← Tüm Yazılar
Teknik,Nmap,Network,Siber Güvenlik

Nmap Nedir? Network Keşif, Port Taraması ve İleri Teknikler

2026-09-05 · 3 min okuma · REDCELL AR-GE
𝕏 Paylaş LinkedIn Paylaş 📧 E-posta Gönder

Nmap — Network Map demek. Saldırganın ilk adımı: hedef ağını haritala, açık portları bul, hizmet versiyonlarını öğren.

Nmap Nedir?

Nmap, ağ üzerindeki host'ları, açık portları ve çalışan servisleri keşfetmek için kullanılan açık kaynak araçtır. Siber güvenlik profesyonelinin en temel silahı.

Temel Tarama Türleri

SYN Taraması (Stealth Scan):

nmap -sS 192.168.1.0/24

TCP bağlantısını tamamlamaz, firewall tarafından daha az fark edilir.

UDP Taraması:

nmap -sU target.com

UDP portları tarar (DNS, SNMP vb.).

Version Detection:

nmap -sV target.com

Açık portlardaki hizmetin sürümünü tespit eder → CVE lookup yapılabilir.

OS Fingerprinting:

nmap -O target.com

Hedef işletim sistemini tahmin eder.

İleri Teknikler

Script Scanning (NSE):

nmap -sC target.com

Nmap Script Engine: zafiyet taraması, brute-force, vb.

Firewall Bypass:

nmap -f -D decoy1,decoy2,ME target.com

Paketleri fragment'e et, decoy'lar ile kaybol.

---

🔴 Risk Derecesi: Kritik

Kötü Niyetli Hacker Ne Yapabilirdi?

Keşif (Reconnaissance):
- Tüm açık portları, çalışan servisleri, versiyonları listele
- Zafiyetli versiyon bul → exploit aynışıtır
- Ağ topolojisi öğren (admin panel nerede, VPN gateway nerede)

Başlangıç Saldırısı:
- SSH brute-force'a hazırlan (22 portu tespit ettikten sonra)
- Web sunucu zafiyetini exploit'le (80/443 portunda)
- Veritabanı sunucusuna (3306 MySQL) doğrudan erişim dene

Sonuç:
Nmap, hiçbir IDS/IPS tarafından fark edilmeden hedef üzerinde tam harita oluşturulabilir. Sonrası saldırı sadece zaman meselesi.

---

✅ Nasıl Savunulur

1. Firewall Kuralları: Gereksiz portları kapat, sadece gerekli hizmetler açık
2. Port Knocking: Belirli sırada paket gönderilmedikçe port yanıt vermesin
3. Intrusion Detection: Tarama aktivitesini (Nmap'ın karakteristik paketleri) tespit et ve engelle
4. Honeypot: Fake hizmetler (fake portlar) ile saldırganı tuzağa çek
5. Periyodik Tarama: Kendi Nmap taraması yaparak açık portları kontrol et

---

Sonuç

Nmap, ağ yönetimi ve siber güvenlik için yasal ve kritik bir araçtır. Ama saldırganın eline geçerse, hiçbir engeli yoktur — her sistem taranır, harita çıkarılır, exploit'lenebilir.

🛡️ Sisteminizin güvenliğinden emin misiniz?

Ücretsiz Ön Değerlendirme →

Yazıdaki zafiyetlerden etkileniyor olabilirsiniz. REDCELL uzmanları 30 dakikada siber risk analizi yapar.

📚 Benzer Yazılar