Cómo usar el comando Nmap
Usando Nmap en AvaHost VPS: Escaneo de Red y Auditoría de Seguridad
Nmap (Network Mapper) es una herramienta potente y de código abierto para el descubrimiento de redes, la auditoría de seguridad y el escaneo de vulnerabilidades, ampliamente utilizada por administradores y profesionales de seguridad. Ejecutar Nmap en el Linux VPS de alto rendimiento de AvaHost, con NVMe SSDs y una infraestructura robusta, garantiza un análisis de red eficiente. Esta guía cubre la instalación de Nmap, comandos clave y ejemplos prácticos adaptados para usuarios de AvaHost VPS, garantizando el cumplimiento de las políticas de AvaHost para evitar acciones prohibidas como el escaneo no autorizado.
Requisitos previos
AvaHost Linux VPS (p. ej., VPS Basic, €10/month) con Ubuntu, CentOS o Debian.
Acceso Root o sudo (ssh root@your-vps-ip).
Mínimo 2GB RAM y 50GB NVMe para un rendimiento óptimo.
Un caso de uso válido (p. ej., escanear tus propios servidores de AvaHost o redes autorizadas).
Importante: Asegúrate de cumplir con los Términos de Servicio de AvaHost (https://ava.hosting/terms-of-service/). El escaneo no autorizado (p. ej., DDoS, AMP scanning) está prohibido y puede llevar a la suspensión de la cuenta.
1. Instalando Nmap
Antes de usar Nmap, asegúrate de que esté instalado en tu sistema. Para instalar Nmap en diferentes distribuciones Linux, usa:
# Debian/Ubuntu sudo apt install nmap # CentOS/RHEL sudo yum install nmap # Arch Linux sudo pacman -S nmap
Para Windows y macOS, puedes descargar Nmap desde el sitio web oficial.
2. Escaneo básico con Nmap
Para realizar un escaneo simple en un host de destino, ejecuta:
nmap <target>
Ejemplo:
nmap 192.168.1.1
Este comando escanea la dirección IP especificada y enumera los puertos y servicios abiertos.
3. Escanear un rango de IPs
Para escanear múltiples hosts o una subred completa, usa:
nmap 192.168.1.1-100
o
nmap 192.168.1.0/24
4. Escanear puertos específicos
Para escanear un puerto específico, usa:
nmap -p 80 192.168.1.1
Para escanear múltiples puertos:
nmap -p 22,80,443 192.168.1.1
Para escanear los 65535 puertos:
nmap -p- 192.168.1.1
5. Detectar sistema operativo y servicios
Para detectar el sistema operativo y los servicios en ejecución en una máquina de destino, usa:
nmap -O 192.168.1.1
Para obtener información detallada sobre servicios y versiones:
nmap -sV 192.168.1.1
6. Realizar un escaneo sigiloso
Un escaneo sigiloso ayuda a evadir la detección por firewalls y sistemas de detección de intrusiones:
nmap -sS 192.168.1.1
7. Escanear vulnerabilidades
Nmap puede integrarse con el Nmap Scripting Engine (NSE) para comprobar vulnerabilidades:
nmap --script vuln 192.168.1.1
8. Escanear múltiples objetivos desde un archivo
Si tienes una lista de direcciones IP en un archivo, puedes escanearlas todas a la vez:
nmap -iL targets.txt
9. Guardar los resultados del escaneo en un archivo
Para guardar los resultados del escaneo para un análisis posterior, usa:
nmap -oN output.txt 192.168.1.1
Para formato XML:
nmap -oX output.xml 192.168.1.1
Conclusión
Nmap es una herramienta versátil y potente para el escaneo de redes, la auditoría de seguridad y las pruebas de penetración. Ya sea que estés identificando puertos abiertos, detectando servicios en ejecución o comprobando vulnerabilidades, Nmap ofrece un conjunto completo de funciones. Dominar Nmap es esencial para cualquier administrador de red o profesional de ciberseguridad.


