Hướng Dẫn Sử Dụng Nmap Để Quét Mạng và Kiểm Tra Cổng

Cài Đặt Công Cụ

Để triển khai trên hệ thống Linux:

yum install -y nmap

Các Tùy Chọn Quét Chính

Tham sốChức năng
-sSQuét SYN ẩn - kỹ thuật bán mở, không hoàn tất bắt tay TCP, khó bị phát hiện hơn -sT
-sTQuét kết nối TCP đầy đủ, dễ bị ghi log bởi hệ thống đích
-sUKiểm tra dịch vụ UDP đang chạy trên máy chủ mục tiêu
-sPPhát hiện thiết bị đang hoạt động qua giao thức ICMP
-sVXác định phiên bản dịch vụ đang chạy trên các cổng mở
-sAQuét gói ACK, hữu ích khi vượt qua tường lửa
-sF, -sX, -sNCác kỹ thuật quét FIN, Xmas Tree, Null - dựa trên phản hồi RST của RFC 793

Kịch Bản Thực Hành

1. Phát Hiện Thiết Bị Trong Mạng Lan

Sử dụng echo request để kiểm tra trạng thái online:

nmap -sP 10.0.12.0/24
nmap -sP 10.0.12.*

2. Quét Cổng Theo Danh Sách IP Từ File

nmap -sS -Pn -p 1-65535 -n --open -T4 -iL ~/danh_sach_ip.txt

Giải thích các cờ:

  • -sS: Dùng SYN scan thay vì TCP connect, tốc độ nhanh hơn
  • -Pn: Bỏ qua kiểm tra ping, tránh bỏ sót máy chủ chặn ICMP
  • -p: Phạm vi cổng cần kiểm tra
  • -n: Không thực hiện tra cứu DNS ngược
  • --open: Chỉ hiển thị cổng đang mở
  • -T4: Mức độ tốc độ/khẩn trương (0-5)
  • -iL: Đọc danh sách địa chỉ từ file

3. Tối Ưu Tốc Độ Quét

nmap -sS -Pn -n --open \
  --min-hostgroup 4 \
  --min-parallelism 1024 \
  --host-timeout 30 \
  -T4 -v \
  -oG ket_qua.txt \
  -iL danh_sach_ip.txt

Tham số tăng tốc:

  • --min-hostgroup: Số IP xử lý song song mỗi nhóm
  • --min-parallelism: Số gói tin thăm dò đồng thời
  • --host-timeout: Thời gian chờ tối đa cho mỗi host
  • -oG: Định dạng grepable, dễ xử lý sau này

4. Chạy Ngầm Trong Nền

Quét UDP:

nohup nmap -sU 192.168.2.230-255 &

Quét toàn bộ cổng TCP với xuất kết quả XML:

nohup nmap -sT -Pn -p 1-65535 -n --open -T4 \
  -iL ~/danh_sach_ip.txt \
  -oX ~/bao_cao_cong.xml &

Tùy Chọn Phân Giải Tên Miền

-nTắt hoàn toàn phân giải DNS
-RLuôn thực hiện tra cứu DNS cho mọi mục tiêu
--system-dnsSử dụng resolver của hệ điều hành
-snChỉ kiểm tra host alive, không quét cổng

Thẻ: nmap network-scanning port-scanning penetration-testing security-auditing

Đăng vào ngày 15 tháng 9 lúc 17:06