0Pricing
Cyber Security Academy · Урок

Методы сканирования портов Nmap

Выполняйте сканирование SYN, TCP-подключений, UDP и версий; анализируйте вывод Nmap, настраивайте время и избегайте обнаружения.

«Методы сканирования портов Nmap» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Почему важно сканирование портов

Сканирование портов показывает, какие службы работают на цели. Каждый открытый порт — потенциальная точка входа, поэтому понимание того, что доступно извне, является первым шагом как в атаке, так и в защите.

Сканирование TCP SYN (скрытое сканирование)

SYN-сканирование (-sS) отправляет пакет SYN и ожидает SYN-ACK, не завершая рукопожатие. Оно выполняется быстро, с меньшей вероятностью попадает в журналы и требует прав суперпользователя.

# SYN scan (requires root)
sudo nmap -sS 192.168.1.0/24

# Results: open / closed / filtered

Сканирование TCP-соединений

Сканирование с установлением соединения (-sT) завершает полное трёхстороннее рукопожатие. Для него не нужны права суперпользователя, но оно создаёт больше сетевого шума и с большей вероятностью появляется в журналах приложений.

nmap -sT 192.168.1.100

# Useful when you lack raw socket privileges

Сканирование UDP

О службах UDP (DNS, SNMP, DHCP) часто забывают. Параметр -sU проверяет порты UDP; ответы или их отсутствие указывают, является ли порт открытым|фильтруемым или закрытым. Сканирование медленное — проверяйте конкретные порты.

sudo nmap -sU -p 53,161,67,123 192.168.1.100

# SNMP (161) and DNS (53) are common UDP targets

Определение версий

Параметр -sV отправляет пробные запросы, чтобы определить службу и её версию на открытых портах. Информация о версии необходима для сопоставления с базами данных CVE.

sudo nmap -sV 192.168.1.100

# Output:
# 22/tcp  open  ssh     OpenSSH 8.9p1
# 80/tcp  open  http    Apache httpd 2.4.52

Параметры скорости сканирования

Параметры времени Нмап (-T0–-T5) управляют соотношением скорости и скрытности. -T3 используется по умолчанию; -T4 работает быстрее; -T1 выполняется очень медленно и лучше подходит для уклонения от обнаружения.

sudo nmap -sS -T4 192.168.1.0/24   # faster
sudo nmap -sS -T1 10.0.0.1          # slow/stealthy

# Aggressive timing increases detection risk

Указание диапазонов портов

По умолчанию Нмап сканирует 1000 наиболее распространённых портов. Используйте -p для указания конкретных диапазонов, -p- для всех 65535 портов или --top-ports для выбора N наиболее распространённых портов.

nmap -p 22,80,443 192.168.1.100
nmap -p 1-1024 192.168.1.100
nmap -p- 192.168.1.100              # all ports
nmap --top-ports 100 192.168.1.100

Форматы вывода

Сохраняйте результаты с помощью -oN (обычный формат), -oX (XML для импорта в инструменты), -oG (удобный для поиска) или -oA для одновременного сохранения во всех трёх форматах.

sudo nmap -sV -oA scan_results 192.168.1.0/24

# Creates:
# scan_results.nmap
# scan_results.xml
# scan_results.gnmap

Сканирование нескольких целей

Нмап принимает диапазоны IP, блоки CIDR, имена узлов и входные файлы. Используйте списки исключений, чтобы пропускать важные узлы.

nmap 192.168.1.1 192.168.1.50
nmap 192.168.1.1-100
nmap -iL targets.txt
nmap 192.168.1.0/24 --exclude 192.168.1.1

Основы обхода межсетевого экрана

Фрагментированные пакеты (-f), приманки (-D) и подмена исходного порта (--source-port) могут помочь обойти базовые правила межсетевого экрана во время разрешённых тестов.

sudo nmap -f 192.168.1.100          # fragment packets
sudo nmap -D RND:10 192.168.1.100   # decoys
sudo nmap --source-port 53 192.168.1.100

Чтение вывода Нмап

Нмап сообщает о каждом порте как об открытом, закрытом или фильтруемом. Открытый порт означает, что служба приняла пробный запрос; фильтруемый — что межсетевой экран блокирует запрос; закрытый — что на порту никто не ожидает соединения.

Быстрая проверка

Какой параметр Нмап выполняет SYN-сканирование (скрытое сканирование)?

Итоги: сканирование портов с помощью Нмап

Освоение Нмап означает понимание того, какой тип сканирования соответствует уровню ваших полномочий и допустимой заметности: SYN — для скорости и скрытности, соединительное сканирование — когда у вас нет прав суперпользователя, UDP — для забытых служб, а определение версий — для составления списка целей, готового к сопоставлению с CVE. Всегда сохраняйте вывод.

Часто задаваемые вопросы

Урок «Методы сканирования портов Nmap» бесплатный?

Да — полный текст урока «Методы сканирования портов Nmap» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Методы сканирования портов Nmap»?

Выполняйте сканирование SYN, TCP-подключений, UDP и версий; анализируйте вывод Nmap, настраивайте время и избегайте обнаружения. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Методы сканирования портов Nmap»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Методы сканирования портов Nmap
  2. Определение сервисов и операционных систем
  3. Netcat: швейцарский армейский нож
  4. Скрипты перечисления сети
← Назад к Cyber Security Academy