نمایش نوار کناری

۵ راهی که دستور nmap در لینوکس شبکه‌ رو ایمن می‌کند

۵ راهی که دستور nmap در لینوکس شبکه‌ رو ایمن می‌کند

منبع: زدنت

تاریخ: 27 ژوئن 2026

 ابزار متن‌باز و محبوب Nmap می‌تونه ظرف چند دقیقه بفهمه چه دستگاه‌هایی توی شبکه‌ت روشن‌اند، کدوم پورت‌ها بازن و چه سرویس‌هایی ره می‌کنند — اطلاعاتی که برای جلوگیری از نفوذ و پیدا کردن پیکربندی‌های اشتباه حیاتی است.

۱) شناسایی سریع دستگاه‌های زنده یعنی هیچ‌کس از قلم نیفته

اولین قدم هر کار امنیتی اینه که بدونی چه چیزهایی واقعاً به شبکه وصل‌اند. با یک ping/ARP sweep ساده مثل:

nmap -sn 192.168.1.0/24

می‌تونی همه‌ی میزبان‌های فعال LAN رو پیدا کنی — حتی اون‌هایی که پینگ رو بسته‌اند، چون Nmap از ARP هم استفاده می‌کنه. تکرار این اسکن و مقایسه‌ی خروجی‌ها کمک می‌کنه دستگاه‌های عجیب یا تجهیزات «سایه‌ای» (shadow IT) سریع پیداشون شه.

۲) پیدا کردن پورت‌های باز و سرویس‌های غیرمنتظره

خیلی از نفوذها از سرویس‌های در معرض اینترنت یا پورت‌های باز ناشی می‌شن. اسکن‌های SYN و اسکن همه‌ی پورت‌ها بهت میگن چه درهایی بازه:

nmap -sS -p- 10.0.0.15

برای UDP (مثلاً DNS، NTP، SNMP) از -sU استفاده کن، اما UDP اسکن سنگین‌تره — پس هدفمند باش. این کار کمک می‌کنه سطح حمله رو کم و سرویس‌های غیرضروری رو ببندی.

۳) تشخیص نسخه نرم‌افزارها ببین پشت هر پورت چی داره سرویس می‌ده

یافتن اینکه یک پورت باز چه نرم‌افزاری و چه نسخه‌ای اجرا می‌کنه، راهنمای مستقیم برای رفع آسیب‌پذیری‌هاست. Nmap با گزینه‌هایی برای تشخیص نسخه (version detection) کمک می‌کنه بفهمی آیا باید پچ بزنی یا سرویس رو محدود کنی. دانستن نسخه‌ها، اولویت‌بندی وصله‌ها و مدیریت ریسک رو ساده‌تر می‌کنه.

۴) بررسی مسیر ترافیک و قواعد فایروال مطمئن شو قواعد واقعاً کار می‌کنن

Nmap می‌تونه مسیرها، دستگاه‌های میانی و رفتار بسته‌ها رو نمایش بده تا بفهمی آیا فایروال‌ها و روترها اون‌طوری که باید ترافیک رو فیلتر می‌کنن یا نه. این شبیه «تست از دید بیرون» (and from different vantage points) هست تا اشتباهات پیکربندی یا قوانین ناقص آشکار بشن.

۵) ساخت خط‌مبنای شبکه و خودکارسازی تشخیص تغییرات

اسکن‌های دوره‌ای و ذخیره خروجی‌ها (-oN یا -oX) بهت اجازه می‌ده از تغییرات ناخواسته باخبر بشی — مثلاً افزودن یک دستگاه جدید یا سرویس جدید پس از یک به‌روزرسانی. با اتوماسیون می‌تون این روند رو به هشدار و گردش کار (ticket) تبدیل کرد و از «بروزرسانی بدون اطلاع» جلوگیری نمود.

هشدار قانونی و اخلاقی (مهم)

نکته‌ی مهم اینکه: اجرای اسکن روی شبکه‌های خارجی یا سیستم‌هایی که مجوز نداری می‌تونه قانونی یا اخلاقی مشکل‌زا باشه. قبل از اسکنِ خارج از محدوده مالکیتت، از مجوز صریح و قوانین محلی مطمئن شو.

 

لینک:

https://www.zdnet.com/article/5-ways-the-linux-nmap-command-can-help-keep-your-network-secure/

 

نوشتن دیدگاه

اگر تصمیم به تغییر و شروع یک حرکت جدی گرفتی، صدرا تا آخر کنارته…!

صدرا،
شروعی برای رشد و پرورش استعدادهای شما