دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
شبکه
  • Folder icon closed Folder open iconپیاده‌سازی و مدیریت IPv6
  • Folder icon closed Folder open iconپیکربندی IPv6 روی Windows Server
  • Folder icon closed Folder open iconپیکربندی IPv6 روی Linux
  • Folder icon closed Folder open iconپیکربندی IPv6 روی MikroTik RouterOS
  • Folder icon closed Folder open iconIPv6 چیست
  • Folder icon closed Folder open iconاستفاده از IPv6 در Apache و Nginx
  • Folder icon closed Folder open iconتنظیم DNS AAAA Records برای IPv6
  • Folder icon closed Folder open iconتست اتصال IPv6 با ابزارهای خط فرمان
  • Folder icon closed Folder open iconتنظیم DHCPv6 Server روی Linux
  • Folder icon closed Folder open iconمزایا و معایب IPv6 در محیط هاستینگ
  • Folder icon closed Folder open iconبررسی کامل nmtui
  • Folder icon closed Folder open iconاضافه کردن آی پی مازاد به سرور لینوکس و ویندوز
  • Folder icon closed Folder open iconمعماری آدرس‌ دهی در IPv6
  • Folder icon closed Folder open iconساختار بسته در IPv6
  • Folder icon closed Folder open iconمسیریابی در IPv6
  • Folder icon closed Folder open iconمکانیزم‌های انتقال به IPv6
  • Folder icon closed Folder open iconملاحظات امنیتی در IPv6
  • Folder icon closed Folder open iconتغییر gateway با کامند در لینوکس
  • Folder icon closed Folder open iconبررسی دستور tracert در ویندوز
  • Folder icon closed Folder open iconبررسی دستور mtr در لینوکس
  • Folder icon closed Folder open iconآموزش کامل nc (NetCat)
  • Folder icon closed Folder open iconآموزش کامل nmap
  • Folder icon closed Folder open iconآموزش کامل dig
  • Folder icon closed Folder open iconآموزش کامل nslookup
  • Folder icon closed Folder open iconآموزش کامل دستور route و ip route
  • Folder icon closed Folder open iconآموزش کامل telnet
  • Folder icon closed Folder open iconآموزش کامل wget
  • Folder icon closed Folder open iconآموزش کامل ss در لینوکس
  • Folder icon closed Folder open iconعیب‌یابی تفاوت نتیجه DNS بین سرور و کامپیوتر شخصی
  • Folder icon closed Folder open iconآموزش بررسی etc/resolv.conf/ و عیب‌یابی مشکلات DNS در لینوکس
شبکه

آموزش کامل nmap

آموزش کامل nmap

مقدمه

Nmap (Network Mapper) یکی از قدرتمندترین ابزارهای متن‌باز برای اسکن شبکه، شناسایی میزبان‌ها، بررسی پورت‌ها، تشخیص سرویس‌ها و تحلیل امنیتی است. این ابزار توسط مدیران سیستم، کارشناسان شبکه، متخصصان امنیت و تست نفوذ برای بررسی وضعیت شبکه و شناسایی سرویس‌های فعال استفاده می‌شود.

Nmap از پروتکل‌های مختلف پشتیبانی می‌کند و قابلیت‌هایی مانند Port Scanning، Service Detection، OS Detection، Version Detection، NSE Scripts و Network Discovery را در اختیار شما قرار می‌دهد.

نکته: تنها شبکه‌ها و سیستم‌هایی را اسکن کنید که مجوز قانونی برای بررسی آن‌ها را دارید.


پیش‌نیازها

  • دسترسی Root یا sudo (برای برخی قابلیت‌ها)
  • اتصال به شبکه
  • نصب بودن Nmap

نصب Nmap

Ubuntu / Debian

sudo apt update
sudo apt install -y nmap

AlmaLinux / Rocky Linux

sudo dnf install -y nmap

CentOS 7

sudo yum install -y nmap

بررسی نسخه

nmap --version

ساختار کلی دستور

nmap [OPTIONS] TARGET

اسکن ساده یک میزبان

nmap 192.168.1.10

یا

nmap example.com

اسکن چند میزبان

nmap 192.168.1.10 192.168.1.20

اسکن یک شبکه

nmap 192.168.1.0/24

اسکن محدوده IP

nmap 192.168.1.10-50

اسکن یک پورت

nmap -p 22 192.168.1.10

اسکن چند پورت

nmap -p 22,80,443 192.168.1.10

اسکن بازه پورت

nmap -p 1-1024 192.168.1.10

اسکن تمام پورت‌ها

nmap -p- 192.168.1.10

تشخیص نسخه سرویس‌ها

nmap -sV 192.168.1.10

نمونه خروجی:

22/tcp open ssh OpenSSH 9.9
80/tcp open nginx 1.28

تشخیص سیستم‌عامل

sudo nmap -O 192.168.1.10

اسکن تهاجمی (Aggressive Scan)

sudo nmap -A 192.168.1.10

این گزینه شامل:

  • تشخیص سیستم‌عامل
  • تشخیص نسخه سرویس
  • اجرای NSE Scriptهای پیش‌فرض
  • Traceroute

Ping Scan

فقط بررسی آنلاین بودن میزبان:

nmap -sn 192.168.1.0/24

اسکن بدون Ping

nmap -Pn example.com

TCP SYN Scan

sudo nmap -sS 192.168.1.10

TCP Connect Scan

nmap -sT 192.168.1.10

UDP Scan

sudo nmap -sU 192.168.1.10

تشخیص سرویس و نسخه

nmap -sV -sC 192.168.1.10

اسکن سریع

nmap -F 192.168.1.10

افزایش سرعت اسکن

nmap -T4 192.168.1.10

سطوح سرعت:

  • T0
  • T1
  • T2
  • T3
  • T4
  • T5

ذخیره خروجی

متنی:

nmap -oN result.txt 192.168.1.10

XML:

nmap -oX result.xml 192.168.1.10

همه فرمت‌ها:

nmap -oA report 192.168.1.10

استفاده از NSE Scripts

بررسی HTTP:

nmap --script=http-title example.com

بررسی SSL:

nmap --script ssl-cert example.com

شناسایی آسیب‌پذیری‌ها:

nmap --script vuln 192.168.1.10

مشاهده لیست Scriptها

ls /usr/share/nmap/scripts

بروزرسانی دیتابیس Scriptها

sudo nmap --script-updatedb

مهم‌ترین پارامترهای Nmap

پارامترتوضیح
-sSTCP SYN Scan
-sTTCP Connect Scan
-sUUDP Scan
-sVتشخیص نسخه سرویس
-Oتشخیص سیستم‌عامل
-Aاسکن تهاجمی
-Pnعدم Ping اولیه
-snفقط Ping Scan
-Fاسکن سریع
-pتعیین پورت
-T4افزایش سرعت
-oNخروجی متنی
-oXخروجی XML
--scriptاجرای NSE Script

خطاهای رایج

Host seems down

میزبان به Ping پاسخ نمی‌دهد.

راه‌حل:

nmap -Pn TARGET

Permission denied

برای برخی قابلیت‌ها باید دستور را با sudo اجرا کنید.


All ports filtered

فایروال یا ACL دسترسی به پورت‌ها را مسدود کرده است.


Failed to resolve

دامنه یا DNS قابل Resolve نیست.


بهترین روش‌ها

  • ابتدا با -sn میزبان‌های فعال را شناسایی کنید.
  • سپس از -sV برای تشخیص سرویس‌ها استفاده کنید.
  • فقط در صورت نیاز از -A استفاده کنید.
  • خروجی اسکن‌ها را ذخیره کنید.
  • پیش از اجرای اسکن روی شبکه‌های عمومی، مجوز لازم را دریافت کنید.

اشتباهات رایج

  • اجرای اسکن تهاجمی روی شبکه‌های Production بدون هماهنگی
  • اسکن تمام پورت‌ها بدون نیاز
  • استفاده از -T5 در شبکه‌های حساس
  • نادیده گرفتن خروجی NSE Scriptها
  • عدم ذخیره نتایج اسکن

چک‌لیست

پس از مطالعه این مقاله باید بتوانید:

  • Nmap را نصب کنید.
  • میزبان‌های فعال شبکه را شناسایی کنید.
  • پورت‌های باز را بررسی کنید.
  • نسخه سرویس‌ها را تشخیص دهید.
  • سیستم‌عامل را شناسایی کنید.
  • از NSE Scriptها استفاده کنید.
  • نتایج اسکن را ذخیره کنید.


مطالعات بیشتر و منابع رسمی

برای مطالعه مستندات رسمی Nmap از منابع زیر استفاده کنید:

  • Nmap Official Website
  • Nmap Reference Guide
  • Nmap Network Scanning Book
  • Nmap Scripting Engine Documentation

جمع‌بندی

Nmap یکی از مهم‌ترین ابزارهای تحلیل شبکه و ارزیابی امنیت است که امکان شناسایی میزبان‌ها، بررسی پورت‌ها، تشخیص سرویس‌ها، شناسایی سیستم‌عامل و اجرای اسکریپت‌های امنیتی را فراهم می‌کند. یادگیری Nmap برای مدیران سیستم، متخصصان شبکه، کارشناسان امنیت و مهندسان DevOps ضروری است و استفاده صحیح از آن می‌تواند به شناسایی سریع مشکلات شبکه و افزایش امنیت زیرساخت کمک کند.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مطالب اخیراً بازدیدشده

  • آموزش تغییر Hostname سرور در لینوکس
  • آموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • آموزش نصب، پیکربندی و استفاده از Auditd در لینوکس
  • بعد از خرید سرور مجازی لینوکس(VPS)، اولین کارهایی که باید انجام دهید
  • آموزش کامل UFW در لینوکس؛ راه‌اندازی، مدیریت و ایمن‌سازی فایروال سرور
  • آموزش محدود کردن کاربران مجاز SSH در لینوکس
  • آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • آموزش نصب Nextcloud با Docker Compose
  • عیب‌یابی تفاوت نتیجه DNS بین سرور و کامپیوتر شخصی
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

آموزش کامل nmap

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام