Nmap to najpopularniejsze narzędzie do skanowania portów i audytu bezpieczeństwa sieci, dostępne na Linux, Windows i macOS, które pozwala wykrywać hosty, otwarte porty, uruchomione usługi oraz potencjalne luki bezpieczeństwa.
- 1. Czym jest Nmap i do czego służy?
- 2. Uwaga prawna i etyczna – kiedy wolno skanować?
- 3. Instalacja Nmap
- 4. Podstawowe pojęcia – host, port, usługa
- 5. Jak określać cele skanowania w Nmap?
- 6. Wykrywanie aktywnych hostów (ping sweep)
- 7. Podstawowe skanowanie portów
- 8. Typy skanów portów – jak działa Nmap „pod maską”?
- 9. Skanowanie „najważniejszych” portów – szybkie audyty
- 10. Wykrywanie usług i ich wersji – -sV
- 11. Wykrywanie systemu operacyjnego – -O
- 12. Łączenie opcji – praktyczne profile skanowania
- 13. Jak Nmap pomaga wykrywać luki bezpieczeństwa?
- 14. Praktyczny scenariusz – audyt domowej sieci
- 15. Praktyczny scenariusz – wstępny audyt sieci firmowej (z uprawnieniami)
- 16. Wydajność i „hałas” w sieci – jak nie zabić łącza
- 17. Praca z wynikami – zapisywanie i analiza
- 18. Interfejs graficzny Zenmap (opcjonalnie)
- 19. Dobre praktyki bezpieczeństwa przy korzystaniu z Nmap
- 20. Podsumowanie praktyczne – „ściągawka” z najważniejszych komend
Umiejętnie użyty Nmap szybko odsłania newralgiczne punkty infrastruktury, zanim zrobi to ktoś nieuprawniony.
1. Czym jest Nmap i do czego służy?
Nmap (Network Mapper) to darmowe, otwartoźródłowe narzędzie służące do:
- skanowania portów TCP i UDP,
- wykrywania hostów (sprawdzania, czy urządzenie w sieci jest aktywne),
- identyfikacji systemów operacyjnych i usług,
- wstępnego wyszukiwania luk bezpieczeństwa i błędnych konfiguracji.
Nmap potrafi przeskanować zarówno duże sieci, jak i pojedyncze hosty, wysyłając specjalnie przygotowane pakiety i analizując odpowiedzi. Aby rozpocząć, wpisz podstawową komendę:
nmap <cel>
Domyślnie skanowanych jest ok. 1000 najpopularniejszych portów TCP na wskazanym hoście.
2. Uwaga prawna i etyczna – kiedy wolno skanować?
Skanowanie cudzych systemów bez zgody właściciela może być nielegalne i skutkować konsekwencjami. Potencjalne ryzyka obejmują:
- naruszenie regulaminów usługodawców i pracodawców,
- zakwalifikowanie działań jako próby ataku lub rekonesansu przed atakiem,
- odpowiedzialność prawną i konsekwencje dyscyplinarne.
Bezpieczne i dozwolone zastosowania obejmują:
- skanowanie własnej infrastruktury,
- skanowanie sieci firmowej z pisemnym upoważnieniem (np. audyt bezpieczeństwa),
- środowiska testowe i laby (np. maszyny wirtualne, sieci ćwiczebne).
W tym poradniku zakładamy, że skanujesz wyłącznie sieci i urządzenia, do których masz prawo.
3. Instalacja Nmap
3.1. Linux (Ubuntu / Debian / Mint)
Instalacja przez APT:
sudo apt update
sudo apt install nmap
3.2. CentOS / RHEL / Fedora
Instalacja odpowiednio przez DNF/YUM:
sudo dnf install nmap
sudo yum install nmap
3.3. Windows
Instalacja przebiega standardowo, krok po kroku:
- pobierz instalator z oficjalnej strony Nmap (zawiera także GUI Zenmap),
- zainstaluj jak zwykły program,
- uruchamiaj Nmap z Wiersza polecenia lub PowerShell.
3.4. macOS
Jeśli używasz Homebrew, wykonaj:
brew install nmap
4. Podstawowe pojęcia – host, port, usługa
Kluczowe definicje, które warto znać:
- Host – urządzenie w sieci (komputer, router, serwer, kamera IP);
- Port – „wirtualne gniazdko” na hoście używane przez konkretną usługę (np. 80 – HTTP, 443 – HTTPS);
- Usługa – program nasłuchujący na porcie (np. serwer WWW, serwer poczty).
Otwarty, niepotrzebny lub źle zabezpieczony port to potencjalna luka bezpieczeństwa.
5. Jak określać cele skanowania w Nmap?
Cel skanowania możesz wskazać na różne sposoby:
- Pojedynczy adres IP –
nmap 192.168.1.10; - Nazwa domenowa –
nmap example.com; - Zakres adresów –
nmap 192.168.1.1-50; - Cała podsieć –
nmap 192.168.1.0/24; - Kilka hostów naraz –
nmap 192.168.1.10 192.168.1.20 example.com; - Z pliku –
nmap -iL hosty.txt(lista IP/domen w pliku).
Takie opcje przydają się szczególnie przy audycie większych sieci firmowych.
6. Wykrywanie aktywnych hostów (ping sweep)
Zanim przejdziesz do głębszego skanowania, sprawdź, które urządzenia w ogóle odpowiadają w sieci. Uruchom skan wykrywający wyłącznie „żywe” hosty:
nmap -sn 192.168.1.0/24
Przełącznik -sn wyłącza skanowanie portów i zostawia tylko wykrywanie hostów. Wynikiem jest lista adresów IP/MAC, które odpowiedziały.
7. Podstawowe skanowanie portów
7.1. Domyślne skanowanie TCP
Aby przeskanować najpopularniejsze porty TCP, wpisz:
nmap 192.168.1.10
Domyślnie skanowanych jest 1000 najpopularniejszych portów TCP. Stany portów, które możesz zobaczyć:
- open – port otwarty, usługa nasłuchuje;
- closed – port zamknięty, ale host odpowiada;
- filtered – odpowiedź jest filtrowana (np. przez firewall).
7.2. Określanie zakresu portów – -p
Jeśli chcesz precyzyjnie kontrolować, które porty są skanowane, użyj:
- Wybrane porty –
nmap -p 22,80,443 192.168.1.10; - Zakres portów –
nmap -p 1-443 192.168.1.10; - Wszystkie porty TCP (1–65535) –
nmap -p- 192.168.1.10; - TCP i UDP jednocześnie –
nmap -p T:22,80,U:53 192.168.1.10.
8. Typy skanów portów – jak działa Nmap „pod maską”?
Nmap obsługuje różne techniki skanowania portów. Poniższa tabela podsumowuje najważniejsze tryby:
| Tryb | Przełącznik | Charakterystyka | Uprawnienia |
|---|---|---|---|
| SYN (półotwarty) | -sS | szybki, nie kończy pełnego handshake | root/admin |
| TCP connect (pełne połączenie) | -sT | używany, gdy brak uprawnień podwyższonych | zwykły użytkownik |
| UDP | -sU | wolniejszy, mniej jednoznaczne wyniki | root/admin (zalecane) |
| NULL/FIN/Xmas | -sN / -sF / -sX | niestandardowe flagi TCP, test zachowania zapór/IDS | root/admin |
8.1. Skan SYN (półotwarty) – -sS
Przykład użycia:
sudo nmap -sS 192.168.1.10
- wysyła pakiety SYN jak przy nawiązywaniu połączenia, ale nie kończy handshake,
- bywa szybszy i „mniej hałaśliwy” niż pełne połączenie,
- wymaga uprawnień administratora.
8.2. Pełne połączenie TCP – -sT
Przykład użycia:
nmap -sT 192.168.1.10
Tryb ten działa domyślnie, gdy nie masz uprawnień root. Nawiązuje pełne połączenie TCP z portem.
8.3. Skan UDP – -sU
Przykład użycia:
sudo nmap -sU 192.168.1.10
Skanuje porty UDP (DNS, DHCP, SNMP, VPN itd.). Z natury jest wolniejszy i mniej jednoznaczny, ponieważ UDP nie gwarantuje odpowiedzi.
8.4. „Ukryte” skany – NULL, FIN, Xmas
Wykorzystaj je do analizy zachowania zapór i systemów IDS/IPS:
- NULL –
-sN– pakiety bez żadnych flag TCP; - FIN –
-sF– ustawiona tylko flaga FIN; - Xmas –
-sX– ustawione flagi FIN, PSH, URG.
Różne stosy TCP/IP i firewalle reagują inaczej na takie pakiety, co pomaga wykrywać luki lub błędne konfiguracje.
9. Skanowanie „najważniejszych” portów – szybkie audyty
Jeśli nie chcesz skanować całego zakresu 1–65535, użyj opcji –top-ports:
nmap --top-ports=10 192.168.1.0/24
Polecenie skanuje N najczęściej używanych portów (na podstawie statystyk Nmap) i świetnie sprawdza się w szybkim rekonesansie.
10. Wykrywanie usług i ich wersji – -sV
Aby rozpoznać konkretną usługę i jej wersję, dodaj przełącznik -sV:
nmap -sV 192.168.1.10
Przykładowe linie w wynikach:
22/tcp open ssh OpenSSH 7.2p2
80/tcp open http Apache httpd 2.4.18
Połączenie kilku opcji dla pełnego obrazu:
nmap -sS -sV -p- 192.168.1.10
- pełny skan TCP,
- wykrycie usług i wersji,
- wszystkie porty TCP.
Taki zestaw daje administratorowi lub pentesterowi bardzo wartościowe informacje o powierzchni ataku.
11. Wykrywanie systemu operacyjnego – -O
Aby oszacować, jaki system operacyjny działa na hoście, użyj:
sudo nmap -O 192.168.1.10
Wynik to zwykle przypuszczenie (np. „Linux 3.x”, „Windows 7/8”, „embedded Linux”). Połączenie OS + wersji usług znacząco ułatwia identyfikację potencjalnych luk.
12. Łączenie opcji – praktyczne profile skanowania
W praktyce używa się kombinacji opcji. Oto kilka gotowych profili:
12.1. Szybki audyt hosta w sieci lokalnej
Użyj poniższego polecenia:
sudo nmap -sS -sV --top-ports=50 192.168.1.10
- szybki SYN-scan,
- wykrywanie wersji usług,
- 50 najczęściej używanych portów.
12.2. Pełny audyt TCP + wykrywanie usług
Użyj poniższego polecenia:
sudo nmap -sS -sV -p- 192.168.1.10
Skanuje wszystkie porty TCP oraz identyfikuje usługi i ich wersje.
12.3. Dodanie skanu UDP (kompletny audyt)
Użyj poniższego polecenia:
sudo nmap -sS -sU -sV -p- 192.168.1.10
Skanuje wszystkie porty TCP i dołącza wybrane porty UDP (lub zakres wskazany parametrem -p), a także wykrywa usługi.
Uwaga: szerokie skany mogą trwać długo i generować zauważalny ruch.
13. Jak Nmap pomaga wykrywać luki bezpieczeństwa?
Nmap nie „naprawia” systemów, ale dostarcza kluczowych informacji do podjęcia działań naprawczych:
- które porty są otwarte i widoczne z sieci zewnętrznej,
- jakie usługi (i ich wersje) działają na tych portach,
- jaki system operacyjny prawdopodobnie działa na hoście,
- jak firewall filtruje ruch (stany
filtered,open|filtered).
Na tej podstawie administrator może:
- zamknąć niepotrzebne porty,
- przenieść usługę za VPN / firewall / WAF,
- zaktualizować przestarzałe oprogramowanie (np. OpenSSH, Apache, SMB),
- lepiej dobrać reguły firewall i IDS/IPS.
Typowe „czerwone flagi” w wynikach skanu to:
- otwarte porty administracyjne (22/SSH, 3389/RDP) dostępne z Internetu,
- otwarty port 23/Telnet lub 21/FTP z usługami bez szyfrowania,
- stara wersja serwera WWW z publicznie znanymi exploitami,
- porty routera/panelu zarządzania wystawione na publiczny adres IP.
14. Praktyczny scenariusz – audyt domowej sieci
14.1. Wykryj wszystkie urządzenia
Najpierw zidentyfikuj aktywne hosty w podsieci:
nmap -sn 192.168.0.0/24
Zapisz listę IP (router, laptop, NAS, kamera IP itp.), aby wiedzieć, co dalej skanować.
14.2. Skanowanie routera
Sprawdź porty i usługi na routerze:
nmap -sS -sV --top-ports=100 192.168.0.1
Upewnij się, że panel administracyjny (np. 80, 443, 8080) jest dostępny tylko z LAN oraz że nie ma otwartych portów zdalnego zarządzania od strony WAN.
14.3. Skanowanie komputera
Przeprowadź szybki audyt hosta użytkownika:
nmap -sS -sV --top-ports=100 192.168.0.10
Komputer powinien mieć minimum otwartych portów – najlepiej tylko niezbędne (np. drukarka sieciowa). W razie wątpliwości wyłącz zbędne usługi i skonfiguruj firewall.
15. Praktyczny scenariusz – wstępny audyt sieci firmowej (z uprawnieniami)
15.1. Skan hostów w podsieci
Wykryj aktywne urządzenia:
nmap -sn 10.0.0.0/24
Na tej podstawie zidentyfikujesz serwery, drukarki i urządzenia IoT.
15.2. Szybki przegląd najważniejszych portów
Sprawdź najpopularniejsze usługi na wszystkich hostach:
nmap --top-ports=50 10.0.0.0/24
15.3. Szczegółowy audyt kluczowego serwera
Wykonaj pełny skan TCP+UDP z wykrywaniem usług i systemu:
sudo nmap -sS -sU -sV -O -p- 10.0.0.10
Na tej bazie przygotuj zestawienie: „otwarte porty”, „niepotrzebne usługi”, „przestarzałe wersje”.
16. Wydajność i „hałas” w sieci – jak nie zabić łącza
Rozbudowane skany mogą:
- generować duży ruch,
- obciążać sieć i urządzenia,
- wywoływać alarmy w IDS/IPS.
Nmap pozwala sterować agresywnością skanu:
- profile czasowe
-T0(bardzo wolno) do-T5(bardzo szybko), - bezpieczny kompromis to zwykle
-T3lub-T4, - ograniczanie liczby jednoczesnych prób i powtórzeń.
Przykład szybszego, ale wciąż ostrożnego skanu:
sudo nmap -sS -sV -T4 --top-ports=100 192.168.1.0/24
17. Praca z wynikami – zapisywanie i analiza
Nmap potrafi zapisywać wyniki w różnych formatach:
- zwykły tekst (domyślnie na ekran),
- format „grepable” (łatwy do przetwarzania skryptami),
- XML (do integracji z innymi narzędziami).
Przykład zapisu do pliku w formacie czytelnym dla człowieka:
nmap -sS -sV -oN wynik.txt 192.168.1.10
W większych audytach ułatwia to dokumentowanie i porównywanie wyników w czasie.
18. Interfejs graficzny Zenmap (opcjonalnie)
Jeśli wolisz GUI zamiast terminala, rozważ Zenmap:
- Zenmap to graficzna nakładka na Nmap, dostępna m.in. na Windows i Linux,
- umożliwia definiowanie profili skanów (np. „Intense scan”, „Ping scan”),
- wizualizuje topologię sieci,
- pozwala zapisywać i porównywać wyniki.
Pod spodem i tak działa Nmap, więc zasady i możliwości pozostają te same.
19. Dobre praktyki bezpieczeństwa przy korzystaniu z Nmap
- zawsze miej zgodę na skanowanie danej sieci/hosta,
- zaczynaj od łagodnych i wąskich skanów (np. top-ports), potem rozszerzaj,
- dokumentuj, co i kiedy skanowałeś (zwłaszcza w środowiskach firmowych),
- traktuj wyniki jako poufne dane o infrastrukturze,
- regularnie powtarzaj skany – środowisko IT dynamicznie się zmienia.
20. Podsumowanie praktyczne – „ściągawka” z najważniejszych komend
Szybkie skanowanie najpopularniejszych portów hosta:
nmap 192.168.1.10
Wykrywanie hostów w podsieci:
nmap -sn 192.168.1.0/24
Skan top 50 portów + wersje usług:
nmap --top-ports=50 -sV 192.168.1.10
Pełny skan TCP wszystkich portów + usługi:
sudo nmap -sS -sV -p- 192.168.1.10
Skan UDP:
sudo nmap -sU 192.168.1.10
Wykrywanie systemu operacyjnego:
sudo nmap -O 192.168.1.10
Nmap to jedno z kluczowych narzędzi administratora i specjalisty bezpieczeństwa – pozwala wcześnie wykryć otwarte porty i potencjalne luki, zanim wykorzysta je napastnik.








