همان I…
  4. Sep 20, 2026‏🎯 جداکردن ترافیک کاربران با VLAN برای امنیت بیشتر یکی از ساده‌ترین کارهای بالا بردن…
  5. Sep 19, 2026🔥 پروژه: ‏FRRouting سوئیت پروتکل مسیریابی این روزها برای لاب‌های پیشرفته شبکه و تست س…
  6. Sep 10, 2026مبانی IP Addressing - معرفی دوره در این پلی‌لیست با مفاهیم پایه و کاربردی IP Addressing در…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →