Nmap Kullanımı: Ağ Tarama ve Port Keşfinde Kapsamlı Başlangıç Rehberi
Araç Rehberi • Ağ Tarama
Nmap Kullanımı: Ağ Tarama ve Port Keşfinde Kapsamlı Rehber
Nmap (Network Mapper), 1997'de Gordon Lyon (Fyodor) tarafından geliştirilen, bugün hâlâ sektörün tartışmasız standart ağ keşif ve güvenlik tarama aracıdır. Her pentesterin ilk öğrenmesi gereken komut nmap'tir. Bu rehberde temel kullanımdan NSE scriptlerine kadar her şeyi ele alıyoruz.
1. Nmap Nasıl Çalışır? Port Durumları
Nmap, hedef makinedeki TCP/UDP portlarına paketler göndererek cevabı analiz eder. Portlar şu durumlardan birinde olabilir:
| Durum | Anlamı | Cevap |
|---|---|---|
| open | Port açık, servis çalışıyor | SYN-ACK döndü |
| closed | Port kapalı, servis yok | RST döndü |
| filtered | Firewall veya filtre var | Cevap yok / ICMP unreachable |
| open|filtered | UDP için belirsizlik | Cevap gelmedi |
2. Temel Tarama Komutları (En Çok Kullanılanlar)
Hızlı tarama — En yaygın 1000 port:
SYN Stealth Taraması (root gerekir, en yaygın pentester taraması):
Tüm 65535 portu tara:
Servis ve versiyon tespiti + işletim sistemi tahmini:
Agresif mod (hız + ayrıntı, IDS'i tetikler):
Bir ağın tüm cihazlarını bul (host discovery):
3. NSE Script Engine: Güvenlik Açığı Taraması
Nmap Scripting Engine (NSE), Lua dilinde yazılmış 600'den fazla scriptliği içerir. Bu scriptler zafiyet tespitinden brute force saldırısına kadar pek çok işlemi otomatize eder.
Tüm "vuln" kategorisi scriptleri çalıştır:
SMB güvenlik açıklarını tara (EternalBlue — MS17-010):
HTTP başlık bilgilerini çek:
FTP anonim giriş kontrolü:
4. Gerçek Pentest Senaryosu: Yeni Ağa Girdiniz, Ne Yaparsınız?
Bir iç ağa VPN ile ya da fiziksel olarak erişim sağladınız. Standart keşif adımları:
sudo nmap -sn 10.10.10.0/24 -oG alive_hosts.txt
# 2. Canlı hostlarda hızlı port taraması
sudo nmap -sS -T4 --open -p- -iL alive_hosts.txt -oN full_ports.txt
# 3. Açık portlarda servis/versiyon tespiti
sudo nmap -sV -sC -p 22,80,443,445,3389 10.10.10.0/24 -oA full_scan
# Çıktıyı üç formatta kaydet: .nmap .xml .gnmap
5. IDS/Firewall'dan Kaçmak için Teknikler
-fPaketleri parçalara böler (fragmentation), bazı IDS'leri atlatır-D RND:1010 sahte kaynak IP ile tarama yapar, gerçek IP'yi gizler--scan-delay 1sPaketler arasına gecikme koyar, rate-limit aşmayı önler-sI zombie_ipIdle scan: taramayı başka bir host üzerinden yapar