Descripción:

El comando nmap (Network Mapper) es una herramienta avanzada para descubrimiento de hosts y escaneo de puertos. Permite identificar equipos activos en una red, puertos abiertos, servicios en ejecución, versiones de software y posibles vulnerabilidades.

Es una herramienta fundamental tanto para administradores de sistemas como para auditorías de seguridad.

Instalación:

# Debian / Ubuntu
sudo apt update
sudo apt install nmap

# Fedora / RHEL
sudo dnf install nmap

# Arch Linux
sudo pacman -S nmap

# Verificar versión
nmap --version

Atributos y Parámetros:

AtributoDescripción
-snDescubrimiento de hosts sin escaneo de puertos.
-sSEscaneo SYN (rápido y discreto, requiere sudo).
-sTEscaneo TCP connect (no requiere privilegios).
-sUEscaneo de puertos UDP.
-pEspecificar puertos (ej: -p 80,443).
-p-Escanear todos los puertos (1-65535).
-sVDetectar versión del servicio.
-ODetectar sistema operativo.
-AEscaneo agresivo (OS, versión, scripts).
--scriptEjecutar scripts NSE (auditoría avanzada).

Ejemplos de Uso:

  1. Descubrir hosts activos en una red:
nmap -sn 192.168.1.0/24

Muestra qué dispositivos están activos sin escanear puertos.

  1. Escanear los puertos más comunes de un host:
nmap 192.168.1.10

Escanea los 1000 puertos más comunes.

  1. Escanear un puerto específico:
nmap -p 22 192.168.1.10

Comprueba si el puerto SSH está abierto.

  1. Escanear varios puertos concretos:
nmap -p 80,443,8080 192.168.1.10

Ideal para comprobar servicios web.

  1. Escanear todos los puertos:
sudo nmap -p- 192.168.1.10

Escanea del 1 al 65535. Puede tardar bastante.

  1. Detectar versión del servicio:
sudo nmap -sV 192.168.1.10

Indica versión exacta del software detectado.

  1. Detección de sistema operativo:
sudo nmap -O 192.168.1.10

Intenta identificar el sistema operativo del host.

  1. Escaneo agresivo completo:
sudo nmap -A 192.168.1.10

Incluye detección de OS, versión y scripts básicos.

  1. Escaneo UDP (ejemplo DNS):
sudo nmap -sU -p 53 192.168.1.10

Escanea puertos UDP (más lento que TCP).

  1. Ejecutar script de análisis SSL:
sudo nmap --script ssl-enum-ciphers -p 443 192.168.1.10

Analiza configuración SSL/TLS del servidor.

Categoría:

Redes, Seguridad, Auditoría, Diagnóstico.

Distribuciones Compatibles:

Disponible en la mayoría de distribuciones Linux como Ubuntu, Debian, Fedora, RHEL, Arch Linux, openSUSE, entre otras.

Alternativas:

  • masscan: Escaneo extremadamente rápido de grandes rangos IP.
  • nc (netcat): Para pruebas manuales de puertos.
  • rustscan: Escaneo rápido moderno basado en Rust.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categoría:
Nivel:
Impacto:

archivos arranque backup buscar completa conexiones configuración copiar copias de seguridad cortafuegos cpu deshabilitar disco escaneo espacio espacio ocupado filtrar firewall habilitar herramienta incremental inicio interfaz lectura listar log mantenimiento monitorización monousuario patrones procesos pruebas ram recursos red redes seguridad servicios sincronización sockets tcp texto udp uso ver