Nmap: الدليل الشامل لفحص الشبكات للمبتدئين العرب
إذا كنت داخل مجال الأمن السيبراني أو اختبار الاختراق، فأكيد سمعت عن Nmap. الأداة تعتبر سكين الجيش السويسري لفحص الشبكات. في هذا المقال نشرح كل شيء عنها: من الاستخدام الأساسي إلى أوامر متقدمة مع أمثلة عملية.
1) ما هي أداة Nmap؟
Nmap أو Network Mapper أداة مفتوحة المصدر تُستخدم لفحص الشبكات واكتشاف الأجهزة والخدمات. هي من الأدوات الأساسية في Kali Linux وكل توزيعات اختبار الاختراق.
2) طريقة التثبيت
في معظم توزيعات لينكس الأداة موجودة تلقائيًا. لكن للتثبيت اليدوي:
sudo apt update && sudo apt install nmap -y
في الويندوز: حمّلها من الموقع الرسمي: nmap.org
3) الأوامر الأساسية
- فحص IP واحد:
nmap 192.168.1.1 - فحص نطاق كامل:
nmap 192.168.1.0/24 - معرفة الخدمات المفتوحة:
nmap -sV 192.168.1.1 - فحص سريع (1000 منفذ شائع):
nmap -F target.com
📌 أشهر المنافذ والخدمات
خلال استخدامك لأداة Nmap، راح تلاحظ منافذ تتكرر بشكل كبير. هذا جدول بأشهر المنافذ والخدمات عشان يساعدك تفهم النتائج بسرعة:
| المنفذ | الخدمة | الوصف |
|---|---|---|
| 21 | FTP | لنقل الملفات بين الأجهزة |
| 22 | SSH | اتصال آمن بسطر الأوامر |
| 25 | SMTP | إرسال البريد الإلكتروني |
| 53 | DNS | ترجمة أسماء النطاقات لعناوين IP |
| 80 | HTTP | تصفح المواقع (غير مشفر) |
| 110 | POP3 | استقبال البريد الإلكتروني |
| 143 | IMAP | استقبال البريد الإلكتروني (متقدم) |
| 443 | HTTPS | تصفح المواقع بشكل آمن (مشفر) |
| 3306 | MySQL | قاعدة بيانات MySQL |
| 3389 | RDP | اتصال سطح المكتب البعيد (ويندوز) |
معرفة المنافذ تساعدك تحدد إذا الجهاز مستهدف أو فيه خدمة ممكن تُستغل في هجوم.
4) الاستخدامات المتقدمة
- كشف نظام التشغيل:
nmap -O target.com - فحص عدواني:
nmap -A target.com - تشغيل سكربتات NSE:
nmap --script vuln target.com
5) استخدامات Nmap في الأمن السيبراني
Nmap يُستخدم في:
- مرحلة الاستطلاع (Reconnaissance) في اختبارات الاختراق.
- تحليل الشبكات الداخلية للشركات.
- البحث عن منافذ مفتوحة قد تكون مدخل للهجمات.
6) الأسئلة الشائعة
هل Nmap قانوني؟
قانوني إذا استخدمته على شبكتك الخاصة أو بإذن من المالك. غير قانوني إذا استعملته على أنظمة بدون إذن.
هل Nmap مجاني؟
نعم، الأداة مفتوحة المصدر ومجانية 100%.
هل تكفي Nmap للمبتدئ؟
نعم، كبداية ممتازة لفهم فحص الشبكات، لكن لازم تكمل بأدوات ثانية مثل Wireshark و Burp Suite.
7) الخلاصة
Nmap أداة لا غنى عنها في عالم الأمن السيبراني. للمبتدئ العربي هي الخطوة الأولى لفهم الشبكات والهجمات. نصيحة: جرب الأوامر على مختبر افتراضي (Virtual Lab) عشان تتعلم بأمان.
0 تعليقات