Port-Scanning-Techniken
SYN, Connect, UDP
Port-Scanning-Techniken ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Ports scannen?
Offene Ports zeigen, welche Dienste ein Host ausführt, und liefern damit eine Übersicht über die Angriffsfläche. Ein Port-Scan ermittelt, welche TCP- und UDP-Ports offen, geschlossen oder gefiltert sind.
Nmap bietet mehrere Scan-Techniken mit unterschiedlichen Kompromissen zwischen Geschwindigkeit, Unauffälligkeit und erforderlichen Berechtigungen.
Portzustände
Nmap meldet jeden Port in einem der folgenden Zustände:
- open: Ein Dienst nimmt aktiv Verbindungen an.
- closed: Der Port ist erreichbar, aber kein Dienst lauscht darauf.
- filtered: Eine Firewall blockiert Probes, sodass Nmap keine Aussage treffen kann.
- open|filtered und closed|filtered: mehrdeutige Ergebnisse.
Der TCP-Drei-Wege-Handshake
Für das Verständnis von Scans müssen Sie den TCP-Handshake kennen:
- Der Client sendet SYN.
- Der Server antwortet mit SYN-ACK, wenn der Port offen ist.
- Der Client sendet ACK, um die Verbindung abzuschließen.
Ein geschlossener Port antwortet mit RST. Die Scan-Typen unterscheiden sich darin, wie weit sie diesen Handshake durchführen.
SYN-Scan
Der SYN-Scan (-sS) ist die Standardeinstellung, wenn Nmap als Root ausgeführt wird. Er sendet ein SYN, erkennt SYN-ACK (offen) oder RST (geschlossen) und sendet anschließend ein RST, um den Handshake nie abzuschließen.
Dieser „Half-Open“-Scan ist schnell und relativ unauffällig, da die vollständige Verbindung nie hergestellt wird. Er erfordert Berechtigungen für Raw-Sockets.
sudo nmap -sS 192.168.1.10Connect-Scan
Der Connect-Scan (-sT) führt den vollständigen Drei-Wege-Handshake über die Netzwerk-API des Betriebssystems aus. Er benötigt keine besonderen Berechtigungen und ist daher die Ausweichoption für Benutzer ohne entsprechende Privilegien.
Da die Verbindung vollständig hergestellt wird, ist dieser Scan auffälliger und wird mit höherer Wahrscheinlichkeit von den Diensten des Ziels protokolliert.
nmap -sT 192.168.1.10UDP-Scan
Der UDP-Scan (-sU) findet Dienste wie DNS, SNMP und DHCP, die UDP verwenden. UDP ist verbindungslos, daher ist das Scannen langsam und anspruchsvoll:
- Keine Antwort bedeutet häufig open|filtered.
- Eine ICMP-Meldung „Port unreachable“ bedeutet closed.
UDP-Dienste werden häufig übersehen und können daher wertvolle Erkenntnisse verbergen.
sudo nmap -sU --top-ports 50 192.168.1.10Stealth-Scans
Mehrere Scans senden ungewöhnliche Flag-Kombinationen, um einfache Firewalls zu umgehen und die Protokollierung von SYNs zu vermeiden:
- FIN (
-sF): nur das FIN-Flag. - NULL (
-sN): keine gesetzten Flags. - Xmas (
-sX): FIN, PSH und URG gesetzt, „wie ein Weihnachtsbaum erleuchtet“.
Diese Scans stützen sich auf das Verhalten gemäß RFC und funktionieren oft nur bei bestimmten Stacks.
sudo nmap -sX 192.168.1.10Ports auswählen
Legen Sie fest, welche Ports gescannt werden, um Geschwindigkeit und Abdeckung auszubalancieren:
-p 80,443bestimmte Ports.-p 1-1000einen Bereich.-p-alle 65535 Ports.--top-ports 100die 100 häufigsten Ports.-Fschneller Scan der 100 häufigsten Ports.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10Timing-Vorlagen
Das Flag -T legt das Timing zwischen 0 (paranoid) und 5 (insane) fest:
- -T0/-T1: sehr langsam, um IDS zu umgehen.
- -T3: die ausgewogene Standardeinstellung.
- -T4: schneller, üblich in zuverlässigen Netzwerken.
- -T5: aggressiv, kann Ergebnisse übersehen.
Schnellere Scans sind auffälliger und bergen ein höheres Risiko ungenauer Ergebnisse.
nmap -sS -T4 -p- 192.168.1.10Grundlagen der Firewall-Umgehung
Nmap bietet Optionen, um die Widerstandsfähigkeit von Firewalls und IDS zu testen:
-ffragmentiert Pakete.-Dverwendet gefälschte Quelladressen.--source-portfälscht einen vertrauenswürdigen Quellport wie 53.
Verwenden Sie diese Optionen ausschließlich in autorisierten Tests, um die Erkennungsfähigkeiten zu bewerten.
Zu einem praktischen Scan kombinieren
In der Praxis werden diese Optionen kombiniert. Ein üblicher gründlicher TCP-Scan wählt den Scan-Typ, alle Ports, ein schnelleres Timing und das Speichern der Ausgabe.
Beginnen Sie mit einem breiten Scan, um offene Ports zu finden. Führen Sie anschließend gezielte Folgescans (Versionserkennung, Skripte) nur für die tatsächlich offenen Ports aus. Dieser zweistufige Ansatz ist schneller und unauffälliger, als alles auf einmal zu erledigen.
sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports foundSchnelltest
Ordnen Sie den Scan seinem Verhalten zu.
Zusammenfassung
Sie haben Techniken für Port-Scans kennengelernt:
- Portzustände: open, closed, filtered und mehrdeutige Varianten.
- Der SYN-Scan (-sS) ist die unauffällige Standardeinstellung; Connect (-sT) benötigt keine Berechtigungen, ist aber auffälliger.
- UDP (-sU) ist langsam, findet aber häufig übersehene Dienste.
- FIN/NULL/Xmas-Scans umgehen einfache Firewalls.
- Steuern Sie Ports mit
-p, die Geschwindigkeit mit-Tund testen Sie Umgehungstechniken mit -f/-D.
Als Nächstes: Dienst- und Betriebssystemerkennung.
Häufig gestellte Fragen
Ist die Lektion „Port-Scanning-Techniken“ kostenlos?
Ja — der vollständige Text von „Port-Scanning-Techniken“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Port-Scanning-Techniken“?
SYN, Connect, UDP Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Port-Scanning-Techniken“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Host-Erkennung
- Port-Scanning-Techniken
- Dienst- und Betriebssystemerkennung
- Die Nmap Scripting Engine