0Pricing
Cyber Security Academy · Lezione

Tecniche di scansione delle porte con Nmap

Eseguite scansioni SYN, TCP connect, UDP e delle versioni; leggete l'output di Nmap, regolate i tempi ed evitate il rilevamento.

Tecniche di scansione delle porte con Nmap è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Perché la scansione delle porte è importante

La scansione delle porte rivela quali servizi sono in esecuzione su un obiettivo. Ogni porta aperta è un potenziale punto di ingresso: sapere che cosa è esposto è il primo passo sia nell'attacco sia nella difesa.

Scansione TCP SYN (scansione stealth)

La scansione SYN (-sS) invia un pacchetto SYN e attende un SYN-ACK senza completare l'handshake. È veloce, ha meno probabilità di essere registrata nei log e richiede privilegi root.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

Scansione TCP Connect

La scansione connect (-sT) completa l'intero handshake a tre vie. Non richiede privilegi root, ma genera più rumore e ha maggiori probabilità di comparire nei log dell'applicazione.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

Scansione UDP

I servizi UDP (DNS, SNMP, DHCP) vengono spesso dimenticati. -sU analizza le porte UDP; le risposte (o la loro assenza) indicano se una porta è open|filtered oppure closed. È lenta: specifichi le porte da analizzare.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

Rilevamento della versione

-sV invia sonde per identificare il servizio e la versione in esecuzione sulle porte aperte. Le informazioni sulla versione sono fondamentali per il confronto con i database CVE.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

Modelli di temporizzazione

La temporizzazione di Nmap (-T0 fino a -T5) controlla il compromesso tra velocità e stealth. -T3 è il valore predefinito; -T4 è più veloce; -T1 è molto lento e favorisce l'elusione.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

Specifica degli intervalli di porte

Per impostazione predefinita, Nmap analizza le 1000 porte principali. Utilizzi -p per intervalli specifici, -p- per tutte le 65535 porte oppure --top-ports per le N porte più comuni.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

Formati di output

Salvi i risultati con -oN (normale), -oX (XML per l'importazione negli strumenti), -oG (grepable) oppure -oA per tutti e tre contemporaneamente.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

Scansione di più obiettivi

Nmap accetta intervalli di indirizzi IP, blocchi CIDR, nomi host e file di input. Combini questi elementi con elenchi di esclusione per ignorare gli host sensibili.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

Nozioni di base sull'elusione dei firewall

I pacchetti frammentati (-f), i decoy (-D) e la falsificazione della porta di origine (--source-port) possono aiutare ad aggirare le regole di base dei firewall durante test autorizzati.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

Lettura dell'output di Nmap

Nmap indica ogni porta come open, closed o filtered. Open significa che un servizio ha accettato la sonda; filtered indica che un firewall sta bloccando la connessione; closed significa che non è in ascolto alcun servizio.

Verifica rapida

Quale flag di Nmap esegue una scansione SYN (stealth)?

Riepilogo: scansione delle porte con Nmap

Per padroneggiare Nmap è necessario sapere quale tipo di scansione è adatto al proprio livello di autorizzazione e alla tolleranza al rilevamento: SYN per velocità e stealth, connect quando non si dispone dei privilegi root, UDP per i servizi trascurati e rilevamento della versione per creare un elenco di obiettivi pronto per il confronto con i CVE. Salvi sempre l'output.

Domande Frequenti

La lezione «Tecniche di scansione delle porte con Nmap» è gratuita?

Sì — il testo completo di «Tecniche di scansione delle porte con Nmap» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Tecniche di scansione delle porte con Nmap»?

Eseguite scansioni SYN, TCP connect, UDP e delle versioni; leggete l'output di Nmap, regolate i tempi ed evitate il rilevamento. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Tecniche di scansione delle porte con Nmap»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Tecniche di scansione delle porte con Nmap
  2. Fingerprinting dei servizi e dei sistemi operativi
  3. Netcat: il coltellino svizzero
  4. Scripting per l'enumerazione delle reti
← Torna a Cyber Security Academy