Nmap – представляет собой программное обеспечение, сокращение которого в названии относится к типу программ Network Mapper . Как нельзя лучше, это название можно перевести, как «картограф сети». Он является одним из самых уникальных и интересных средств для проверки локальной сети и ее безопасности. Самое интересное, что утилита является кроссплатформенной, бесплатно распространяемой и предназначенной для использования в любого типа операционных сиcтем, включая Linux, Windows, FreeBSD, Open BSD, Solaris и Mac OS X.
Основные возможности программы Nmap
Что касается основных возможностей, то для начала стоит сказать, что программа обладает довольно мощными средствами сканирования сети с использованием различного типа локальных подключений. Сюда входят UDP,TCP/IP,SYN, NULL, FTP proxy, Reverse-indent, ICMP, FIN, ACK. Сам же выбор процесса сканирования в среде любой операционной системы будет зависеть только от выбора ключей, указанных в командной строке. Для некоторых открытых портов и служб, которые отвечают за их функционирование, в некоторых случаях вводить ключи совершенно не обязательно, поскольку, приложение имеет наиболее употребительный список, установленный по умолчанию. При сканировании программа способна распознавать четыре состояния портов, а именно, открытый порт, закрытый, фильтруемый и не фильтруемый. Здесь стоит остановиться несколько подробнее. Открытый порт подразумевает, что удаленный терминал находится в состоянии готовности для принятия и отправки пакетов в процессе сканирования. Закрытый порт является таковым весьма условно, то есть, в данный момент он не связан ни с каким другим работающим приложением и может быть открыт в любой момент времени. Наличие фильтра на порте указывает только на то, что есть какое-то стороннее приложение, способное блокировать доступ к нему. В большинстве случаев, это просто брэндмауэр самой операционной системы. Нефильтрованный порт, как правило, отвечает на запросы программы, но приложение не способно определить, является ли данный порт открытым или закрытым.
Если в момент процесса сканирования нажать определенные клавиши или их сочетание (для каждой операционки, это устанавливается по-своему), то можно увидеть ход сканирования и процентное соотношение выполненного и оставшегося процесса. Кроме всего прочего, программа позволяет своими собственными средствами определить даже, если не точную версию ядра, то, по крайней мере, хотя бы ориентировочную дату сборки. А самое интересное, что сканирование не ограничивается всего лишь одним портом. Для полной проверки доступно сканирование сразу нескольких портов. Быстродействие программы основывается на том, что такого типа проверка является ни чем иным, как ping-тестом. Если у вас имеется полный список IP-адресов терминалов, подключенных к локальной сети, то проверка займет времени еще меньше. Единственное на что стоит обратить внимание, так только на то, что некоторые хосты могут не отвечать на такой ping-запрос из-за включенного файрволла.
В заключение стоит сказать, что данная программа, по всей видимости, рассчитана более именно на системных администраторов, нежели на рядового пользователя. Да это и понятно. Ведь в домашних условиях локальные сети встречаются не часто. А вот для малых и средних офисов такое средство администрирования подойдет, как нельзя более, кстати. Напоследок хочется заметить, что и сами разработчики предупреждают о том, что сканирование портов на удаленных терминалах в некоторых случаях может быть даже противозаконно. Поэтому, действуйте с умом.
Комментарии к программе:
К данной программе не оставили ни одного комментария, Вы можете стать первым.
C Nmap еще никто не сталкивался с проблемами