تقنيات فحص المنافذ
SYN وconnect وUDP
تقنيات فحص المنافذ درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
لماذا نفحص المنافذ؟
تكشف المنافذ المفتوحة الخدمات التي يشغّلها المضيف، وهي خريطتكم لسطح الهجوم. يحدد فحص المنافذ منافذ TCP وUDP المفتوحة أو المغلقة أو المحجوبة.
يوفر Nmap عدة تقنيات للفحص، لكل منها مفاضلات تتعلق بالسرعة والتخفي والامتيازات المطلوبة.
حالات المنافذ
يبلغ Nmap عن كل منفذ بإحدى الحالات التالية:
- open: توجد خدمة تقبل الاتصالات بنشاط.
- closed: يمكن الوصول إليه، لكن لا توجد خدمة تستمع عليه.
- filtered: يحجب جدار حماية المجسات، لذلك لا يستطيع Nmap تحديد الحالة.
- open|filtered وclosed|filtered: نتائج ملتبسة.
مصافحة TCP ثلاثية الاتجاهات
يتطلب فهم عمليات الفحص معرفة مصافحة TCP:
- يرسل العميل SYN.
- يرد الخادم بـ SYN-ACK إذا كان المنفذ مفتوحاً.
- يرسل العميل ACK لإكمال الاتصال.
يرد المنفذ المغلق بـ RST. وتختلف أنواع الفحص في مدى تقدمها خلال هذه المصافحة.
فحص SYN
يُعد فحص SYN (-sS) الإعداد الافتراضي عند التشغيل بصلاحيات root. يرسل SYN، ويراقب SYN-ACK (مفتوح) أو RST (مغلق)، ثم يرسل RST لكي لا يُكمل المصافحة مطلقاً.
هذا الفحص «نصف المفتوح» سريع ومتكتم نسبياً لأن الاتصال الكامل لا يُنشأ أبداً. ويتطلب امتيازات المقابس الخام.
sudo nmap -sS 192.168.1.10فحص الاتصال
يُكمل فحص الاتصال (-sT) المصافحة الثلاثية الاتجاهات كاملةً باستخدام واجهة برمجة شبكات نظام التشغيل. ولا يحتاج إلى امتيازات خاصة، لذا فهو الخيار الاحتياطي للمستخدمين غير ذوي الامتيازات.
ولأنه ينشئ اتصالاً كاملاً، فهو أكثر وضوحاً وأرجح للتسجيل بواسطة خدمات الهدف.
nmap -sT 192.168.1.10فحص UDP
يكتشف فحص UDP (-sU) خدمات مثل DNS وSNMP وDHCP التي تستخدم UDP. وبما أن UDP لا يعتمد على الاتصالات، فإن فحصه بطيء ومعقد:
- عدم وجود استجابة يعني غالباً open|filtered.
- تعني رسالة ICMP تفيد بأن المنفذ غير قابل للوصول أن المنفذ مغلق.
غالباً ما يجري تجاهل خدمات UDP، ولذلك قد تخفي نتائج مهمة.
sudo nmap -sU --top-ports 50 192.168.1.10فحوصات التخفي
ترسل عدة فحوصات مجموعات غير معتادة من العلامات لتجاوز جدران الحماية البسيطة وتجنب تسجيل SYN:
- FIN (
-sF): علامة FIN فقط. - NULL (
-sN): لا توجد علامات مضبوطة. - Xmas (
-sX): ضبط FIN وPSH وURG، أي «مضيئة مثل شجرة عيد الميلاد».
تعتمد هذه الفحوصات على سلوك RFC، وغالباً لا تعمل إلا مع بعض مكدسات الشبكات.
sudo nmap -sX 192.168.1.10اختيار المنافذ
تحكموا في المنافذ التي يجري فحصها لتحقيق توازن بين السرعة والتغطية:
-p 80,443منافذ محددة.-p 1-1000نطاق من المنافذ.-p-جميع المنافذ وعددها 65535.--top-ports 100أكثر المنافذ شيوعاً.-Fفحص سريع لأكثر 100 منفذ شيوعاً.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10قوالب التوقيت
تضبط العلامة -T التوقيت من 0 (شديد الحذر) إلى 5 (شديد الجنون):
- -T0/-T1: بطيء جداً، لتجنب أنظمة كشف التسلل.
- -T3: الإعداد الافتراضي المتوازن.
- -T4: أسرع، وشائع في الشبكات الموثوقة.
- -T5: هجومي، وقد يفوّت بعض النتائج.
الفحوصات الأسرع أكثر وضوحاً، وتنطوي على خطر انخفاض الدقة.
nmap -sS -T4 -p- 192.168.1.10أساسيات تجاوز جدران الحماية
يوفر Nmap خيارات لاختبار قدرة جدران الحماية وأنظمة كشف التسلل على الصمود:
-fيجزّئ الحزم.-Dيستخدم عناوين مصدر وهمية.--source-portينتحل منفذ مصدر موثوقاً، مثل 53.
استخدموا هذه الخيارات في الاختبارات المصرّح بها فقط لتقييم قدرات الاكتشاف.
دمج الخيارات في فحص عملي
تمزج الفحوصات الفعلية هذه الخيارات. ويحدد فحص TCP شامل شائع نوع الفحص، وجميع المنافذ، وتوقيتاً أسرع، ويحفظ المخرجات.
ابدؤوا بنطاق واسع للعثور على المنافذ المفتوحة، ثم نفذوا فحوصات متابعة مركزة (اكتشاف الإصدار، والبرامج النصية) على المنافذ المفتوحة فعلياً فقط. وهذا النهج ذو المرحلتين أسرع وأكثر تكتمًا من تنفيذ كل شيء دفعة واحدة.
sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports foundتحقق سريع
طابقوا الفحص مع سلوكه.
مراجعة
تعلّمتم تقنيات فحص المنافذ:
- حالات المنافذ: open وclosed وfiltered ومتغيراتها الملتبسة.
- يُعد فحص SYN (-sS) الإعداد الافتراضي المتخفي؛ أما connect (-sT) فلا يحتاج إلى امتيازات لكنه أكثر وضوحاً.
- UDP (-sU) بطيء، لكنه يكشف الخدمات التي يجري تجاهلها.
- تتجاوز فحوصات FIN/NULL/Xmas جدران الحماية البسيطة.
- تحكموا في المنافذ باستخدام
-p، وفي السرعة باستخدام-T، واختبروا التجاوز باستخدام -f/-D.
التالي: اكتشاف الخدمات ونظام التشغيل.
الأسئلة الشائعة
هل درس «تقنيات فحص المنافذ» مجاني؟
نعم — نص درس «تقنيات فحص المنافذ» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «تقنيات فحص المنافذ»؟
SYN وconnect وUDP تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «تقنيات فحص المنافذ»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- اكتشاف المضيفين
- تقنيات فحص المنافذ
- اكتشاف الخدمات ونظام التشغيل
- محرك Nmap للنصوص