Siber Alem / Detail / 235 / Nmap-kullanimi-ag-tarama-ve-port-kesfinde-kapsamli-baslangic-rehberi
technical_article_reader.sh
TECHNICAL PAPER / makaleler

Nmap Kullanımı: Ağ Tarama ve Port Keşfinde Kapsamlı Başlangıç Rehberi

2026-07-21
3 min read (412 words)
3 görüntülenme

Araç Rehberi • Ağ Tarama

Nmap Kullanımı: Ağ Tarama ve Port Keşfinde Kapsamlı Rehber

Nmap (Network Mapper), 1997'de Gordon Lyon (Fyodor) tarafından geliştirilen, bugün hâlâ sektörün tartışmasız standart ağ keşif ve güvenlik tarama aracıdır. Her pentesterin ilk öğrenmesi gereken komut nmap'tir. Bu rehberde temel kullanımdan NSE scriptlerine kadar her şeyi ele alıyoruz.

1. Nmap Nasıl Çalışır? Port Durumları

Nmap, hedef makinedeki TCP/UDP portlarına paketler göndererek cevabı analiz eder. Portlar şu durumlardan birinde olabilir:

DurumAnlamıCevap
openPort açık, servis çalışıyorSYN-ACK döndü
closedPort kapalı, servis yokRST döndü
filteredFirewall veya filtre varCevap yok / ICMP unreachable
open|filteredUDP için belirsizlikCevap gelmedi

2. Temel Tarama Komutları (En Çok Kullanılanlar)

Hızlı tarama — En yaygın 1000 port:

nmap 192.168.1.1

SYN Stealth Taraması (root gerekir, en yaygın pentester taraması):

sudo nmap -sS 192.168.1.1

Tüm 65535 portu tara:

nmap -p- 192.168.1.1

Servis ve versiyon tespiti + işletim sistemi tahmini:

sudo nmap -sV -O 192.168.1.1

Agresif mod (hız + ayrıntı, IDS'i tetikler):

sudo nmap -A -T4 192.168.1.1

Bir ağın tüm cihazlarını bul (host discovery):

nmap -sn 192.168.1.0/24

3. NSE Script Engine: Güvenlik Açığı Taraması

Nmap Scripting Engine (NSE), Lua dilinde yazılmış 600'den fazla scriptliği içerir. Bu scriptler zafiyet tespitinden brute force saldırısına kadar pek çok işlemi otomatize eder.

Tüm "vuln" kategorisi scriptleri çalıştır:

sudo nmap --script vuln 192.168.1.100

SMB güvenlik açıklarını tara (EternalBlue — MS17-010):

sudo nmap --script smb-vuln-ms17-010 -p 445 192.168.1.100

HTTP başlık bilgilerini çek:

nmap --script http-headers -p 80,443 192.168.1.100

FTP anonim giriş kontrolü:

nmap --script ftp-anon -p 21 192.168.1.100

4. Gerçek Pentest Senaryosu: Yeni Ağa Girdiniz, Ne Yaparsınız?

Bir iç ağa VPN ile ya da fiziksel olarak erişim sağladınız. Standart keşif adımları:

# 1. Hangi hostslar var? (ping sweep)
sudo nmap -sn 10.10.10.0/24 -oG alive_hosts.txt

# 2. Canlı hostlarda hızlı port taraması
sudo nmap -sS -T4 --open -p- -iL alive_hosts.txt -oN full_ports.txt

# 3. Açık portlarda servis/versiyon tespiti
sudo nmap -sV -sC -p 22,80,443,445,3389 10.10.10.0/24 -oA full_scan

# Çıktıyı üç formatta kaydet: .nmap .xml .gnmap

5. IDS/Firewall'dan Kaçmak için Teknikler

-fPaketleri parçalara böler (fragmentation), bazı IDS'leri atlatır
-D RND:1010 sahte kaynak IP ile tarama yapar, gerçek IP'yi gizler
--scan-delay 1sPaketler arasına gecikme koyar, rate-limit aşmayı önler
-sI zombie_ipIdle scan: taramayı başka bir host üzerinden yapar

Makale Tartışmaları (1)

mu-b
USER
Rank: Script Kiddie
Posts: 9
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 21:14:50 #1

Nmap öğrenirken en çok zaman alan kısım NSE scriptlerinin mantığını kavramaktı benim için. Özellikle vuln kategorisindeki scriptler zaten bilinen CVE'leri otomatik kontrol ediyor. Bir ekleme: -sV ile --version-intensity 9 kombinasyonu çok daha kesin servis bilgisi veriyor ama taramayı yavaşlatıyor. Hız ile doğruluk arasındaki dengeyi iyi ayarlayın.

Yorum Yapmak İçin Giriş Yapın

Bu makaleye yorum yazmak ve tartışmaya katılmak için giriş yapmalısınız.