Técnicas de Varredura de Portas com Nmap
Execute varreduras SYN, de conexão TCP, UDP e de versões; leia a saída do Nmap; ajuste o tempo e evite a detecção.
Técnicas de Varredura de Portas com Nmap é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Por que a varredura de portas é importante
A varredura de portas revela quais serviços estão em execução em um alvo. Cada porta aberta é um possível ponto de entrada — saber o que está exposto é o primeiro passo tanto no ataque quanto na defesa.
Varredura TCP SYN (varredura furtiva)
A varredura SYN (-sS) envia um pacote SYN e aguarda um SYN-ACK sem concluir a negociação. Ela é rápida, tem menor probabilidade de ser registrada e exige privilégios de superusuário.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredVarredura de conexão TCP
A varredura de conexão (-sT) conclui a negociação completa de três vias. Ela não exige privilégios de superusuário, mas gera mais tráfego e tem maior probabilidade de aparecer nos registros da aplicação.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesVarredura UDP
Os serviços UDP (DNS, SNMP, DHCP) são frequentemente esquecidos. -sU sonda as portas UDP; as respostas (ou a ausência delas) indicam portas abertas|filtradas ou fechadas. É lenta — direcione-a a portas específicas.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsDetecção de versão
-sV envia sondas para identificar o serviço e a versão em execução nas portas abertas. As informações de versão são essenciais para fazer a correspondência com bancos de dados de CVE.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52Modelos de temporização
A temporização do Nmap (-T0 a -T5) controla o equilíbrio entre velocidade e furtividade. -T3 é o padrão; -T4 é mais rápido; -T1 é muito lento e favorece a evasão.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskEspecificação de intervalos de portas
Por padrão, o Nmap verifica as 1000 principais portas. Use -p para intervalos específicos, -p- para todas as 65535 portas ou --top-ports para as N portas mais comuns.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100Formatos de saída
Salve os resultados com -oN (normal), -oX (XML para importação por ferramentas), -oG (pesquisável com grep) ou -oA para usar os três formatos simultaneamente.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapVarredura de vários alvos
O Nmap aceita intervalos de IP, blocos CIDR, nomes de host e arquivos de entrada. Combine esses recursos com listas de exclusão para ignorar hosts sensíveis.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1Noções básicas de evasão de firewalls
Pacotes fragmentados (-f), iscas (-D) e falsificação da porta de origem (--source-port) podem ajudar a contornar regras básicas de firewall durante testes autorizados.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Leitura da saída do Nmap
O Nmap classifica cada porta como aberta, fechada ou filtrada. Aberta significa que um serviço aceitou a sonda; filtrada significa que um firewall está bloqueando; fechada significa que não há nada escutando.
Verificação rápida
Qual opção do Nmap executa uma varredura SYN (furtiva)?
Resumo: varredura de portas com Nmap
Dominar o Nmap significa saber qual tipo de varredura é adequado ao seu nível de autorização e à tolerância à detecção: SYN para velocidade e furtividade, conexão quando você não tem privilégios de superusuário, UDP para serviços esquecidos e detecção de versão para criar uma lista de alvos pronta para consulta de CVEs. Sempre salve a saída.
Perguntas Frequentes
A aula “Técnicas de Varredura de Portas com Nmap” é grátis?
Sim — o texto completo de “Técnicas de Varredura de Portas com Nmap” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Técnicas de Varredura de Portas com Nmap”?
Execute varreduras SYN, de conexão TCP, UDP e de versões; leia a saída do Nmap; ajuste o tempo e evite a detecção. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Técnicas de Varredura de Portas com Nmap”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Técnicas de Varredura de Portas com Nmap
- Identificação de Serviços e Sistemas Operacionais
- Netcat: o Canivete Suíço
- Criação de Scripts para Enumeração de Redes