Nmap – jak skanować porty i luki bezpieczeństwa w sieci

Oskar Gajzler
Przez
Oskar Gajzler
Redaktor IINTE.edu.pl, na co dzień zajmuje się technologiami internetowymi i tłumaczeniem skomplikowanych tematów na prosty język. Pisze poradniki o tym, jak załatwiać sprawy przez internet, jak...
13 min czytania

Nmap to najpopularniejsze narzędzie do skanowania portów i audytu bezpieczeństwa sieci, dostępne na Linux, Windows i macOS, które pozwala wykrywać hosty, otwarte porty, uruchomione usługi oraz potencjalne luki bezpieczeństwa.

Umiejętnie użyty Nmap szybko odsłania newralgiczne punkty infrastruktury, zanim zrobi to ktoś nieuprawniony.

1. Czym jest Nmap i do czego służy?

Nmap (Network Mapper) to darmowe, otwartoźródłowe narzędzie służące do:

  • skanowania portów TCP i UDP,
  • wykrywania hostów (sprawdzania, czy urządzenie w sieci jest aktywne),
  • identyfikacji systemów operacyjnych i usług,
  • wstępnego wyszukiwania luk bezpieczeństwa i błędnych konfiguracji.

Nmap potrafi przeskanować zarówno duże sieci, jak i pojedyncze hosty, wysyłając specjalnie przygotowane pakiety i analizując odpowiedzi. Aby rozpocząć, wpisz podstawową komendę:

nmap <cel>

Domyślnie skanowanych jest ok. 1000 najpopularniejszych portów TCP na wskazanym hoście.

2. Uwaga prawna i etyczna – kiedy wolno skanować?

Skanowanie cudzych systemów bez zgody właściciela może być nielegalne i skutkować konsekwencjami. Potencjalne ryzyka obejmują:

  • naruszenie regulaminów usługodawców i pracodawców,
  • zakwalifikowanie działań jako próby ataku lub rekonesansu przed atakiem,
  • odpowiedzialność prawną i konsekwencje dyscyplinarne.

Bezpieczne i dozwolone zastosowania obejmują:

  • skanowanie własnej infrastruktury,
  • skanowanie sieci firmowej z pisemnym upoważnieniem (np. audyt bezpieczeństwa),
  • środowiska testowe i laby (np. maszyny wirtualne, sieci ćwiczebne).

W tym poradniku zakładamy, że skanujesz wyłącznie sieci i urządzenia, do których masz prawo.

3. Instalacja Nmap

3.1. Linux (Ubuntu / Debian / Mint)

Instalacja przez APT:

sudo apt update
sudo apt install nmap

3.2. CentOS / RHEL / Fedora

Instalacja odpowiednio przez DNF/YUM:

sudo dnf install nmap
sudo yum install nmap

3.3. Windows

Instalacja przebiega standardowo, krok po kroku:

  • pobierz instalator z oficjalnej strony Nmap (zawiera także GUI Zenmap),
  • zainstaluj jak zwykły program,
  • uruchamiaj Nmap z Wiersza polecenia lub PowerShell.

3.4. macOS

Jeśli używasz Homebrew, wykonaj:

brew install nmap

4. Podstawowe pojęcia – host, port, usługa

Kluczowe definicje, które warto znać:

  • Host – urządzenie w sieci (komputer, router, serwer, kamera IP);
  • Port – „wirtualne gniazdko” na hoście używane przez konkretną usługę (np. 80 – HTTP, 443 – HTTPS);
  • Usługa – program nasłuchujący na porcie (np. serwer WWW, serwer poczty).

Otwarty, niepotrzebny lub źle zabezpieczony port to potencjalna luka bezpieczeństwa.

5. Jak określać cele skanowania w Nmap?

Cel skanowania możesz wskazać na różne sposoby:

  • Pojedynczy adres IPnmap 192.168.1.10;
  • Nazwa domenowanmap example.com;
  • Zakres adresównmap 192.168.1.1-50;
  • Cała podsiećnmap 192.168.1.0/24;
  • Kilka hostów naraznmap 192.168.1.10 192.168.1.20 example.com;
  • Z plikunmap -iL hosty.txt (lista IP/domen w pliku).

Takie opcje przydają się szczególnie przy audycie większych sieci firmowych.

6. Wykrywanie aktywnych hostów (ping sweep)

Zanim przejdziesz do głębszego skanowania, sprawdź, które urządzenia w ogóle odpowiadają w sieci. Uruchom skan wykrywający wyłącznie „żywe” hosty:

nmap -sn 192.168.1.0/24

Przełącznik -sn wyłącza skanowanie portów i zostawia tylko wykrywanie hostów. Wynikiem jest lista adresów IP/MAC, które odpowiedziały.

7. Podstawowe skanowanie portów

7.1. Domyślne skanowanie TCP

Aby przeskanować najpopularniejsze porty TCP, wpisz:

nmap 192.168.1.10

Domyślnie skanowanych jest 1000 najpopularniejszych portów TCP. Stany portów, które możesz zobaczyć:

  • open – port otwarty, usługa nasłuchuje;
  • closed – port zamknięty, ale host odpowiada;
  • filtered – odpowiedź jest filtrowana (np. przez firewall).

7.2. Określanie zakresu portów – -p

Jeśli chcesz precyzyjnie kontrolować, które porty są skanowane, użyj:

  • Wybrane portynmap -p 22,80,443 192.168.1.10;
  • Zakres portównmap -p 1-443 192.168.1.10;
  • Wszystkie porty TCP (1–65535)nmap -p- 192.168.1.10;
  • TCP i UDP jednocześnienmap -p T:22,80,U:53 192.168.1.10.

8. Typy skanów portów – jak działa Nmap „pod maską”?

Nmap obsługuje różne techniki skanowania portów. Poniższa tabela podsumowuje najważniejsze tryby:

Tryb Przełącznik Charakterystyka Uprawnienia
SYN (półotwarty) -sS szybki, nie kończy pełnego handshake root/admin
TCP connect (pełne połączenie) -sT używany, gdy brak uprawnień podwyższonych zwykły użytkownik
UDP -sU wolniejszy, mniej jednoznaczne wyniki root/admin (zalecane)
NULL/FIN/Xmas -sN / -sF / -sX niestandardowe flagi TCP, test zachowania zapór/IDS root/admin

8.1. Skan SYN (półotwarty) – -sS

Przykład użycia:

sudo nmap -sS 192.168.1.10

  • wysyła pakiety SYN jak przy nawiązywaniu połączenia, ale nie kończy handshake,
  • bywa szybszy i „mniej hałaśliwy” niż pełne połączenie,
  • wymaga uprawnień administratora.

8.2. Pełne połączenie TCP – -sT

Przykład użycia:

nmap -sT 192.168.1.10

Tryb ten działa domyślnie, gdy nie masz uprawnień root. Nawiązuje pełne połączenie TCP z portem.

8.3. Skan UDP – -sU

Przykład użycia:

sudo nmap -sU 192.168.1.10

Skanuje porty UDP (DNS, DHCP, SNMP, VPN itd.). Z natury jest wolniejszy i mniej jednoznaczny, ponieważ UDP nie gwarantuje odpowiedzi.

8.4. „Ukryte” skany – NULL, FIN, Xmas

Wykorzystaj je do analizy zachowania zapór i systemów IDS/IPS:

  • NULL-sN – pakiety bez żadnych flag TCP;
  • FIN-sF – ustawiona tylko flaga FIN;
  • Xmas-sX – ustawione flagi FIN, PSH, URG.

Różne stosy TCP/IP i firewalle reagują inaczej na takie pakiety, co pomaga wykrywać luki lub błędne konfiguracje.

9. Skanowanie „najważniejszych” portów – szybkie audyty

Jeśli nie chcesz skanować całego zakresu 1–65535, użyj opcji –top-ports:

nmap --top-ports=10 192.168.1.0/24

Polecenie skanuje N najczęściej używanych portów (na podstawie statystyk Nmap) i świetnie sprawdza się w szybkim rekonesansie.

10. Wykrywanie usług i ich wersji – -sV

Aby rozpoznać konkretną usługę i jej wersję, dodaj przełącznik -sV:

nmap -sV 192.168.1.10

Przykładowe linie w wynikach:

22/tcp open ssh OpenSSH 7.2p2
80/tcp open http Apache httpd 2.4.18

Połączenie kilku opcji dla pełnego obrazu:

nmap -sS -sV -p- 192.168.1.10

  • pełny skan TCP,
  • wykrycie usług i wersji,
  • wszystkie porty TCP.

Taki zestaw daje administratorowi lub pentesterowi bardzo wartościowe informacje o powierzchni ataku.

11. Wykrywanie systemu operacyjnego – -O

Aby oszacować, jaki system operacyjny działa na hoście, użyj:

sudo nmap -O 192.168.1.10

Wynik to zwykle przypuszczenie (np. „Linux 3.x”, „Windows 7/8”, „embedded Linux”). Połączenie OS + wersji usług znacząco ułatwia identyfikację potencjalnych luk.

12. Łączenie opcji – praktyczne profile skanowania

W praktyce używa się kombinacji opcji. Oto kilka gotowych profili:

12.1. Szybki audyt hosta w sieci lokalnej

Użyj poniższego polecenia:

sudo nmap -sS -sV --top-ports=50 192.168.1.10

  • szybki SYN-scan,
  • wykrywanie wersji usług,
  • 50 najczęściej używanych portów.

12.2. Pełny audyt TCP + wykrywanie usług

Użyj poniższego polecenia:

sudo nmap -sS -sV -p- 192.168.1.10

Skanuje wszystkie porty TCP oraz identyfikuje usługi i ich wersje.

12.3. Dodanie skanu UDP (kompletny audyt)

Użyj poniższego polecenia:

sudo nmap -sS -sU -sV -p- 192.168.1.10

Skanuje wszystkie porty TCP i dołącza wybrane porty UDP (lub zakres wskazany parametrem -p), a także wykrywa usługi.

Uwaga: szerokie skany mogą trwać długo i generować zauważalny ruch.

13. Jak Nmap pomaga wykrywać luki bezpieczeństwa?

Nmap nie „naprawia” systemów, ale dostarcza kluczowych informacji do podjęcia działań naprawczych:

  • które porty są otwarte i widoczne z sieci zewnętrznej,
  • jakie usługi (i ich wersje) działają na tych portach,
  • jaki system operacyjny prawdopodobnie działa na hoście,
  • jak firewall filtruje ruch (stany filtered, open|filtered).

Na tej podstawie administrator może:

  • zamknąć niepotrzebne porty,
  • przenieść usługę za VPN / firewall / WAF,
  • zaktualizować przestarzałe oprogramowanie (np. OpenSSH, Apache, SMB),
  • lepiej dobrać reguły firewall i IDS/IPS.

Typowe „czerwone flagi” w wynikach skanu to:

  • otwarte porty administracyjne (22/SSH, 3389/RDP) dostępne z Internetu,
  • otwarty port 23/Telnet lub 21/FTP z usługami bez szyfrowania,
  • stara wersja serwera WWW z publicznie znanymi exploitami,
  • porty routera/panelu zarządzania wystawione na publiczny adres IP.

14. Praktyczny scenariusz – audyt domowej sieci

14.1. Wykryj wszystkie urządzenia

Najpierw zidentyfikuj aktywne hosty w podsieci:

nmap -sn 192.168.0.0/24

Zapisz listę IP (router, laptop, NAS, kamera IP itp.), aby wiedzieć, co dalej skanować.

14.2. Skanowanie routera

Sprawdź porty i usługi na routerze:

nmap -sS -sV --top-ports=100 192.168.0.1

Upewnij się, że panel administracyjny (np. 80, 443, 8080) jest dostępny tylko z LAN oraz że nie ma otwartych portów zdalnego zarządzania od strony WAN.

14.3. Skanowanie komputera

Przeprowadź szybki audyt hosta użytkownika:

nmap -sS -sV --top-ports=100 192.168.0.10

Komputer powinien mieć minimum otwartych portów – najlepiej tylko niezbędne (np. drukarka sieciowa). W razie wątpliwości wyłącz zbędne usługi i skonfiguruj firewall.

15. Praktyczny scenariusz – wstępny audyt sieci firmowej (z uprawnieniami)

15.1. Skan hostów w podsieci

Wykryj aktywne urządzenia:

nmap -sn 10.0.0.0/24

Na tej podstawie zidentyfikujesz serwery, drukarki i urządzenia IoT.

15.2. Szybki przegląd najważniejszych portów

Sprawdź najpopularniejsze usługi na wszystkich hostach:

nmap --top-ports=50 10.0.0.0/24

15.3. Szczegółowy audyt kluczowego serwera

Wykonaj pełny skan TCP+UDP z wykrywaniem usług i systemu:

sudo nmap -sS -sU -sV -O -p- 10.0.0.10

Na tej bazie przygotuj zestawienie: „otwarte porty”, „niepotrzebne usługi”, „przestarzałe wersje”.

16. Wydajność i „hałas” w sieci – jak nie zabić łącza

Rozbudowane skany mogą:

  • generować duży ruch,
  • obciążać sieć i urządzenia,
  • wywoływać alarmy w IDS/IPS.

Nmap pozwala sterować agresywnością skanu:

  • profile czasowe -T0 (bardzo wolno) do -T5 (bardzo szybko),
  • bezpieczny kompromis to zwykle -T3 lub -T4,
  • ograniczanie liczby jednoczesnych prób i powtórzeń.

Przykład szybszego, ale wciąż ostrożnego skanu:

sudo nmap -sS -sV -T4 --top-ports=100 192.168.1.0/24

17. Praca z wynikami – zapisywanie i analiza

Nmap potrafi zapisywać wyniki w różnych formatach:

  • zwykły tekst (domyślnie na ekran),
  • format „grepable” (łatwy do przetwarzania skryptami),
  • XML (do integracji z innymi narzędziami).

Przykład zapisu do pliku w formacie czytelnym dla człowieka:

nmap -sS -sV -oN wynik.txt 192.168.1.10

W większych audytach ułatwia to dokumentowanie i porównywanie wyników w czasie.

18. Interfejs graficzny Zenmap (opcjonalnie)

Jeśli wolisz GUI zamiast terminala, rozważ Zenmap:

  • Zenmap to graficzna nakładka na Nmap, dostępna m.in. na Windows i Linux,
  • umożliwia definiowanie profili skanów (np. „Intense scan”, „Ping scan”),
  • wizualizuje topologię sieci,
  • pozwala zapisywać i porównywać wyniki.

Pod spodem i tak działa Nmap, więc zasady i możliwości pozostają te same.

19. Dobre praktyki bezpieczeństwa przy korzystaniu z Nmap

  • zawsze miej zgodę na skanowanie danej sieci/hosta,
  • zaczynaj od łagodnych i wąskich skanów (np. top-ports), potem rozszerzaj,
  • dokumentuj, co i kiedy skanowałeś (zwłaszcza w środowiskach firmowych),
  • traktuj wyniki jako poufne dane o infrastrukturze,
  • regularnie powtarzaj skany – środowisko IT dynamicznie się zmienia.

20. Podsumowanie praktyczne – „ściągawka” z najważniejszych komend

Szybkie skanowanie najpopularniejszych portów hosta:

nmap 192.168.1.10

Wykrywanie hostów w podsieci:

nmap -sn 192.168.1.0/24

Skan top 50 portów + wersje usług:

nmap --top-ports=50 -sV 192.168.1.10

Pełny skan TCP wszystkich portów + usługi:

sudo nmap -sS -sV -p- 192.168.1.10

Skan UDP:

sudo nmap -sU 192.168.1.10

Wykrywanie systemu operacyjnego:

sudo nmap -O 192.168.1.10

Nmap to jedno z kluczowych narzędzi administratora i specjalisty bezpieczeństwa – pozwala wcześnie wykryć otwarte porty i potencjalne luki, zanim wykorzysta je napastnik.

Udostępnij ten artykuł
Obserwuj
Redaktor IINTE.edu.pl, na co dzień zajmuje się technologiami internetowymi i tłumaczeniem skomplikowanych tematów na prosty język. Pisze poradniki o tym, jak załatwiać sprawy przez internet, jak bezpiecznie korzystać z sieci i jak dobierać sprzęt oraz oprogramowanie. Prywatnie tropi nowinki technologiczne i testuje je, zanim opisze.
Brak komentarzy

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *