X

آموزش جامع کالی لینوکس (هک و امنیت) | اسکن شبکه

مفاهیم اسکن شبکه

اسکن شبکه فرآیندی است که برای شناسایی دستگاه‌های متصل به یک شبکه، سرویس‌های فعال، پورت‌های باز و آسیب‌پذیری‌های احتمالی انجام می‌شود. این مرحله یکی از مهم‌ترین بخش‌های تست نفوذ و امنیت شبکه است، زیرا اطلاعات حیاتی را برای حمله یا دفاع فراهم می‌کند.

اهداف اصلی اسکن شبکه:

  • شناسایی دستگاه‌های فعال: تشخیص سیستم‌هایی که در شبکه روشن و قابل دسترسی هستند.
  • پیدا کردن پورت‌های باز: تعیین اینکه کدام پورت‌ها برای ارتباطات خارجی باز هستند و چه سرویس‌هایی روی آن‌ها اجرا می‌شود.
  • بررسی نسخه سرویس‌ها: شناسایی نسخه‌های نرم‌افزارهای نصب‌شده برای یافتن آسیب‌پذیری‌های شناخته‌شده.
  • ارزیابی امنیتی: تشخیص نقاط ضعف شبکه که ممکن است مورد سوءاستفاده قرار گیرند.

انواع اسکن شبکه:

  1. اسکن پورت (Port Scanning): بررسی پورت‌های یک سیستم برای یافتن سرویس‌های در حال اجرا.
  2. اسکن شبکه (Network Scanning): کشف دستگاه‌های متصل به شبکه و نقشه‌برداری از توپولوژی شبکه.
  3. اسکن آسیب‌پذیری (Vulnerability Scanning): جستجوی نقاط ضعف امنیتی در سیستم‌ها و سرویس‌ها.

پروتکل‌های مورد استفاده در اسکن شبکه:

  • TCP: برای اسکن دقیق‌تر و اتصال‌های پایدار استفاده می‌شود.
  • UDP: برای سرویس‌هایی که از این پروتکل استفاده می‌کنند (مثل DNS و DHCP).
  • ICMP: برای تشخیص وضعیت دستگاه‌ها (مثل Ping).

در ادامه، با ابزارهای مختلف اسکن شبکه و نحوه استفاده از آن‌ها آشنا خواهیم شد.

پرسش و پاسخ این درس

برای ثبت پرسش ابتدا در سایت وارد شوید.

  • 1
  • 2
  • 3