ネットワーク上のホストに対して、特定のポートが開かれているかを確認したりするためのツール。
ただし、自分が管理していないホストに対してポートスキャンをすることは、マナー違反(近年は
セキュリティの点からも)違法となってきていますので、使用する際には充分気をつけて利用してください。
さて、怖い話はここまでで、使い方を説明しましょう。
目次
ネットワークを構築して、運用していくうちに、ネットワーク上に意図しない端末が増えている事が
多々あるかと思います。
そんな、不正(というか、管理者が把握していない)なホストを特定するためのコマンドです。
nmapで実行する場合、ほとんどがroot権限を所持していないと動作しないものが多いです。
自分以外のネットワークホストに対して、スキャンする訳ですから当然といえば当然なのですが・・・
サンプルのコマンドは、192.168.1.0/24ネットワークに対して、稼働しているホスト情報を取得するコマンドです。
CentOSの場合
# nmap -sP 192.168.1.1-255
Ubuntuの場合
$ sudo nmap -sP 192.168.1.1-255
実行結果
nmapの実行結果
Starting Nmap 5.21 ( http://nmap.org ) at 2013-04-16 18:19 JST
Nmap scan report for 192.168.1.1
Host is up (0.00019s latency).
MAC Address: 00:A0:DE:7F:8A:5E (Yamaha)
Nmap scan report for 192.168.1.52
Host is up (0.00061s latency).
MAC Address: 00:24:A5:C1:6C:84 (Buffalo)
Nmap scan report for 192.168.1.53
Host is up (0.040s latency).
MAC Address: 04:F7:E4:25:55:77 (Unknown)
Nmap scan report for 192.168.1.54
Host is up (0.00059s latency).
Nmap scan report for 192.168.1.56
Host is up.
MAC Address: 00:24:A5:E9:87:C8 (Buffalo)
Nmap done: 255 IP addresses (4 hosts up) scanned in 3.73 seconds
Starting Nmap 5.21 ( http://nmap.org ) at 2013-04-16 18:19 JST
Nmap scan report for 192.168.1.1
Host is up (0.00019s latency).
MAC Address: 00:A0:DE:7F:8A:5E (Yamaha)
Nmap scan report for 192.168.1.52
Host is up (0.00061s latency).
MAC Address: 00:24:A5:C1:6C:84 (Buffalo)
Nmap scan report for 192.168.1.53
Host is up (0.040s latency).
MAC Address: 04:F7:E4:25:55:77 (Unknown)
Nmap scan report for 192.168.1.54
Host is up (0.00059s latency).
Nmap scan report for 192.168.1.56
Host is up.
MAC Address: 00:24:A5:E9:87:C8 (Buffalo)
Nmap done: 255 IP addresses (4 hosts up) scanned in 3.73 seconds
実行結果を見ればお分かりになると思いますが、IPアドレスと、MACアドレス(分かればメーカーも)が表示されています。
自分が構築したサーバで、正常にサービスポートが参照できるかどうかを確認する際に使用します。
特に、iptablesなどファイアウォールの設定を行っている場合、意図しないポートの開放や、必要なポートが
開放されていない等の確認を行うときに必要です。
nmap -sS -P0 192.168.1.101
Starting Nmap 5.21 ( http://nmap.org ) at 2013-04-16 18:36 JST
Nmap scan report for 192.168.1.101
Host is up (0.0011s latency).
Not shown: 999 closed ports
PORT STATE SERVICE
80/tcp open http
MAC Address: 00:24:A5:E9:86:34 (Buffalo)
Nmap done: 1 IP address (1 host up) scanned in 0.29 seconds
これ以外にも、nmapを駆使すれば、様々な情報を取得することが出きるようになります。