nmap: сканиране на мрежа, портове и услуги
Nmap (Network Mapper) е порт-скенер с отворен код, създаден от Гордън Лайън. Използва се за откриване на хостове и активни услуги в мрежа — изпраща специално изработени пакети и анализира отговорите. За разлика от други скенери, Nmap преценява състоянието на мрежата (претоварване и подобни) преди сканирането.
Освен дали хостът е активен и дали портът е отворен, Nmap може да определи операционната система и версията ѝ, имената и версиите на услугите, типа на устройството и наличието на защитна стена.
sudo apt install nmap
Основните команди
# сканиране на хост
nmap 192.168.1.2
# сканиране на определен порт
nmap 192.168.1.2 -p 22
# определени портове на хостове от 1 до 64
nmap 192.168.1.1-64 -p 23,53
# кои хостове са живи в мрежата, без сканиране на портове
nmap -sn 192.168.1.0/24
# опит за разпознаване на операционната система
nmap 192.168.1.2 -O
# услуги и версии по определени портове, мрежи и хостове
nmap -sV -p 22,80 10.125.1-30.1-50
Видовете сканиране
Изборът на тип сканиране решава колко бързо, колко тихо и колко точно ще стане:
-sS SYN scan — не довършва тройното ръкостискане; бърз, иска root
-sT TCP connect — довършва връзката; работи без root, но оставя следа в логовете
-sU UDP scan — бавен, но единственият начин за DNS, SNMP, TFTP
-sn само откриване на хостове (ping sweep), без портове
-A всичко наведнъж: версии, ОС, скриптове, traceroute
По подразбиране Nmap сканира най-често срещаните 1000 порта. Пълният диапазон е -p-, а конкретен списък — -p 22,80,443.
Скорост и деликатност
Шаблоните -T0 до -T5 нагласят агресивността. -T4 е разумното по подразбиране за собствена локална мрежа. Внимавайте с -T5 — на слаб рутер или претоварен канал бързото сканиране дава фалшиви резултати и може да натовари самото устройство.
nmap -T4 -sS -p- 192.168.1.1
Обратното също е вярно: -T1 и -T2 са бавни нарочно, за да не бият в праговете на защитна стена или IDS.
Полезно в ежедневната работа
Кой се е появил в мрежата. Бърз списък на живите адреси с MAC и производител — така се хваща непознато устройство:
sudo nmap -sn 192.168.1.0/24
Какво виждаме отвън. Най-полезната проверка след промяна по защитната стена — сканиране на собствения публичен адрес от машина извън мрежата:
nmap -sS -p- --open ваш.публичен.адрес
Кой държи порта. Когато услуга не отговаря, а трябва:
nmap -sV -p 25,110,143,465,587,993 mail.example.com
Записване на резултата за сравнение по-късно:
nmap -sS -p- -oN skan-2026-08.txt 192.168.1.0/24
Едно важно уточнение
Сканирането на чужди мрежи без разрешение е в най-добрия случай грубо, а в много случаи и незаконно. Nmap е инструмент за своята инфраструктура — за проверка какво е отворено, какво не трябва да бъде и какво се е появило без ваше знание. За чужда мрежа трябва писмено съгласие.