ما هو مسح المنافذ؟ (Motivation & Warning)
What is Port Scanning?
§1
يُستخدم مسح المنافذ للعثور على جميع الأجهزة المضيفة (Hosts) على الشبكة، وتحديد الخدمات التي تعمل على هذه الأجهزة، بالإضافة إلى معرفة أنواع الجدران النارية المستخدمة.
Port scanning is used to find all hosts on a network, determine the services running on those hosts, and figure out what type of firewalls are in place.
⚠ تحذير هام: لا يُستخدم مسح المنافذ للمحاولة دون إذن! لا تقم بمسح أجهزة على الإنترنت (فقد يبلغ عنك مديرو الأنظمة مزود الخدمة الخاص بك)، ولا تقم بمسح أجهزة جامعة LU (قد يكون جريمة يُعاقب عليها).
⚠ Warning: Not for trying without permission! Do not use this to scan machines on the internet or at LU (punishable offense).
من يستخدم مسح المنافذ؟
Useful For...
§2
Security Audit
مراجعة الأمان
للعثور على الخدمات غير الآمنة التي تعمل على شبكتك والتأكد من قواعد الجدار الناري.
Find unsecured services running on your network & verify firewall rules.
Attackers
المهاجمون
للعثور على أجهزة لاختراقها واستغلالها، واكتشاف ثغرات الجدار الناري.
Find machines to exploit and flaws in firewall rules.
Researchers
الباحثون
لاستكشاف الإنترنت وجمع الإحصائيات والمعلومات.
Probe the internet to get statistics and information.
أداة Nmap (Network Mapper) وحالات المنافذ
Nmap & States of a Port
§3
Nmap: أداة سريعة لمسح المنافذ. ترسل حزم اختبار للأجهزة المضيفة وتراقب الردود. يمكنها العثور على: الحواسيب، المنافذ المفتوحة، إصدارات الخدمات، ونوع نظام التشغيل.
Nmap: A fast port scanner. Sends test packets to hosts and watches replies. Can find: computers, open ports, service versions, and running OS.
| حالة المنفذ Port State | المعنى Meaning |
|---|---|
| Open (مفتوح) | الخدمة عند هذا المنفذ تتلقى البيانات بنجاح.Service at that port is receiving data. |
| Closed (مغلق) | لا توجد أي خدمة تعمل عند هذا المنفذ.There is no service at that port. |
| Filtered (مُفلتر) | لا يمكن معرفة ما إذا كان هناك شيء على هذا المنفذ (غالباً محمي بجدار ناري).Can't tell if there is anything at that port (probably firewalled). |