اكتشف شبكتك، ودقق الأمن، وحدد كل جهاز باستخدام الماسح مفتوح المصدر الأكثر ثقة في الصناعة.
Nmap هي أداة مسح شبكات مجانية ومفتوحة المصدر تكتشف المضيفين والخدمات وأنظمة التشغيل باستخدام حزم IP الخام. وهي ضرورية لتدقيق الأمن وجرد الشبكات والمراقبة.
توفر Nmap مسح المنافذ (TCP و UDP) وكشف نظام التشغيل وكشف الإصدار ومسح ping. يمكنها رسم خرائط الشبكات عبر جدران الحماية والموجهات باستخدام تقنيات متقدمة. يسمح محرك البرمجة النصية (NSE) ببرامج مخصصة لاكتشاف الثغرات والأتمتة.
يمكن للمستخدمين تشغيل Nmap من سطر الأوامر أو واجهة Zenmap الرسومية. يمكن مقارنة نتائج المسح باستخدام Ndiff، ويمكن إعادة توجيه البيانات باستخدام Ncat. يقوم Nping بتوليد حزم لتحليل الاستجابة. تدعم الأداة عشرات أنواع المسح، بما في ذلك مسح SYN ومسح Connect ومسح UDP وغيرها.
لقد استخدمت Nmap لسنوات عبر شبكات لا تُحصى—من الإعدادات المنزلية الصغيرة إلى بيئات المؤسسات التي تضم آلاف المضيفين. إنها الأداة الأولى التي ألجأ إليها عندما أحتاج إلى فهم ما هو موجود فعليًا على الشبكة. سواء كنت تدقق الأمن، أو تحصر الأجهزة، أو تحل مشكلات الاتصال، فإن Nmap تقدم بيانات خام غير مفلترة. استخدمتها للعثور على خوادم مارقة، والتحقق من قواعد جدار الحماية، وحتى اكتشاف الأجهزة غير المصرح بها. إنها ليست مجرد ماسح ضوئي؛ إنها قوة استطلاع شبكات.
البدء مع Nmap سهل. أولاً، قم بتنزيل المثبت من nmap.org لنظام التشغيل الخاص بك. على لينكس، استخدم مدير الحزم (مثل sudo apt install nmap). افتح طرفية (أو واجهة Zenmap الرسومية). لمسح مضيف واحد: nmap 192.168.1.1. لمسح شبكة فرعية: nmap 192.168.1.0/24. لكشف نظام التشغيل: nmap -O target. لكشف الإصدار: nmap -sV target. اجمع الخيارات: nmap -sS -sV -O target. استخدم برامج NSE النصية: nmap --script vuln target. ابدأ دائمًا بمسح ping للعثور على المضيفين النشطين: nmap -sn 192.168.1.0/24.
خدعة احترافية: استخدم العلم -T4 للمسح الأسرع على الشبكات الموثوقة. للتخفي، استخدم -T1 أو -T2. ادمج -sS (مسح SYN) مع -sV للكشف السريع عن الخدمة. استخدم برنامج NSE النصي 'http-title' للحصول على عناوين صفحات الويب: nmap --script http-title target. للشبكات الضخمة، استخدم --exclude لتخطي المضيفين المعروفين. قم دائمًا بتشغيل المسح باستخدام sudo للحصول على القدرة الكاملة. استخدم -oA لإخراج النتائج بجميع التنسيقات (عادي، XML، قابل للبحث). للتدقيق المتكرر، قم ببرمجة Nmap مع cron وقارن المخرجات باستخدام Ndiff.
لا تزال Nmap المعيار الذهبي لاكتشاف الشبكات وتدقيق الأمن. مرونتها وقوتها وتكلفتها الصفرية تجعلها لا غنى عنها لأي محترف تقنية معلومات. منحنى التعلم حقيقي، لكن العائد هائل. إذا كنت تدير شبكات، فأنت بحاجة إلى Nmap. إنها ليست مجرد أداة—إنها مهارة أساسية.