Nmap (Network Mapper), ağ keşfi ve güvenlik denetimi için tasarlanmış, dünya genelinde en yaygın kullanılan açık kaynaklı araçlardan biridir. 1997 yılından bu yana aktif geliştirilen Nmap, sistem yöneticilerinin ağlarındaki cihazları keşfetmesine, açık portları tespit etmesine, çalışan servislerin sürümlerini belirlemesine ve olası güvenlik açıklarını analiz etmesine olanak tanır. Komut satırı arayüzüne ek olarak görsel arayüz sunan Zenmap ile birlikte gelir. Nmap’in güçlü betik motoru (NSE – Nmap Scripting Engine) sayesinde gelişmiş güvenlik testleri, servis tespiti ve zafiyet taraması yapılabilir. Windows, Linux ve macOS üzerinde çalışan Nmap, hem bireysel güvenlik araştırmacıları hem de kurumsal BT güvenlik ekipleri tarafından vazgeçilmez bir araç olarak kabul görmektedir. Hızlı tarama modları, OS tespiti, güvenlik duvarı atlatma teknikleri ve kapsamlı çıktı formatları Nmap’i ağ güvenliği dünyasının standart aracı haline getirmiştir.
- TCP/UDP port taraması ve servis tespiti
- İşletim sistemi parmak izi analizi (OS fingerprinting)
- NSE betik motoru ile gelişmiş güvenlik taraması
- Servis sürümü tespiti ve banner grabbing
- Zenmap ile görsel ağ haritalaması
- Güvenlik duvarı ve IDS atlatma teknikleri
- XML, grepable ve normal çıktı formatı desteği
- IPv4 ve IPv6 ağ desteği
Nmap ile belirli bir IP adresinin açık portlarını nasıl tarayabilirim?
Komut istemcisini yönetici olarak açın. Temel tarama için nmap 192.168.1.1 komutunu çalıştırın; bu komut en yaygın 1000 portu tarar. Tüm portları taramak için nmap -p- 192.168.1.1 kullanın. Servis sürümlerini tespit etmek için nmap -sV 192.168.1.1, işletim sistemini belirlemek için nmap -O 192.168.1.1 komutunu deneyin. Kapsamlı bir tarama için nmap -A 192.168.1.1 komutu OS tespiti, servis sürümü, betik taraması ve traceroute işlemlerini aynı anda gerçekleştirir. Sonuçları kaydetmek için nmap -oN sonuc.txt 192.168.1.1 kullanın. Yalnızca kendi ağınızı ve izniniz olan sistemleri tarayın.
Nmap taraması çok yavaş, nasıl hızlandırabilirim?
Nmap, varsayılan olarak dikkatli bir tarama hızı kullanır. Hızlandırmak için -T4 veya -T5 zamanlama şablonunu ekleyin: nmap -T4 192.168.1.0/24. Yalnızca belirli portları taramak hızı artırır: nmap -p 22,80,443 192.168.1.0/24. DNS çözümlemesini devre dışı bırakmak için -n parametresi ekleyin. Ping taramasını atlamak için -Pn kullanın. Paralel tarama sayısını artırmak için –min-parallelism 100 parametresini deneyebilirsiniz. Bu kombinasyonla büyük ağları çok daha kısa sürede tarayabilirsiniz.
Alternatifler
Ağ güvenlik araçları arıyorsanız Angry IP Scanner görsel arayüzüyle kullanımı kolay bir alternatiftir. Gelişmiş ağ izleme için Advanced IP Scanner Windows ortamında pratik çözümler sunar. Güvenlik odaklı tarama için Wireshark paket analizörü de değerlendirilebilir.
- Tamamen ücretsiz ve açık kaynak kodlu ağ tarayıcı
- 27+ yıllık geliştirme geçmişi ile son derece olgun ve güvenilir
- NSE script engine ile genişletilebilir yapı
- Windows, Mac ve Linux'ta çalışır
- Zenmap GUI ile görsel ağ haritalama imkânı
- Devasa dokümantasyon ve topluluk desteği
- Kurumsal ve kişisel kullanım için idealdir
- Komut satırı kullanımı yeni başlayanlar için karmaşık gelebilir
- Türkçe arayüz desteği yoktur
- Yanlış kullanımda yasal sorunlara yol açabilir
- Windows sürümü Linux sürümüne kıyasla biraz daha sınırlıdır
Nmap Tutorial for Beginners
Nmap Full Tutorial - Ethical Hacking
İşletim Sistemi: Windows 7/2008R2 ve üzeri, macOS, Linux
RAM: 512 MB (minimum)
Disk: 100 MB
Diğer: WinPcap veya Npcap (Windows'ta otomatik yüklenir)

