Techniken zum Scannen von Nmap-Ports
Führen Sie SYN-, TCP-Connect-, UDP- und Versionsscans durch, lesen Sie die Nmap-Ausgabe, optimieren Sie das Timing und vermeiden Sie die Erkennung.
Techniken zum Scannen von Nmap-Ports ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Port-Scanning wichtig ist
Port-Scanning zeigt, welche Dienste auf einem Ziel ausgeführt werden. Jeder offene Port ist ein potenzieller Einstiegspunkt — zu wissen, was exponiert ist, ist der erste Schritt sowohl bei Angriffen als auch bei der Abwehr.
TCP-SYN-Scan (Stealth-Scan)
Der SYN-Scan (-sS) sendet ein SYN-Paket und wartet auf SYN-ACK, ohne den Handshake abzuschließen. Er ist schnell, wird mit geringerer Wahrscheinlichkeit protokolliert und erfordert Root-Berechtigungen.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredTCP-Connect-Scan
Der Connect-Scan (-sT) schließt den vollständigen Drei-Wege-Handshake ab. Er erfordert keine Root-Berechtigungen, erzeugt jedoch mehr Netzwerkverkehr und erscheint daher mit höherer Wahrscheinlichkeit in Anwendungslogs.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesUDP-Scan
UDP-Dienste (DNS, SNMP, DHCP) werden häufig übersehen. -sU prüft UDP-Ports; Antworten (oder deren Ausbleiben) weisen auf open|filtered oder closed hin. Der Scan ist langsam — geben Sie bestimmte Ports an.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsVersionserkennung
-sV sendet Prüfungen, um den auf offenen Ports ausgeführten Dienst und dessen Version zu identifizieren. Versionsinformationen sind entscheidend für den Abgleich mit CVE-Datenbanken.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52Timing-Vorlagen
Das Nmap-Timing (-T0 bis -T5) steuert das Verhältnis zwischen Geschwindigkeit und Unauffälligkeit. -T3 ist die Standardeinstellung, -T4 ist schneller und -T1 ist sehr langsam und eignet sich besser zur Umgehung von Erkennung.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskPortbereiche angeben
Standardmäßig scannt Nmap die 1000 häufigsten Ports. Verwenden Sie -p für bestimmte Bereiche, -p- für alle 65535 Ports oder --top-ports für die N häufigsten Ports.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100Ausgabeformate
Speichern Sie Ergebnisse mit -oN (normal), -oX (XML für den Import in Tools), -oG (grep-fähig) oder -oA, um alle drei Formate gleichzeitig zu erzeugen.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapMehrere Ziele scannen
Nmap akzeptiert IP-Bereiche, CIDR-Blöcke, Hostnamen und Eingabedateien. Kombinieren Sie diese Angaben mit Ausschlusslisten, um vertrauliche Hosts zu überspringen.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1Grundlagen der Firewall-Umgehung
Fragmentierte Pakete (-f), Decoys (-D) und das Spoofing des Quellports (--source-port) können dabei helfen, bei autorisierten Tests einfache Firewall-Regeln zu umgehen.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Nmap-Ausgabe lesen
Nmap meldet jeden Port als open, closed oder filtered. open bedeutet, dass ein Dienst die Prüfung angenommen hat; filtered bedeutet, dass eine Firewall die Prüfung blockiert; closed bedeutet, dass kein Dienst auf dem Port lauscht.
Kurztest
Welches Nmap-Flag führt einen SYN-Scan (Stealth-Scan) durch?
Zusammenfassung: Nmap-Port-Scanning
Nmap sicher zu beherrschen bedeutet, den passenden Scan-Typ für das eigene Autorisierungsniveau und die gewünschte Unauffälligkeit zu kennen: SYN für Geschwindigkeit und Unauffälligkeit, Connect ohne Root-Berechtigungen, UDP für übersehene Dienste und Versionserkennung zum Erstellen einer für CVE-Abgleiche geeigneten Zielliste. Speichern Sie die Ausgabe immer.
Häufig gestellte Fragen
Ist die Lektion „Techniken zum Scannen von Nmap-Ports“ kostenlos?
Ja — der vollständige Text von „Techniken zum Scannen von Nmap-Ports“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Techniken zum Scannen von Nmap-Ports“?
Führen Sie SYN-, TCP-Connect-, UDP- und Versionsscans durch, lesen Sie die Nmap-Ausgabe, optimieren Sie das Timing und vermeiden Sie die Erkennung. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Techniken zum Scannen von Nmap-Ports“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Techniken zum Scannen von Nmap-Ports
- Dienst- und Betriebssystem-Fingerprinting
- Netcat: Das Schweizer Taschenmesser
- Skripting zur Netzwerk-Enumeration