Bosh sahifa Wiki Nmap

Nmap

Nmap (Network Mapper) — Gordon Layon (taxallusi “Fyodor”) tomonidan 1997-yilda taqdim etilgan, tarmoq skanerlash uchun mo’ljallangan ochiq manbali vosita. U tarmoqdagi qurilmalarni aniqlash, ularning ochiq portlarini va ishlayotgan xizmatlarini tekshirish uchun keng qo’llaniladi.

Gordon Layon tomonidan yaratilishi

Layon Nmap’ni dastlab Phrack jurnalida e’lon qilingan maqola sifatida taqdim etgan, unda tarmoq skanerlash texnikalari haqida yozilgan edi. Vosita keyinchalik hamjamiyat e’tiborini tortib, tizimli ravishda rivojlantirilgan, hozirda tarmoq xavfsizligi sohasidagi eng ishonchli vositalardan biri hisoblanadi.

Tarmoq skanerlash vazifasi

Nmap tarmoqqa maxsus shakllantirilgan paketlar yuborib, javoblarni tahlil qilish orqali qaysi qurilmalar faol ekanligini, ularda qaysi portlar ochiq yoki yopiqligini va hattoki qaysi operatsion tizim ishlayotganini aniqlay oladi. Bu ma’lumot tarmoq xavfsizligini baholash uchun asosiy poydevor hisoblanadi.

Port holatini aniqlash usullari

Nmap turli xil skanerlash texnikalarini qo’llab-quvvatlaydi — TCP SYN skanerlash (yashirin, “yarim ochiq” ulanish), UDP skanerlash va boshqa ko’plab murakkab usullar. Har bir usul turli vaziyatlar uchun (masalan, firewall mavjudligi yoki yashirinlik zarurati) mos keladi.

Skript dvigateli

Nmap Scripting Engine (NSE) foydalanuvchiga Lua tilida yozilgan skriptlar orqali Nmap’ning imkoniyatlarini kengaytirish imkonini beradi — masalan, muayyan zaiflikni tekshirish yoki xizmat versiyasini batafsilroq aniqlash uchun maxsus skriptlar mavjud. Bu kengaytma Nmap’ni oddiy port skanerdan ancha kuchliroq vositaga aylantirgan.

Qonuniy va noqonuniy foydalanish chegarasi

Nmap o’zi neytral vosita bo’lib, uni qonuniy xavfsizlik tekshiruvi uchun ham, ruxsatsiz razvedka uchun ham ishlatish mumkin. Ko’plab mamlakatlarda ruxsatsiz tarmoqni skanerlash huquqiy muammolarga olib kelishi mumkin, shu sababli Nmap faqat egasi ruxsat bergan tizimlarda ishlatilishi lozim.

Bog’liq tushunchalar

Port scanning, Tarmoq xavfsizligi, Penetration testing, Wireshark, Metasploit, TCP/IP