۵ راهی که دستور nmap در لینوکس شبکه رو ایمن میکند
منبع: زدنت
تاریخ: 27 ژوئن 2026
ابزار متنباز و محبوب Nmap میتونه ظرف چند دقیقه بفهمه چه دستگاههایی توی شبکهت روشناند، کدوم پورتها بازن و چه سرویسهایی ره میکنند — اطلاعاتی که برای جلوگیری از نفوذ و پیدا کردن پیکربندیهای اشتباه حیاتی است.
۱) شناسایی سریع دستگاههای زنده — یعنی هیچکس از قلم نیفته
اولین قدم هر کار امنیتی اینه که بدونی چه چیزهایی واقعاً به شبکه وصلاند. با یک ping/ARP sweep ساده مثل:
nmap -sn 192.168.1.0/24
میتونی همهی میزبانهای فعال LAN رو پیدا کنی — حتی اونهایی که پینگ رو بستهاند، چون Nmap از ARP هم استفاده میکنه. تکرار این اسکن و مقایسهی خروجیها کمک میکنه دستگاههای عجیب یا تجهیزات «سایهای» (shadow IT) سریع پیداشون شه.
۲) پیدا کردن پورتهای باز و سرویسهای غیرمنتظره
خیلی از نفوذها از سرویسهای در معرض اینترنت یا پورتهای باز ناشی میشن. اسکنهای SYN و اسکن همهی پورتها بهت میگن چه درهایی بازه:
nmap -sS -p- 10.0.0.15
برای UDP (مثلاً DNS، NTP، SNMP) از -sU استفاده کن، اما UDP اسکن سنگینتره — پس هدفمند باش. این کار کمک میکنه سطح حمله رو کم و سرویسهای غیرضروری رو ببندی.
۳) تشخیص نسخه نرمافزارها — ببین پشت هر پورت چی داره سرویس میده
یافتن اینکه یک پورت باز چه نرمافزاری و چه نسخهای اجرا میکنه، راهنمای مستقیم برای رفع آسیبپذیریهاست. Nmap با گزینههایی برای تشخیص نسخه (version detection) کمک میکنه بفهمی آیا باید پچ بزنی یا سرویس رو محدود کنی. دانستن نسخهها، اولویتبندی وصلهها و مدیریت ریسک رو سادهتر میکنه.
۴) بررسی مسیر ترافیک و قواعد فایروال — مطمئن شو قواعد واقعاً کار میکنن
Nmap میتونه مسیرها، دستگاههای میانی و رفتار بستهها رو نمایش بده تا بفهمی آیا فایروالها و روترها اونطوری که باید ترافیک رو فیلتر میکنن یا نه. این شبیه «تست از دید بیرون» (and from different vantage points) هست تا اشتباهات پیکربندی یا قوانین ناقص آشکار بشن.
۵) ساخت خطمبنای شبکه و خودکارسازی تشخیص تغییرات
اسکنهای دورهای و ذخیره خروجیها (-oN یا -oX) بهت اجازه میده از تغییرات ناخواسته باخبر بشی — مثلاً افزودن یک دستگاه جدید یا سرویس جدید پس از یک بهروزرسانی. با اتوماسیون میتون این روند رو به هشدار و گردش کار (ticket) تبدیل کرد و از «بروزرسانی بدون اطلاع» جلوگیری نمود.
هشدار قانونی و اخلاقی (مهم)
نکتهی مهم اینکه: اجرای اسکن روی شبکههای خارجی یا سیستمهایی که مجوز نداری میتونه قانونی یا اخلاقی مشکلزا باشه. قبل از اسکنِ خارج از محدوده مالکیتت، از مجوز صریح و قوانین محلی مطمئن شو.
لینک:
https://www.zdnet.com/article/5-ways-the-linux-nmap-command-can-help-keep-your-network-secure/



