Введение: почему Nmap должен быть у каждого администратора
Представьте ситуацию: вы приходите домой, включаете компьютер и замечаете, что интернет стал тормозить. Роутер моргает так, будто кто-то качает файлы, хотя все домашние устройства выключены. Или вы купили новую «умную» колонку и хотите убедиться, что она не отправляет ваши разговоры в Китай. А может быть, вы просто хотите составить полную карту всех устройств в вашей сети, включая те, о существовании которых вы даже не подозревали.
Во всех этих случаях вам поможет Nmap — легендарный сканер сетей с открытым исходным кодом. Это швейцарский нож сетевого администратора, хакера и просто любопытного пользователя. С его помощью можно за пару минут узнать, какие устройства подключены к вашей сети, какие порты на них открыты, какие сервисы работают и насколько они уязвимы.
В этой статье мы разберём 10 самых полезных команд Nmap для начинающих. Вы научитесь сканировать домашнюю сеть, обнаруживать скрытые устройства, находить открытые порты и даже идентифицировать «умный» мусор, который может представлять угрозу вашей приватности.
Что такое Nmap и зачем он нужен
Nmap (Network Mapper) — это программа для сканирования сети и обнаружения активных устройств, открытых портов, работающих сервисов и их версий. Он доступен для Windows, Linux и macOS, имеет как графический интерфейс (Zenmap), так и мощную командную строку.
Для домашнего пользователя Nmap полезен тем, что позволяет:
- Узнать, какие устройства реально подключены к вашей Wi-Fi сети
- Обнаружить «халявщиков», которые пользуются вашим интернетом без спроса
- Проверить, какие порты открыты на вашем компьютере (и не открыт ли там кто-то доступ извне)
- Найти уязвимые сервисы на устройствах умного дома
- Провести инвентаризацию сети перед настройкой нового оборудования
Установка Nmap на Windows
Прежде чем мы перейдём к командам, нужно установить Nmap. На Windows это делается очень просто:
- Перейдите на официальный сайт nmap.org/download
- Скачайте последнюю версию установщика для Windows
- Запустите скачанный файл и следуйте инструкциям установщика
- При установке отметьте галочкой «Register Nmap Path» — это добавит Nmap в системную переменную PATH, и вы сможете запускать его из любой командной строки
После установки откройте командную строку (Win + R, введите cmd и нажмите Enter) и выполните:
nmap --version
Если вы увидите информацию о версии — всё работает правильно. Теперь можно переходить к практике.
10 самых полезных команд Nmap для начинающих
Команда 1: Простое сканирование локальной сети
Самое первое, что нужно сделать — узнать, какие устройства вообще есть в вашей сети. Для этого используется базовая команда:
nmap -sn 192.168.1.0/24
Здесь:
- -sn — отключает сканирование портов, только проверка активности устройств (ping-сканирование)
- 192.168.1.0/24 — ваша подсеть (чаще всего используется 192.168.0.0/24 или 192.168.1.0/24)
Результат покажет все IP-адреса в сети, которые ответили на ping. Это самый быстрый способ увидеть, сколько устройств реально подключено к вашему роутеру.
Если вы не знаете свою подсеть, выполните в командной строке:
ipconfig
Найдите строку «IPv4-адрес» — например, 192.168.1.45. Значит, ваша подсеть — 192.168.1.0/24.
Команда 2: Сканирование с определением имени хоста
Чтобы узнать не только IP-адреса, но и имена устройств, добавьте флаг разрешения DNS:
nmap -sn -R 192.168.1.0/24
Флаг -R заставляет Nmap запрашивать DNS-имена для каждого найденного IP. В результате вы увидите не просто адреса, а названия устройств: «iPhone-Анны», «Samsung-TV», «mi-router» и так далее.
Команда 3: Быстрое сканирование открытых портов
Теперь, когда мы знаем, какие устройства есть в сети, нужно проверить, какие порты на них открыты. Открытый порт — это потенциальная дверь в устройство. Если порт открыт, значит, на устройстве работает какой-то сервис, который может быть уязвим.
Для быстрого сканирования самых популярных портов используйте:
nmap -F 192.168.1.105
Замените 192.168.1.105 на IP-адрес интересующего вас устройства. Флаг -F (fast) сканирует только 100 самых распространённых портов вместо стандартных 1000.
Результат покажет что-то вроде:
PORT STATE SERVICE
80/tcp open http
443/tcp open https
554/tcp open rtsp
8000/tcp open http-alt
Это значит, что на устройстве открыты веб-интерфейс (порты 80, 443, 8000) и сервер потокового видео (554). Если вы не знаете, зачем на вашем телевизоре открыт порт 554 — возможно, стоит разобраться.
Команда 4: Детальное сканирование всех портов
Если вы хотите проверить все 65535 портов на устройстве (это долго, но иногда нужно), используйте:
nmap -p- 192.168.1.105
Эта команда просканирует все TCP-порты от 1 до 65535. На выполнение может уйти несколько минут. Результат покажет даже те порты, которые не входят в стандартные списки — например, порты, используемые бэкдорами или скрытыми сервисами.
Команда 5: Определение версий сервисов
Просто узнать, что порт открыт — мало. Нужно понять, какой именно сервис там работает и какой у него версии. Именно версия программы часто определяет, есть ли у неё известные уязвимости.
Для определения версий используйте:
nmap -sV 192.168.1.105
Флаг -sV включает определение версий. В результате вы увидите не просто «http», а «nginx 1.18.0» или «Apache httpd 2.4.41». Если версия старая — это повод задуматься об обновлении прошивки устройства.
Команда 6: Определение операционной системы
Nmap умеет определять операционную систему устройства по косвенным признакам — тому, как оно отвечает на сетевые запросы. Это называется TCP/IP-фаззерпринтинг.
nmap -O 192.168.1.105
Флаг -O включает определение ОС. Результат покажет что-то вроде «Apple iOS 14.4» или «Linux 5.4». Это помогает точно идентифицировать устройство, особенно если оно не отдаёт имя в DNS.
Команда 7: Сканирование с использованием стандартных скриптов
Nmap имеет встроенную библиотеку скриптов (NSE — Nmap Scripting Engine), которые автоматически проверяют распространённые уязвимости и собирают дополнительную информацию.
nmap -sC 192.168.1.105
Флаг -sC запускает стандартные скрипты. Например, на веб-сервере он может попытаться получить заголовки HTTP, проверить доступность общих директорий, узнать поддержку TRACE-метода и так далее.
Команда 8: Комбинированное сканирование (всё и сразу)
Для максимально полной картины об устройстве комбинируйте несколько флагов:
nmap -sV -sC -O 192.168.1.105
Эта команда делает три вещи одновременно:
- Определяет версии сервисов (-sV)
- Запускает стандартные скрипты (-sC)
- Определяет операционную систему (-O)
Результат будет максимально информативным: вы узнаете IP, MAC-адрес, производителя сетевого адаптера, все открытые порты с версиями сервисов, предположительную ОС и результаты скриптовых проверок.
Команда 9: Сканирование UDP-портов
До сих пор мы сканировали только TCP-порты. Но многие службы используют UDP (DNS, SNMP, DHCP), и их тоже нужно проверять. UDP-сканирование работает медленнее, но иногда даёт важную информацию.
nmap -sU --top-ports 50 192.168.1.105
- -sU — сканирование UDP-портов
- —top-ports 50 — сканировать только 50 самых популярных UDP-портов (иначе займёт часы)
Особый интерес представляет порт 161 (SNMP). Если он открыт и настроен с публичным сообществом «public», злоумышленник может получить кучу информации об устройстве.
Команда 10: Сканирование всей сети с сохранением результатов в файл
Когда вы найдёте что-то интересное, результаты лучше сохранить в файл для дальнейшего анализа:
nmap -sV -sC -O 192.168.1.0/24 -oN scan_results.txt
Флаг -oN сохраняет вывод в обычный текстовый файл. Можно также использовать -oX для XML или -oG для формата grep.
Результат сканирования всей сети может быть большим, но в нём вы увидите все устройства, все открытые порты и все версии сервисов. Это идеальная инвентаризация домашней сети.
Практический пример: ищем «умный» мусор в домашней сети
Давайте применим полученные знания на практике. Допустим, вы хотите проверить, какие устройства умного дома есть в вашей сети и не шпионят ли они за вами.
Шаг 1: Узнайте свою подсеть через ipconfig (обычно 192.168.1.0/24 или 192.168.0.0/24).
Шаг 2: Найдите все активные устройства:
nmap -sn 192.168.1.0/24
Вы получите список IP-адресов. Например:
192.168.1.1 (роутер)
192.168.1.100 (ваш ноутбук)
192.168.1.105 (неизвестное устройство)
192.168.1.110 (ещё одно неизвестное)
Шаг 3: Просканируйте неизвестные устройства детально:
nmap -sV -sC 192.168.1.105
Результат может показать что-то вроде:
PORT STATE SERVICE VERSION
80/tcp open http lighttpd 1.4.45
|_http-title: Xiaomi Mi Smart Home
MAC Address: 34:CE:00:12:34:56 (Xiaomi Communications)
Отлично — это умная розетка Xiaomi. Но если вы видите открытые порты, которые не должны быть открыты (например, 21/FTP или 23/Telnet), это повод проверить настройки устройства или задуматься, не пора ли его выкинуть.
Обнаружение скрытых устройств
Иногда устройства не отвечают на ping — это может быть настройкой безопасности или просто особенностью прошивки. В таких случаях Nmap всё равно может их обнаружить, сканируя порты.
nmap -Pn 192.168.1.0/24
Флаг -Pn отключает ping и сразу переходит к сканированию портов. Если устройство имеет открытые порты, оно будет найдено, даже если не отвечает на ping.
Проверка открытых портов на своём компьютере
Важно также проверить свой собственный компьютер — нет ли на нём открытых портов, которые могут быть использованы злоумышленниками из интернета.
Для этого можно просканировать localhost:
nmap localhost
Или, если у вас есть внешний IP, попросите друга просканировать вас извне (или используйте онлайн-сервисы вроде whatismyip.com/port-scanner).
Безопасность при использовании Nmap
Важно понимать: сканирование чужих сетей без разрешения может быть незаконным. Используйте Nmap только в своей домашней сети или в сетях, где у вас есть письменное разрешение владельца.
Также учтите, что некоторые антивирусы могут реагировать на Nmap как на потенциально опасное ПО — это нормально, ведь хакеры тоже используют Nmap.
Расшифровка результатов: что означают состояния портов
При сканировании Nmap показывает состояние портов. Вот что они означают:
- open — порт открыт, на нём работает сервис
- closed — порт закрыт, сервиса нет
- filtered — порт фильтруется файрволом, непонятно, открыт он или закрыт
- unfiltered — порт доступен, но Nmap не может определить, открыт ли он
- open|filtered — не удаётся точно определить, открыт порт или фильтруется
Заключение
Nmap — это мощнейший инструмент, который должен быть в арсенале каждого, кто заботится о безопасности своей домашней сети. Десять команд, которые мы разобрали, покрывают 90% задач обычного пользователя:
- -sn — поиск активных устройств
- -sn -R — поиск с определением имён
- -F — быстрое сканирование популярных портов
- -p- — сканирование всех портов
- -sV — определение версий сервисов
- -O — определение ОС
- -sC — запуск стандартных скриптов
- -sV -sC -O — максимально полная информация
- -sU — сканирование UDP-портов
- -oN — сохранение результатов
Теперь вы можете самостоятельно провести инвентаризацию своей сети, найти скрытые устройства, обнаружить потенциально опасные открытые порты и убедиться, что ваш «умный» дом не шпионит за вами.
Помните: знание — сила. А знание своей сети — это безопасность ваших данных и спокойный сон.
















Добавить комментарий