0Pricing
Cyber Security Academy · Lektion

Techniken zum Scannen von Nmap-Ports

Führen Sie SYN-, TCP-Connect-, UDP- und Versionsscans durch, lesen Sie die Nmap-Ausgabe, optimieren Sie das Timing und vermeiden Sie die Erkennung.

Techniken zum Scannen von Nmap-Ports ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Port-Scanning wichtig ist

Port-Scanning zeigt, welche Dienste auf einem Ziel ausgeführt werden. Jeder offene Port ist ein potenzieller Einstiegspunkt — zu wissen, was exponiert ist, ist der erste Schritt sowohl bei Angriffen als auch bei der Abwehr.

TCP-SYN-Scan (Stealth-Scan)

Der SYN-Scan (-sS) sendet ein SYN-Paket und wartet auf SYN-ACK, ohne den Handshake abzuschließen. Er ist schnell, wird mit geringerer Wahrscheinlichkeit protokolliert und erfordert Root-Berechtigungen.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

TCP-Connect-Scan

Der Connect-Scan (-sT) schließt den vollständigen Drei-Wege-Handshake ab. Er erfordert keine Root-Berechtigungen, erzeugt jedoch mehr Netzwerkverkehr und erscheint daher mit höherer Wahrscheinlichkeit in Anwendungslogs.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

UDP-Scan

UDP-Dienste (DNS, SNMP, DHCP) werden häufig übersehen. -sU prüft UDP-Ports; Antworten (oder deren Ausbleiben) weisen auf open|filtered oder closed hin. Der Scan ist langsam — geben Sie bestimmte Ports an.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

Versionserkennung

-sV sendet Prüfungen, um den auf offenen Ports ausgeführten Dienst und dessen Version zu identifizieren. Versionsinformationen sind entscheidend für den Abgleich mit CVE-Datenbanken.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

Timing-Vorlagen

Das Nmap-Timing (-T0 bis -T5) steuert das Verhältnis zwischen Geschwindigkeit und Unauffälligkeit. -T3 ist die Standardeinstellung, -T4 ist schneller und -T1 ist sehr langsam und eignet sich besser zur Umgehung von Erkennung.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

Portbereiche angeben

Standardmäßig scannt Nmap die 1000 häufigsten Ports. Verwenden Sie -p für bestimmte Bereiche, -p- für alle 65535 Ports oder --top-ports für die N häufigsten Ports.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

Ausgabeformate

Speichern Sie Ergebnisse mit -oN (normal), -oX (XML für den Import in Tools), -oG (grep-fähig) oder -oA, um alle drei Formate gleichzeitig zu erzeugen.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

Mehrere Ziele scannen

Nmap akzeptiert IP-Bereiche, CIDR-Blöcke, Hostnamen und Eingabedateien. Kombinieren Sie diese Angaben mit Ausschlusslisten, um vertrauliche Hosts zu überspringen.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

Grundlagen der Firewall-Umgehung

Fragmentierte Pakete (-f), Decoys (-D) und das Spoofing des Quellports (--source-port) können dabei helfen, bei autorisierten Tests einfache Firewall-Regeln zu umgehen.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

Nmap-Ausgabe lesen

Nmap meldet jeden Port als open, closed oder filtered. open bedeutet, dass ein Dienst die Prüfung angenommen hat; filtered bedeutet, dass eine Firewall die Prüfung blockiert; closed bedeutet, dass kein Dienst auf dem Port lauscht.

Kurztest

Welches Nmap-Flag führt einen SYN-Scan (Stealth-Scan) durch?

Zusammenfassung: Nmap-Port-Scanning

Nmap sicher zu beherrschen bedeutet, den passenden Scan-Typ für das eigene Autorisierungsniveau und die gewünschte Unauffälligkeit zu kennen: SYN für Geschwindigkeit und Unauffälligkeit, Connect ohne Root-Berechtigungen, UDP für übersehene Dienste und Versionserkennung zum Erstellen einer für CVE-Abgleiche geeigneten Zielliste. Speichern Sie die Ausgabe immer.

Häufig gestellte Fragen

Ist die Lektion „Techniken zum Scannen von Nmap-Ports“ kostenlos?

Ja — der vollständige Text von „Techniken zum Scannen von Nmap-Ports“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Techniken zum Scannen von Nmap-Ports“?

Führen Sie SYN-, TCP-Connect-, UDP- und Versionsscans durch, lesen Sie die Nmap-Ausgabe, optimieren Sie das Timing und vermeiden Sie die Erkennung. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Techniken zum Scannen von Nmap-Ports“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Techniken zum Scannen von Nmap-Ports
  2. Dienst- und Betriebssystem-Fingerprinting
  3. Netcat: Das Schweizer Taschenmesser
  4. Skripting zur Netzwerk-Enumeration
← Zurück zu Cyber Security Academy