【新生活にはWiMAX】今月の最安はこれだ!WiMAX 2+の料金比較まとめ - 最安でWiMAX 2+を契約する方法

新着を見る



最終更新 [2014年10月6日]

[スポンサーリンク]


キーワード:コマンド, ポート,



ポートが開いているかをチェックする定番ポートスキャンツール「nmap」の使い方です。

サーバーの設定などで設定したポートが開いているかなー?とチェックしたいときに必須となってくる「nmap」
使い勝手がとってもよくて応答も早い定番のポートスキャンツールです。

超定番のポートスキャン「Nmap」とは?

nmapはGordon Lyonによって書かれたセキュリティスキャナである。
ポートスキャン機能だけでなく、OSやバージョンの検出機能、サービスおよびそのバージョンの検出機能など、多くの機能を兼ね備えている。

via:wikipedia

ちなみにnmapはWindows、Mac、Linuxなどなど各種OSで動作します。
ここでは定番のLinux(Cent OS)を使った使用例を書いていますが、↓のダウンロードページから各OS用のnmapのダウロードが可能です。

http://nmap.org/download.html

またCent OSではyumだけでダウンロードが行えてとってもラクチンです。

yum install nmap



「Nmap」でポートスキャンを行う方法

基本形

nmap [オプション] -p [ポート番号] [IP]

これがnmapの基本的なコマンドの送信方法です。

nmap オプション

オプション 内容
-p ポートスキャンしたいポート番号
(-で範囲指定できる)
-P0 Ping送信をしない(任意でOK)
-sS TCPポートでスキャン
-sU UDPポートでスキャン
-p T TCPポートのスキャン
-p U UDPポートのスキャン
-sP pingスキャン
-sR RPCスキャン

nmap結果

応答 内容
open ポートが開放されている状態
closed ポートは開いていると思われるがアプリケーションの反応なし
filtered ポートが閉まっている or 藩閥できない。
ファイアウォールなどで閉じられている
unfiltered ポートにアクセスできるが開閉の判断ができない
(ACKスキャンのみ)
open|filtered ポートが閉じているかフィルタ処理されているかを判断できない
closed|filtered ポートが閉じているかフィルタ処理されているかを判断できない
(IPID Idleスキャンのみ)

正直、openとclosed、filteredしかあまり自分はみる機会がありません。。

nmapの実行例

nmap -p 70-90 192.168.10.1

192.168.10.1というサーバーに70番~90番のポートスキャンをかけろという例(この場合、TCPスキャンとなる)

nmap -sU -p 70-90 192.168.10.1

192.168.10.1というサーバーに70番~90番のUDPポートスキャンをかけろという例

nmap -sS -sU -p 70-90 192.168.10.1

192.168.10.1というサーバーに70番~90番のTCPとUDPポートスキャンを同時にかけろという例

自分の場合は↑のコマンドに-P0(Ping送信しない)をよくつけます。

悪さはダメよ。

かなり簡単にできてしまうnmapでのポートスキャン。
どこのサーバーに対してもできてしまいますが、サーバーによってはスキャン監視とかもしていますので人様のサーバーに対してポートスキャンはNGでお願いします。


< この記事をシェア >





usedoorの新着記事をチェック!

記事を書くヤル気が出るのでフォローよろしくお願いしますm(._.)m


このnmapの使い方 – 定番のポートスキャンツールの最終更新日は2014年10月6日です。
記事の内容に変化やご指摘がありましたら問い合わせフォームまたはusedoorのTwitterまたはusedoorのFacebookページよりご連絡ください。

キーワード:コマンド , ポート ,






usedoorTOPへ戻る

usedoorをフォロー


  • 注目の使い方

    【dポイント】「期間・用途限定」とは?オススメの使い方、使えるお店や有効期限確認方法など

    キャンペーンなどでもらえる『dポイント(期間・用途限定)』の意味と使い方。実はけっこう幅広い


    【マジ便利】LINEで自分一人の『ぼっちグループ』の作り方、有効活用方法 – LINEが自分専用のメモ&クラウドストレージみたいになって超便利

    「ぼっち」といっても寂しい訳じゃないんです。LINEは一人でも有効活用できるという小ワザ。もちろん無料


    iPhone・iPadの設定から名前・本名・プライベートなデータがバレないようにする対策方法まとめ

    AirDropだけじゃない。テザリングやSiri、通知などからも漏れることが。。今一度設定を見直してみては?


    注目の記事をぜんぶ見る

  • 最新記事

    【Twitterが消えた人へ】iPhone・iPadのアプリの年齢制限を解除(変更)する方法

    Twitterの年齢制限が変更されてiOS端末で使えなくなる現象が発生。これで解決


    最新記事をもっとチェック

  • 人気記事ランキング

    ランキングを見る

  • 使い方 カテゴリー

    暮らし
    趣味
    節約・稼ぐ
    WEB
    デジタル
  • キーワード

    Amazon Android apple au Chrome iOS iOS 8 iPad iPhone iPhone 6 iPhone 6 Plus iPhone 6s iPhone 6s Plus iPhone 7 iPhoneおトク Kindle MNP PC SIMフリー SoftBank Windows windows 10 アカウント オトク キャッシュバック クーポン スタンプ スマートフォン セキュリティ ソフトバンク タブレット ドコモ ドコモオトク ドコモオンラインショップ レビュー ワイモバイル 削除 動画 料金 新規契約 楽天モバイル 機種変更 注目・ピックアップ 無料 登録
  • usedoorをフォロー


  • サーバー関連の他の記事

    【Linux】複数のファイルの中から特定の文字列を検索して記載のあるファイルを特定する方法(コマンド)

    findコマンドで「そのようなファイルやディレクトリはありません」という警告が出る場合も読んでみて


    サーバー関連の記事一覧