Tecniche di port scanning
SYN, connect e UDP
Tecniche di port scanning è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Perché eseguire la scansione delle porte?
Le porte aperte rivelano i servizi in esecuzione su un host e rappresentano la mappa della superficie di attacco. La scansione delle porte determina quali porte TCP e UDP sono aperte, chiuse o filtrate.
Nmap offre diverse tecniche di scansione, ciascuna con compromessi in termini di velocità, discrezione e privilegi richiesti.
Stati delle porte
Nmap segnala ogni porta con uno dei seguenti stati:
- open: un servizio accetta attivamente le connessioni.
- closed: la porta è raggiungibile, ma non vi è alcun servizio in ascolto.
- filtered: un firewall blocca i probe, quindi Nmap non può determinarne lo stato.
- open|filtered e closed|filtered: risultati ambigui.
Handshake TCP a tre vie
Per comprendere le scansioni è necessario conoscere l'handshake TCP:
- Il client invia SYN.
- Il server risponde con SYN-ACK se la porta è aperta.
- Il client invia ACK per completare la connessione.
Una porta chiusa risponde con RST. I tipi di scansione differiscono per il punto dell'handshake fino al quale procedono.
Scansione SYN
La scansione SYN (-sS) è quella predefinita quando Nmap viene eseguito come root. Invia un SYN, rileva SYN-ACK (porta aperta) o RST (porta chiusa), quindi invia RST per non completare mai l'handshake.
Questa scansione «half-open» è rapida e relativamente discreta, perché la connessione completa non viene mai stabilita. Richiede privilegi per i raw socket.
sudo nmap -sS 192.168.1.10Scansione connect
La scansione connect (-sT) completa l'handshake a tre vie utilizzando l'API di rete del sistema operativo. Non richiede privilegi speciali, quindi è l'alternativa usata dagli utenti senza privilegi.
Poiché stabilisce una connessione completa, è più visibile e ha maggiori probabilità di essere registrata dai servizi dell'obiettivo.
nmap -sT 192.168.1.10Scansione UDP
La scansione UDP (-sU) individua servizi come DNS, SNMP e DHCP che utilizzano UDP. UDP è senza connessione, quindi la scansione è lenta e complessa:
- L'assenza di risposta spesso indica open|filtered.
- Un messaggio ICMP di porta irraggiungibile indica closed.
I servizi UDP vengono spesso trascurati, quindi possono nascondere risultati importanti.
sudo nmap -sU --top-ports 50 192.168.1.10Scansioni stealth
Diverse scansioni inviano combinazioni insolite di flag per eludere i firewall più semplici ed evitare la registrazione dei SYN:
- FIN (
-sF): solo il flag FIN. - NULL (
-sN): nessun flag impostato. - Xmas (
-sX): FIN, PSH e URG impostati, «illuminata come un albero di Natale».
Queste tecniche si basano sul comportamento definito dalle RFC e spesso funzionano solo con determinati stack.
sudo nmap -sX 192.168.1.10Scelta delle porte
Controlli quali porte sottoporre a scansione per bilanciare velocità e copertura:
-p 80,443porte specifiche.-p 1-1000un intervallo.-p-tutte le 65535 porte.--top-ports 100le porte più comuni.-Fscansione rapida delle 100 porte principali.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10Modelli di temporizzazione
Il flag -T imposta la temporizzazione da 0 (paranoid) a 5 (insane):
- -T0/-T1: molto lenta, per eludere gli IDS.
- -T3: impostazione predefinita bilanciata.
- -T4: più rapida, comune nelle reti affidabili.
- -T5: aggressiva, potrebbe perdere alcuni risultati.
Le scansioni più rapide sono più visibili e rischiano di essere meno accurate.
nmap -sS -T4 -p- 192.168.1.10Nozioni di base sull'elusione dei firewall
Nmap offre opzioni per verificare la resilienza di firewall e IDS:
-fframmenta i pacchetti.-Dusa indirizzi di origine esca.--source-portfalsifica una porta di origine considerata attendibile, come la 53.
Utilizzi queste opzioni solo in test autorizzati per valutare le capacità di rilevamento.
Combinazione in una scansione pratica
Le scansioni reali combinano queste opzioni. Una scansione TCP approfondita comune sceglie il tipo di scansione, tutte le porte, una temporizzazione più rapida e il salvataggio dell'output.
Inizi con un'analisi ampia per trovare le porte aperte, quindi esegua scansioni successive mirate (rilevamento delle versioni, script) solo sulle porte effettivamente aperte. Questo approccio in due fasi è più rapido e discreto rispetto a eseguire tutto in una volta.
sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports foundVerifica rapida
Abbini la scansione al relativo comportamento.
Riepilogo
Ha imparato le tecniche di scansione delle porte:
- Stati delle porte: open, closed, filtered e varianti ambigue.
- La scansione SYN (-sS) è l'impostazione predefinita discreta; connect (-sT) non richiede privilegi, ma è più visibile.
- UDP (-sU) è lenta, ma individua servizi spesso trascurati.
- Le scansioni FIN/NULL/Xmas eludono i firewall più semplici.
- Controlli le porte con
-p, la velocità con-Te verifichi l'elusione con -f/-D.
Prossimo argomento: rilevamento dei servizi e del sistema operativo.
Domande Frequenti
La lezione «Tecniche di port scanning» è gratuita?
Sì — il testo completo di «Tecniche di port scanning» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Tecniche di port scanning»?
SYN, connect e UDP Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Tecniche di port scanning»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Individuazione degli host
- Tecniche di port scanning
- Rilevamento dei servizi e del sistema operativo
- Nmap Scripting Engine