Nmap Nedir? Network Keşif, Port Taraması ve İleri Teknikler
Nmap — Network Map demek. Saldırganın ilk adımı: hedef ağını haritala, açık portları bul, hizmet versiyonlarını öğren.
Nmap Nedir?
Nmap, ağ üzerindeki host'ları, açık portları ve çalışan servisleri keşfetmek için kullanılan açık kaynak araçtır. Siber güvenlik profesyonelinin en temel silahı.
Temel Tarama Türleri
SYN Taraması (Stealth Scan):
nmap -sS 192.168.1.0/24
TCP bağlantısını tamamlamaz, firewall tarafından daha az fark edilir.
UDP Taraması:
nmap -sU target.com
UDP portları tarar (DNS, SNMP vb.).
Version Detection:
nmap -sV target.com
Açık portlardaki hizmetin sürümünü tespit eder → CVE lookup yapılabilir.
OS Fingerprinting:
nmap -O target.com
Hedef işletim sistemini tahmin eder.
İleri Teknikler
Script Scanning (NSE):
nmap -sC target.com
Nmap Script Engine: zafiyet taraması, brute-force, vb.
Firewall Bypass:
nmap -f -D decoy1,decoy2,ME target.com
Paketleri fragment'e et, decoy'lar ile kaybol.
---
🔴 Risk Derecesi: Kritik
Kötü Niyetli Hacker Ne Yapabilirdi?
Keşif (Reconnaissance):
- Tüm açık portları, çalışan servisleri, versiyonları listele
- Zafiyetli versiyon bul → exploit aynışıtır
- Ağ topolojisi öğren (admin panel nerede, VPN gateway nerede)
Başlangıç Saldırısı:
- SSH brute-force'a hazırlan (22 portu tespit ettikten sonra)
- Web sunucu zafiyetini exploit'le (80/443 portunda)
- Veritabanı sunucusuna (3306 MySQL) doğrudan erişim dene
Sonuç:
Nmap, hiçbir IDS/IPS tarafından fark edilmeden hedef üzerinde tam harita oluşturulabilir. Sonrası saldırı sadece zaman meselesi.
---
✅ Nasıl Savunulur
1. Firewall Kuralları: Gereksiz portları kapat, sadece gerekli hizmetler açık
2. Port Knocking: Belirli sırada paket gönderilmedikçe port yanıt vermesin
3. Intrusion Detection: Tarama aktivitesini (Nmap'ın karakteristik paketleri) tespit et ve engelle
4. Honeypot: Fake hizmetler (fake portlar) ile saldırganı tuzağa çek
5. Periyodik Tarama: Kendi Nmap taraması yaparak açık portları kontrol et
---
Sonuç
Nmap, ağ yönetimi ve siber güvenlik için yasal ve kritik bir araçtır. Ama saldırganın eline geçerse, hiçbir engeli yoktur — her sistem taranır, harita çıkarılır, exploit'lenebilir.
🛡️ Sisteminizin güvenliğinden emin misiniz?
Ücretsiz Ön Değerlendirme →Yazıdaki zafiyetlerden etkileniyor olabilirsiniz. REDCELL uzmanları 30 dakikada siber risk analizi yapar.