Методы сканирования портов Nmap
Выполняйте сканирование SYN, TCP-подключений, UDP и версий; анализируйте вывод Nmap, настраивайте время и избегайте обнаружения.
«Методы сканирования портов Nmap» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Почему важно сканирование портов
Сканирование портов показывает, какие службы работают на цели. Каждый открытый порт — потенциальная точка входа, поэтому понимание того, что доступно извне, является первым шагом как в атаке, так и в защите.
Сканирование TCP SYN (скрытое сканирование)
SYN-сканирование (-sS) отправляет пакет SYN и ожидает SYN-ACK, не завершая рукопожатие. Оно выполняется быстро, с меньшей вероятностью попадает в журналы и требует прав суперпользователя.
# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24
# Results: open / closed / filteredСканирование TCP-соединений
Сканирование с установлением соединения (-sT) завершает полное трёхстороннее рукопожатие. Для него не нужны права суперпользователя, но оно создаёт больше сетевого шума и с большей вероятностью появляется в журналах приложений.
nmap -sT 192.168.1.100
# Useful when you lack raw socket privilegesСканирование UDP
О службах UDP (DNS, SNMP, DHCP) часто забывают. Параметр -sU проверяет порты UDP; ответы или их отсутствие указывают, является ли порт открытым|фильтруемым или закрытым. Сканирование медленное — проверяйте конкретные порты.
sudo nmap -sU -p 53,161,67,123 192.168.1.100
# SNMP (161) and DNS (53) are common UDP targetsОпределение версий
Параметр -sV отправляет пробные запросы, чтобы определить службу и её версию на открытых портах. Информация о версии необходима для сопоставления с базами данных CVE.
sudo nmap -sV 192.168.1.100
# Output:
# 22/tcp open ssh OpenSSH 8.9p1
# 80/tcp open http Apache httpd 2.4.52Параметры скорости сканирования
Параметры времени Нмап (-T0–-T5) управляют соотношением скорости и скрытности. -T3 используется по умолчанию; -T4 работает быстрее; -T1 выполняется очень медленно и лучше подходит для уклонения от обнаружения.
sudo nmap -sS -T4 192.168.1.0/24 # faster
sudo nmap -sS -T1 10.0.0.1 # slow/stealthy
# Aggressive timing increases detection riskУказание диапазонов портов
По умолчанию Нмап сканирует 1000 наиболее распространённых портов. Используйте -p для указания конкретных диапазонов, -p- для всех 65535 портов или --top-ports для выбора N наиболее распространённых портов.
nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100 # all ports
nmap --top-ports 100 192.168.1.100Форматы вывода
Сохраняйте результаты с помощью -oN (обычный формат), -oX (XML для импорта в инструменты), -oG (удобный для поиска) или -oA для одновременного сохранения во всех трёх форматах.
sudo nmap -sV -oA scan_results 192.168.1.0/24
# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmapСканирование нескольких целей
Нмап принимает диапазоны IP, блоки CIDR, имена узлов и входные файлы. Используйте списки исключений, чтобы пропускать важные узлы.
nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1Основы обхода межсетевого экрана
Фрагментированные пакеты (-f), приманки (-D) и подмена исходного порта (--source-port) могут помочь обойти базовые правила межсетевого экрана во время разрешённых тестов.
sudo nmap -f 192.168.1.100 # fragment packets
sudo nmap -D RND:10 192.168.1.100 # decoys
sudo nmap --source-port 53 192.168.1.100Чтение вывода Нмап
Нмап сообщает о каждом порте как об открытом, закрытом или фильтруемом. Открытый порт означает, что служба приняла пробный запрос; фильтруемый — что межсетевой экран блокирует запрос; закрытый — что на порту никто не ожидает соединения.
Быстрая проверка
Какой параметр Нмап выполняет SYN-сканирование (скрытое сканирование)?
Итоги: сканирование портов с помощью Нмап
Освоение Нмап означает понимание того, какой тип сканирования соответствует уровню ваших полномочий и допустимой заметности: SYN — для скорости и скрытности, соединительное сканирование — когда у вас нет прав суперпользователя, UDP — для забытых служб, а определение версий — для составления списка целей, готового к сопоставлению с CVE. Всегда сохраняйте вывод.
Часто задаваемые вопросы
Урок «Методы сканирования портов Nmap» бесплатный?
Да — полный текст урока «Методы сканирования портов Nmap» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Методы сканирования портов Nmap»?
Выполняйте сканирование SYN, TCP-подключений, UDP и версий; анализируйте вывод Nmap, настраивайте время и избегайте обнаружения. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Методы сканирования портов Nmap»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Методы сканирования портов Nmap
- Определение сервисов и операционных систем
- Netcat: швейцарский армейский нож
- Скрипты перечисления сети