0887 371 498 support@itservice-bg.net
06.03.2011 · Самуил Арсов · Linux commands

nmap: сканиране на мрежа, портове и услуги

Nmap (Network Mapper) е порт-скенер с отворен код, създаден от Гордън Лайън. Използва се за откриване на хостове и активни услуги в мрежа — изпраща специално изработени пакети и анализира отговорите. За разлика от други скенери, Nmap преценява състоянието на мрежата (претоварване и подобни) преди сканирането.

Освен дали хостът е активен и дали портът е отворен, Nmap може да определи операционната система и версията ѝ, имената и версиите на услугите, типа на устройството и наличието на защитна стена.

sudo apt install nmap

Основните команди

# сканиране на хост
nmap 192.168.1.2

# сканиране на определен порт
nmap 192.168.1.2 -p 22

# определени портове на хостове от 1 до 64
nmap 192.168.1.1-64 -p 23,53

# кои хостове са живи в мрежата, без сканиране на портове
nmap -sn 192.168.1.0/24

# опит за разпознаване на операционната система
nmap 192.168.1.2 -O

# услуги и версии по определени портове, мрежи и хостове
nmap -sV -p 22,80 10.125.1-30.1-50

Видовете сканиране

Изборът на тип сканиране решава колко бързо, колко тихо и колко точно ще стане:

-sS   SYN scan — не довършва тройното ръкостискане; бърз, иска root
-sT   TCP connect — довършва връзката; работи без root, но оставя следа в логовете
-sU   UDP scan — бавен, но единственият начин за DNS, SNMP, TFTP
-sn   само откриване на хостове (ping sweep), без портове
-A    всичко наведнъж: версии, ОС, скриптове, traceroute

По подразбиране Nmap сканира най-често срещаните 1000 порта. Пълният диапазон е -p-, а конкретен списък — -p 22,80,443.

Скорост и деликатност

Шаблоните -T0 до -T5 нагласят агресивността. -T4 е разумното по подразбиране за собствена локална мрежа. Внимавайте с -T5 — на слаб рутер или претоварен канал бързото сканиране дава фалшиви резултати и може да натовари самото устройство.

nmap -T4 -sS -p- 192.168.1.1

Обратното също е вярно: -T1 и -T2 са бавни нарочно, за да не бият в праговете на защитна стена или IDS.

Полезно в ежедневната работа

Кой се е появил в мрежата. Бърз списък на живите адреси с MAC и производител — така се хваща непознато устройство:

sudo nmap -sn 192.168.1.0/24

Какво виждаме отвън. Най-полезната проверка след промяна по защитната стена — сканиране на собствения публичен адрес от машина извън мрежата:

nmap -sS -p- --open ваш.публичен.адрес

Кой държи порта. Когато услуга не отговаря, а трябва:

nmap -sV -p 25,110,143,465,587,993 mail.example.com

Записване на резултата за сравнение по-късно:

nmap -sS -p- -oN skan-2026-08.txt 192.168.1.0/24

Едно важно уточнение

Сканирането на чужди мрежи без разрешение е в най-добрия случай грубо, а в много случаи и незаконно. Nmap е инструмент за своята инфраструктура — за проверка какво е отворено, какво не трябва да бъде и какво се е появило без ваше знание. За чужда мрежа трябва писмено съгласие.