0Pricing
Ethical Hacking Academy · Aula

Técnicas de varredura de portas

SYN, conexão e UDP

Técnicas de varredura de portas é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Por que verificar portas?

As portas abertas revelam os serviços em execução em um host, formando o seu mapa da superfície de ataque. A varredura de portas determina quais portas TCP e UDP estão abertas, fechadas ou filtradas.

O Nmap oferece várias técnicas de varredura, cada uma com vantagens e desvantagens em velocidade, discrição e privilégios necessários.

Estados das portas

O Nmap informa cada porta em um destes estados:

  • aberta: um serviço está aceitando conexões ativamente.
  • fechada: está acessível, mas não há nenhum serviço escutando.
  • filtrada: um firewall está bloqueando as sondas, portanto o Nmap não consegue determinar o estado.
  • aberta|filtrada e fechada|filtrada: resultados ambíguos.

O handshake de três vias do TCP

Para entender as varreduras, é necessário compreender o handshake do TCP:

  • O cliente envia SYN.
  • O servidor responde com SYN-ACK se a porta estiver aberta.
  • O cliente envia ACK para concluir a conexão.

Uma porta fechada responde com RST. Os tipos de varredura diferem quanto ao ponto desse handshake a que chegam.

Varredura SYN

A varredura SYN (-sS) é o padrão quando executada como root. Ela envia um SYN, identifica o SYN-ACK (aberta) ou RST (fechada) e então envia RST para nunca concluir o handshake.

Essa varredura de “meia abertura” é rápida e relativamente discreta, pois a conexão completa nunca é estabelecida. Ela exige privilégios para usar soquetes brutos.

sudo nmap -sS 192.168.1.10

Varredura de conexão

A varredura de conexão (-sT) conclui o handshake completo de três vias usando a API de rede do OS. Ela não requer privilégios especiais, sendo a alternativa para usuários sem privilégios.

Como estabelece a conexão completa, é mais ruidosa e tem maior probabilidade de ser registrada pelos serviços do alvo.

nmap -sT 192.168.1.10

Varredura UDP

A varredura UDP (-sU) encontra serviços como DNS, SNMP e DHCP que usam UDP. UDP não é orientado a conexão, portanto a verificação é lenta e complicada:

  • A ausência de resposta geralmente significa aberta|filtrada.
  • Uma mensagem ICMP de porta inacessível significa fechada.

Os serviços UDP costumam ser ignorados, portanto podem ocultar descobertas valiosas.

sudo nmap -sU --top-ports 50 192.168.1.10

Varreduras discretas

Várias varreduras enviam combinações incomuns de sinalizadores para passar por firewalls simples e evitar registros de SYN:

  • FIN (-sF): somente o sinalizador FIN.
  • NULL (-sN): nenhum sinalizador definido.
  • Xmas (-sX): FIN, PSH e URG definidos, “acesos como uma árvore de Natal”.

Elas dependem do comportamento definido nas RFCs e geralmente funcionam apenas em determinadas pilhas.

sudo nmap -sX 192.168.1.10

Escolhendo portas

Controle quais portas serão verificadas para equilibrar velocidade e cobertura:

  • -p 80,443 portas específicas.
  • -p 1-1000 um intervalo.
  • -p- todas as 65535 portas.
  • --top-ports 100 as portas mais comuns.
  • -F varredura rápida das 100 principais.
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10

Modelos de temporização

A opção -T define a temporização de 0 (paranoico) a 5 (insano):

  • -T0/-T1: muito lentos, para evitar o IDS.
  • -T3: o padrão equilibrado.
  • -T4: mais rápido, comum em redes confiáveis.
  • -T5: agressivo, pode não encontrar alguns resultados.

Varreduras mais rápidas são mais ruidosas e correm maior risco de imprecisão.

nmap -sS -T4 -p- 192.168.1.10

Noções básicas de evasão de firewall

O Nmap oferece opções para testar a resistência de firewalls e IDS:

  • -f fragmenta pacotes.
  • -D usa endereços de origem chamariz.
  • --source-port falsifica uma porta de origem confiável, como 53.

Use essas opções somente em testes autorizados para avaliar os recursos de detecção.

Combinando tudo em uma varredura prática

As varreduras reais combinam essas opções. Uma varredura TCP completa comum escolhe o tipo de varredura, todas as portas, uma temporização mais rápida e salva a saída.

Comece de forma ampla para encontrar portas abertas e depois execute varreduras de acompanhamento focadas (detecção de versão e scripts) somente nas portas que estão realmente abertas. Essa abordagem em duas fases é mais rápida e discreta do que fazer tudo de uma vez.

sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports found

Verificação rápida

Associe a varredura ao seu comportamento.

Recapitulação

Você aprendeu técnicas de varredura de portas:

  • Estados das portas: aberta, fechada, filtrada e variantes ambíguas.
  • A varredura SYN (-sS) é o padrão discreto; a varredura de conexão (-sT) não exige privilégios, mas é mais ruidosa.
  • UDP (-sU) é lento, mas revela serviços que costumam ser ignorados.
  • As varreduras FIN/NULL/Xmas passam por firewalls simples.
  • Controle as portas com -p, a velocidade com -T e teste a evasão com -f/-D.

A seguir: detecção de serviços e do OS.

Perguntas Frequentes

A aula “Técnicas de varredura de portas” é grátis?

Sim — o texto completo de “Técnicas de varredura de portas” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Técnicas de varredura de portas”?

SYN, conexão e UDP Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Técnicas de varredura de portas”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Descoberta de hosts
  2. Técnicas de varredura de portas
  3. Detecção de serviços e OS
  4. Mecanismo de scripts do Nmap
← Voltar para Ethical Hacking Academy