Tecniche di scansione delle porte con Nmap
Eseguite scansioni SYN, TCP connect, UDP e delle versioni; leggete l'output di Nmap, regolate i tempi ed evitate il rilevamento.
Tecniche di scansione delle porte con Nmap è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Perché la scansione delle porte è importante
La scansione delle porte rivela quali servizi sono in esecuzione su un obiettivo. Ogni porta aperta è un potenziale punto di ingresso: sapere che cosa è esposto è il primo passo sia nell'attacco sia nella difesa.
Scansione TCP SYN (scansione stealth)
La scansione SYN (-sS) invia un pacchetto SYN e attende un SYN-ACK senza completare l'handshake. È veloce, ha meno probabilità di essere registrata nei log e richiede privilegi root.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredScansione TCP Connect
La scansione connect (-sT) completa l'intero handshake a tre vie. Non richiede privilegi root, ma genera più rumore e ha maggiori probabilità di comparire nei log dell'applicazione.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesScansione UDP
I servizi UDP (DNS, SNMP, DHCP) vengono spesso dimenticati. -sU analizza le porte UDP; le risposte (o la loro assenza) indicano se una porta è open|filtered oppure closed. È lenta: specifichi le porte da analizzare.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsRilevamento della versione
-sV invia sonde per identificare il servizio e la versione in esecuzione sulle porte aperte. Le informazioni sulla versione sono fondamentali per il confronto con i database CVE.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52Modelli di temporizzazione
La temporizzazione di Nmap (-T0 fino a -T5) controlla il compromesso tra velocità e stealth. -T3 è il valore predefinito; -T4 è più veloce; -T1 è molto lento e favorisce l'elusione.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskSpecifica degli intervalli di porte
Per impostazione predefinita, Nmap analizza le 1000 porte principali. Utilizzi -p per intervalli specifici, -p- per tutte le 65535 porte oppure --top-ports per le N porte più comuni.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100Formati di output
Salvi i risultati con -oN (normale), -oX (XML per l'importazione negli strumenti), -oG (grepable) oppure -oA per tutti e tre contemporaneamente.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapScansione di più obiettivi
Nmap accetta intervalli di indirizzi IP, blocchi CIDR, nomi host e file di input. Combini questi elementi con elenchi di esclusione per ignorare gli host sensibili.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1Nozioni di base sull'elusione dei firewall
I pacchetti frammentati (-f), i decoy (-D) e la falsificazione della porta di origine (--source-port) possono aiutare ad aggirare le regole di base dei firewall durante test autorizzati.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Lettura dell'output di Nmap
Nmap indica ogni porta come open, closed o filtered. Open significa che un servizio ha accettato la sonda; filtered indica che un firewall sta bloccando la connessione; closed significa che non è in ascolto alcun servizio.
Verifica rapida
Quale flag di Nmap esegue una scansione SYN (stealth)?
Riepilogo: scansione delle porte con Nmap
Per padroneggiare Nmap è necessario sapere quale tipo di scansione è adatto al proprio livello di autorizzazione e alla tolleranza al rilevamento: SYN per velocità e stealth, connect quando non si dispone dei privilegi root, UDP per i servizi trascurati e rilevamento della versione per creare un elenco di obiettivi pronto per il confronto con i CVE. Salvi sempre l'output.
Domande Frequenti
La lezione «Tecniche di scansione delle porte con Nmap» è gratuita?
Sì — il testo completo di «Tecniche di scansione delle porte con Nmap» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Tecniche di scansione delle porte con Nmap»?
Eseguite scansioni SYN, TCP connect, UDP e delle versioni; leggete l'output di Nmap, regolate i tempi ed evitate il rilevamento. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Tecniche di scansione delle porte con Nmap»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Tecniche di scansione delle porte con Nmap
- Fingerprinting dei servizi e dei sistemi operativi
- Netcat: il coltellino svizzero
- Scripting per l'enumerazione delle reti