تقنيات فحص المنافذ باستخدام Nmap
نفّذ عمليات فحص SYN وTCP connect وUDP والإصدارات؛ واقرأ مخرجات Nmap؛ واضبط التوقيت وتجنّب الاكتشاف.
تقنيات فحص المنافذ باستخدام Nmap درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
أهمية فحص المنافذ
يكشف فحص المنافذ الخدمات التي تعمل على هدف ما. وكل منفذ مفتوح يمثل نقطة دخول محتملة؛ ومعرفة ما هو مكشوف هي الخطوة الأولى في الهجوم والدفاع على حد سواء.
فحص TCP SYN (الفحص المتخفي)
يرسل فحص SYN (-sS) حزمة SYN وينتظر SYN-ACK من دون إكمال المصافحة. وهو سريع، وأقل احتمالًا للتسجيل، ويتطلب امتيازات الجذر.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredفحص اتصال TCP
يُكمل فحص الاتصال (-sT) المصافحة الثلاثية الكاملة. ولا يتطلب امتيازات الجذر، لكنه أكثر ضجيجًا وأرجح ظهورًا في سجلات التطبيقات.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesفحص UDP
غالبًا ما تُنسى خدمات UDP مثل DNS وSNMP وDHCP. تستطلع -sU منافذ UDP؛ وتشير الاستجابات، أو عدم وجودها، إلى الحالة open|filtered أو closed. الفحص بطيء، لذا استهدف منافذ محددة.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsاكتشاف الإصدار
ترسل -sV مجسات لتحديد الخدمة والإصدار العاملين على المنافذ المفتوحة. وتُعد معلومات الإصدار ضرورية لمطابقة النتائج مع قواعد بيانات CVE.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52قوالب التوقيت
يتحكم توقيت Nmap (-T0 إلى -T5) في الموازنة بين السرعة والتخفي. القيمة -T3 هي الافتراضية؛ و-T4 أسرع؛ أما -T1 فبطيئة جدًا ومناسبة أكثر للتملص.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskتحديد نطاقات المنافذ
يفحص Nmap افتراضيًا أكبر 1000 منفذ. استخدم -p لنطاقات محددة، و-p- لفحص جميع المنافذ البالغ عددها 65535، أو --top-ports لفحص أكثر N من المنافذ شيوعًا.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100تنسيقات الإخراج
احفظ النتائج باستخدام -oN (عادي)، أو -oX (XML لاستيرادها إلى الأدوات)، أو -oG (قابل للبحث باستخدام grep)، أو -oA لحفظ التنسيقات الثلاثة معًا.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapفحص أهداف متعددة
يقبل Nmap نطاقات IP وكتل CIDR وأسماء المضيفين وملفات الإدخال. ادمج ذلك مع قوائم الاستثناءات لتجاوز المضيفين الحساسين.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1أساسيات التملص من جدران الحماية
يمكن للحزم المجزأة (-f)، والأهداف الوهمية (-D)، وانتحال منفذ المصدر (--source-port) أن تساعد في تجاوز قواعد جدار الحماية الأساسية أثناء الاختبارات المصرح بها.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100قراءة مخرجات Nmap
يعرض Nmap حالة كل منفذ على أنه open أو closed أو filtered. وتعني open أن خدمة قبلت المجس؛ وتعني filtered أن جدار حماية يحجب الاتصال؛ وتعني closed عدم وجود خدمة تستمع على المنفذ.
اختبار سريع
ما الخيار في Nmap الذي ينفذ فحص SYN (الفحص المتخفي)؟
الملخص: فحص منافذ Nmap
يعني إتقان Nmap معرفة نوع الفحص الملائم لمستوى التفويض وحدود احتمالية الاكتشاف لديكم: استخدموا SYN للسرعة والتخفي، وconnect عند عدم توفر امتيازات الجذر، وUDP للخدمات التي قد تُغفل، واكتشاف الإصدار لبناء قائمة أهداف جاهزة للمقارنة مع CVE. احفظوا المخرجات دائمًا.
تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 76
- الدروس
- 303
الأسئلة الشائعة
هل درس «تقنيات فحص المنافذ باستخدام Nmap» مجاني؟
نعم — نص درس «تقنيات فحص المنافذ باستخدام Nmap» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «تقنيات فحص المنافذ باستخدام Nmap»؟
نفّذ عمليات فحص SYN وTCP connect وUDP والإصدارات؛ واقرأ مخرجات Nmap؛ واضبط التوقيت وتجنّب الاكتشاف. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «تقنيات فحص المنافذ باستخدام Nmap»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تقنيات فحص المنافذ باستخدام Nmap
- بصمة الخدمات وأنظمة التشغيل
- Netcat: سكين الجيش السويسري
- برمجة نصوص لتعداد الشبكات