Использование Nmap для сканирования портов: полное руководство

Nmap (Network Mapper) — это легендарный инструмент с открытым исходным кодом, который используется сетевыми администраторами, специалистами по безопасности и разработчиками для сканирования портов, обнаружения хостов, определения операционных систем и версий сервисов. С момента своего появления в 1997 году Nmap стал стандартом де-факто в области сетевого аудита и разведки.

В этой статье мы подробно разберём, как использовать Nmap для сканирования портов, какие существуют типы сканирования, как интерпретировать результаты и как применять этот инструмент для повышения безопасности ваших собственных серверов. А в конце вы узнаете, почему личный VPS с VPN — это идеальная среда для проведения безопасных сетевых исследований и почему VPS-VPN предлагает наилучшее решение для этих задач.

📑 Содержание:

Что такое Nmap и зачем он нужен

Nmap — это мощный сетевой сканер, который позволяет:

Nmap используется как для легитимного администрирования (проверка собственных серверов на открытые порты), так и для аудита безопасности (поиск потенциальных точек входа для злоумышленников).

Установка Nmap

Nmap доступен для всех основных операционных систем.

Установка на Linux (Debian/Ubuntu):

sudo apt update && sudo apt install nmap -y

Установка на CentOS/RHEL:

sudo yum install nmap -y

Установка на macOS (через Homebrew):

brew install nmap

Установка на Windows:

Скачайте установщик с официального сайта nmap.org и запустите его.

Базовое сканирование портов

Самая простая команда для сканирования портов выглядит так:

nmap <IP-адрес или домен>

Например, сканирование google.com:

nmap google.com

По умолчанию Nmap сканирует 1000 наиболее распространённых портов с использованием TCP SYN-сканирования (если у вас есть права root) или TCP Connect-сканирования (без прав root).

Чтобы указать конкретные порты, используйте опцию -p:

nmap -p 22,80,443 192.168.1.1

Сканирование диапазона портов:

nmap -p 1-1000 192.168.1.1

Сканирование всех портов (1–65535):

nmap -p- 192.168.1.1

Типы сканирования Nmap

Nmap поддерживает множество типов сканирования. Вот основные:

🔹 TCP SYN (полуоткрытое)

Команда: -sS

Быстрое и скрытное сканирование. Требует прав root.

★ Стандарт

🔸 TCP Connect

Команда: -sT

Полное TCP-рукопожатие. Не требует root, но более заметно.

Без root

🔹 UDP

Команда: -sU

Сканирование UDP-портов. Медленнее, чем TCP.

UDP

🔸 FIN / NULL / Xmas

Команды: -sF, -sN, -sX

Обходят некоторые фаерволы. Отправляют нестандартные TCP-пакеты.

Скрытные

🔹 Ping-сканирование

Команда: -sn

Определяет активные хосты без сканирования портов.

Обнаружение

🔸 Версия сервиса

Команда: -sV

Определяет версии приложений на открытых портах.

Детализация

Расширенные техники

Определение операционной системы

nmap -O 192.168.1.1

Сканирование с использованием скриптов NSE

nmap --script=<имя_скрипта> 192.168.1.1

Пример: сканирование на уязвимости SMB:

nmap --script=smb-vuln* 192.168.1.1

Обход фаерволов и DPI

Nmap позволяет использовать различные техники обхода:

Интерпретация результатов

После сканирования Nmap выводит список портов с их состояниями:

Пример вывода:

Starting Nmap 7.94 ( https://nmap.org ) at 2026-07-26 12:00 UTC Nmap scan report for example.com (192.0.2.1) Host is up (0.012s latency). Not shown: 997 closed ports PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 443/tcp open https

Nmap и безопасность

Сканирование портов — это мощный инструмент, но его использование должно быть этичным и законным. Сканирование чужих сетей без разрешения может быть расценено как подготовка к атаке и преследоваться по закону.

Однако, если вы администратор своего собственного сервера, Nmap — это незаменимый помощник для:

Именно здесь на помощь приходит личный VPS, который даёт вам полный контроль над средой и возможность проводить любые сетевые исследования без риска для других.

Почему VPS-VPN — лучший выбор для ваших сетевых задач

🚀 В чём отличие подхода VPS-VPN?

В отличие от обычных VPN-сервисов, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.

  • Никаких «шумных соседей»: ваш IP-адрес используете только вы. Никто не сможет «подставить» вас своей активностью.
  • Стабильная скорость: пропускная способность не делится между сотнями пользователей.
  • Минимальный риск блокировок: массовые IP-адреса часто попадают в бан-листы из-за действий других пользователей. Ваш личный IP — чистый.
  • Полный контроль: вы сами управляете сервером, выбираете протоколы и настройки безопасности.
  • Технология XHTTP + Reality: ваш трафик маскируется под обычный HTTPS, DPI не может его отличить от обычного браузера Chrome.

🎯 Нас в 1000 раз сложнее заблокировать и отследить.

Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками маскировки.

Используя личный VPN-сервер на VPS, вы можете:

Параметр Массовый VPN Личный VPN на VPS
IP-адрес Общий (1000+ пользователей) Персональный, только ваш
Скорость Разделяется между всеми Максимальная, только ваша
Риск блокировки Высокий (из-за соседей) Минимальный
Маскировка трафика Стандартные протоколы XHTTP + Reality, имитация Chrome
Логирование Часто хранят логи Zero-log, полная конфиденциальность
Сложность обнаружения DPI Легко обнаружить В 1000 раз сложнее

🔥 Получите свой личный VPN-сервер с технологией XHTTP + Reality

Мы в VPS-VPN предлагаем полностью выделенный VPN-сервер на вашем собственном VPS. Никаких общих IP, никаких «соседей», только ваш трафик и максимальная защита.

Ваш трафик будет неотличим от обычного HTTPS — DPI-системы увидят обычный браузер Chrome. Нас в 1000 раз сложнее заблокировать.

🚀 Заказать личный VPN-сервер