Cómo usar el comando Nmap

Popular:
¡MEJORA LA CONFIGURACIÓN DE TU SERVIDOR! APLICAR AVA Y LANZA CON UN 15% DE DESCUENTO
USA EL CÓDIGO PROMOCIONAL:

Usando Nmap en AvaHost VPS: Escaneo de Red y Auditoría de Seguridad

Nmap (Network Mapper) es una herramienta potente y de código abierto para el descubrimiento de redes, la auditoría de seguridad y el escaneo de vulnerabilidades, ampliamente utilizada por administradores y profesionales de seguridad. Ejecutar Nmap en el Linux VPS de alto rendimiento de AvaHost, con NVMe SSDs y una infraestructura robusta, garantiza un análisis de red eficiente. Esta guía cubre la instalación de Nmap, comandos clave y ejemplos prácticos adaptados para usuarios de AvaHost VPS, garantizando el cumplimiento de las políticas de AvaHost para evitar acciones prohibidas como el escaneo no autorizado.

Requisitos previos

  • AvaHost Linux VPS (p. ej., VPS Basic, €10/month) con Ubuntu, CentOS o Debian.

  • Acceso Root o sudo (ssh root@your-vps-ip).

  • Mínimo 2GB RAM y 50GB NVMe para un rendimiento óptimo.

  • Un caso de uso válido (p. ej., escanear tus propios servidores de AvaHost o redes autorizadas).

  • Importante: Asegúrate de cumplir con los Términos de Servicio de AvaHost (https://ava.hosting/terms-of-service/). El escaneo no autorizado (p. ej., DDoS, AMP scanning) está prohibido y puede llevar a la suspensión de la cuenta.

1. Instalando Nmap

Antes de usar Nmap, asegúrate de que esté instalado en tu sistema. Para instalar Nmap en diferentes distribuciones Linux, usa:

# Debian/Ubuntu sudo apt install nmap # CentOS/RHEL sudo yum install nmap # Arch Linux sudo pacman -S nmap

Para Windows y macOS, puedes descargar Nmap desde el sitio web oficial.

2. Escaneo básico con Nmap

Para realizar un escaneo simple en un host de destino, ejecuta:

nmap <target>

Ejemplo:

nmap 192.168.1.1

Este comando escanea la dirección IP especificada y enumera los puertos y servicios abiertos.

3. Escanear un rango de IPs

Para escanear múltiples hosts o una subred completa, usa:

nmap 192.168.1.1-100

o

nmap 192.168.1.0/24

4. Escanear puertos específicos

Para escanear un puerto específico, usa:

nmap -p 80 192.168.1.1

Para escanear múltiples puertos:

nmap -p 22,80,443 192.168.1.1

Para escanear los 65535 puertos:

nmap -p- 192.168.1.1

5. Detectar sistema operativo y servicios

Para detectar el sistema operativo y los servicios en ejecución en una máquina de destino, usa:

nmap -O 192.168.1.1

Para obtener información detallada sobre servicios y versiones:

nmap -sV 192.168.1.1

6. Realizar un escaneo sigiloso

Un escaneo sigiloso ayuda a evadir la detección por firewalls y sistemas de detección de intrusiones:

nmap -sS 192.168.1.1

7. Escanear vulnerabilidades

Nmap puede integrarse con el Nmap Scripting Engine (NSE) para comprobar vulnerabilidades:

nmap --script vuln 192.168.1.1

8. Escanear múltiples objetivos desde un archivo

Si tienes una lista de direcciones IP en un archivo, puedes escanearlas todas a la vez:

nmap -iL targets.txt

9. Guardar los resultados del escaneo en un archivo

Para guardar los resultados del escaneo para un análisis posterior, usa:

nmap -oN output.txt 192.168.1.1

Para formato XML:

nmap -oX output.xml 192.168.1.1

Conclusión

Nmap es una herramienta versátil y potente para el escaneo de redes, la auditoría de seguridad y las pruebas de penetración. Ya sea que estés identificando puertos abiertos, detectando servicios en ejecución o comprobando vulnerabilidades, Nmap ofrece un conjunto completo de funciones. Dominar Nmap es esencial para cualquier administrador de red o profesional de ciberseguridad.