Descripción:

El comando nmap (Network Mapper) es una herramienta avanzada para descubrimiento de hosts y escaneo de puertos. Permite identificar equipos activos en una red, puertos abiertos, servicios en ejecución, versiones de software y posibles vulnerabilidades.

Es una herramienta fundamental tanto para administradores de sistemas como para auditorías de seguridad.

Instalación:

# Debian / Ubuntu
sudo apt update
sudo apt install nmap

# Fedora / RHEL
sudo dnf install nmap

# Arch Linux
sudo pacman -S nmap

# Verificar versión
nmap --version

Atributos y Parámetros:

AtributoDescripción
-snDescubrimiento de hosts sin escaneo de puertos.
-sSEscaneo SYN (rápido y discreto, requiere sudo).
-sTEscaneo TCP connect (no requiere privilegios).
-sUEscaneo de puertos UDP.
-pEspecificar puertos (ej: -p 80,443).
-p-Escanear todos los puertos (1-65535).
-sVDetectar versión del servicio.
-ODetectar sistema operativo.
-AEscaneo agresivo (OS, versión, scripts).
--scriptEjecutar scripts NSE (auditoría avanzada).

Ejemplos de Uso:

  1. Descubrir hosts activos en una red:
nmap -sn 192.168.1.0/24

Muestra qué dispositivos están activos sin escanear puertos.

  1. Escanear los puertos más comunes de un host:
nmap 192.168.1.10

Escanea los 1000 puertos más comunes.

  1. Escanear un puerto específico:
nmap -p 22 192.168.1.10

Comprueba si el puerto SSH está abierto.

  1. Escanear varios puertos concretos:
nmap -p 80,443,8080 192.168.1.10

Ideal para comprobar servicios web.

  1. Escanear todos los puertos:
sudo nmap -p- 192.168.1.10

Escanea del 1 al 65535. Puede tardar bastante.

  1. Detectar versión del servicio:
sudo nmap -sV 192.168.1.10

Indica versión exacta del software detectado.

  1. Detección de sistema operativo:
sudo nmap -O 192.168.1.10

Intenta identificar el sistema operativo del host.

  1. Escaneo agresivo completo:
sudo nmap -A 192.168.1.10

Incluye detección de OS, versión y scripts básicos.

  1. Escaneo UDP (ejemplo DNS):
sudo nmap -sU -p 53 192.168.1.10

Escanea puertos UDP (más lento que TCP).

  1. Ejecutar script de análisis SSL:
sudo nmap --script ssl-enum-ciphers -p 443 192.168.1.10

Analiza configuración SSL/TLS del servidor.

Categoría:

Redes, Seguridad, Auditoría, Diagnóstico.

Distribuciones Compatibles:

Disponible en la mayoría de distribuciones Linux como Ubuntu, Debian, Fedora, RHEL, Arch Linux, openSUSE, entre otras.

Alternativas:

  • masscan: Escaneo extremadamente rápido de grandes rangos IP.
  • nc (netcat): Para pruebas manuales de puertos.
  • rustscan: Escaneo rápido moderno basado en Rust.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categoría:
Nivel:
Impacto:

archivos arranque backup buscar completa conexiones configuración copiar copias de seguridad cortafuegos cpu deshabilitar disco escaneo espacio espacio ocupado filtrar firewall habilitar herramienta incremental inicio interfaz lectura listar log mantenimiento monitorización monousuario patrones procesos pruebas ram recursos red redes seguridad servicios sincronización sockets tcp texto udp uso ver

  • mkdir

    Descripción El comando mkdir (Make Directory) se utiliza para crear directorios en sistemas Linux y Unix. Es una de las herramientas más básicas y utilizadas…

  • hostnamectl

    Descripción El comando hostnamectl permite consultar y modificar el nombre del equipo (hostname) y otra información relacionada con el sistema en distribuciones Linux que utilizan…

  • uname

    Descripción El comando uname (Unix Name) se utiliza para mostrar información sobre el sistema operativo y el kernel en ejecución. Es una herramienta sencilla pero…

  • ack

    Descripción El comando ack es una herramienta de búsqueda de texto diseñada especialmente para desarrolladores y administradores de sistemas. Su objetivo es encontrar cadenas de…

  • find

    Descripción: El comando find se utiliza para buscar archivos y directorios dentro del sistema de archivos en Linux. Permite localizar elementos por nombre, tipo, tamaño,…

  • journalctl

    Descripción: El comando journalctl es la herramienta para consultar los registros del sistema gestionados por systemd-journald. Permite visualizar logs del sistema operativo, servicios, kernel, arranques…

  • nmap

    Descripción: El comando nmap (Network Mapper) es una herramienta avanzada para descubrimiento de hosts y escaneo de puertos. Permite identificar equipos activos en una red,…

  • ip

    Descripción: El comando ip (del paquete iproute2) es la herramienta moderna de Linux para administrar y diagnosticar la red: interfaces, direcciones IP, rutas, tabla ARP/vecinos…

  • tcpdump

    Descripción: El comando tcpdump es una herramienta de captura y análisis de tráfico de red en tiempo real. Permite inspeccionar paquetes que pasan por una…

  • top

    Herramienta de monitorización del sistema en tiempo real que muestra información sobre los procesos que se están ejecutando en un sistema Unix o Linux.