Descripción:
El comando nmap (Network Mapper) es una herramienta avanzada para descubrimiento de hosts y escaneo de puertos. Permite identificar equipos activos en una red, puertos abiertos, servicios en ejecución, versiones de software y posibles vulnerabilidades.
Es una herramienta fundamental tanto para administradores de sistemas como para auditorías de seguridad.
Instalación:
# Debian / Ubuntu sudo apt update sudo apt install nmap # Fedora / RHEL sudo dnf install nmap # Arch Linux sudo pacman -S nmap # Verificar versión nmap --version
Atributos y Parámetros:
| Atributo | Descripción |
|---|---|
-sn | Descubrimiento de hosts sin escaneo de puertos. |
-sS | Escaneo SYN (rápido y discreto, requiere sudo). |
-sT | Escaneo TCP connect (no requiere privilegios). |
-sU | Escaneo de puertos UDP. |
-p | Especificar puertos (ej: -p 80,443). |
-p- | Escanear todos los puertos (1-65535). |
-sV | Detectar versión del servicio. |
-O | Detectar sistema operativo. |
-A | Escaneo agresivo (OS, versión, scripts). |
--script | Ejecutar scripts NSE (auditoría avanzada). |
Ejemplos de Uso:
- Descubrir hosts activos en una red:
nmap -sn 192.168.1.0/24
Muestra qué dispositivos están activos sin escanear puertos.
- Escanear los puertos más comunes de un host:
nmap 192.168.1.10
Escanea los 1000 puertos más comunes.
- Escanear un puerto específico:
nmap -p 22 192.168.1.10
Comprueba si el puerto SSH está abierto.
- Escanear varios puertos concretos:
nmap -p 80,443,8080 192.168.1.10
Ideal para comprobar servicios web.
- Escanear todos los puertos:
sudo nmap -p- 192.168.1.10
Escanea del 1 al 65535. Puede tardar bastante.
- Detectar versión del servicio:
sudo nmap -sV 192.168.1.10
Indica versión exacta del software detectado.
- Detección de sistema operativo:
sudo nmap -O 192.168.1.10
Intenta identificar el sistema operativo del host.
- Escaneo agresivo completo:
sudo nmap -A 192.168.1.10
Incluye detección de OS, versión y scripts básicos.
- Escaneo UDP (ejemplo DNS):
sudo nmap -sU -p 53 192.168.1.10
Escanea puertos UDP (más lento que TCP).
- Ejecutar script de análisis SSL:
sudo nmap --script ssl-enum-ciphers -p 443 192.168.1.10
Analiza configuración SSL/TLS del servidor.
Categoría:
Redes, Seguridad, Auditoría, Diagnóstico.
Distribuciones Compatibles:
Disponible en la mayoría de distribuciones Linux como Ubuntu, Debian, Fedora, RHEL, Arch Linux, openSUSE, entre otras.
Alternativas:
masscan: Escaneo extremadamente rápido de grandes rangos IP.nc(netcat): Para pruebas manuales de puertos.rustscan: Escaneo rápido moderno basado en Rust.


Deja una respuesta