【エヌマップ】
nmap(ネットワークスキャン) とは?
最終更新:
💡 ネットワークの健康診断ツール
ネットワーク上のホストやポートの状態を調査するスキャンツール。指定した方法と観測地点から応答を調べ、ポート状態や、オプションに応じてサービス・OSの推定情報を表示する。
📌 このページのポイント
nmapってハッカーが使うツールなの?
具体的に何が分かるの?
openが出たら、インターネットからも接続できるの?
openは、そのスキャンで接続を受け付けるサービスを観測した状態だよ。closedは到達できるが待ち受けがない状態、filteredはフィルタなどでopenかclosedか判定できない状態。社内からの結果だけではインターネット側からの到達性は分からない。必要な公開かどうかは用途とアクセス範囲を合わせて確認するんだ。
使う前には何を確認するの?
自分が管理する対象でも、対象範囲、スキャン方法、時間帯、業務への影響を確認するよ。他の管理者の対象なら事前に許可を得る。公式資料にも、まれにアプリやシステムに障害を起こす可能性が示されている。実行結果だけで安全性の診断が完了するわけではないんだ。
まとめ:ざっくりこれだけ覚えればOK!
「nmap」って出てきたら「観測地点からネットワークの応答やポート状態を調べるツール」と思えばだいたいOK!
📖 おまけ:英語の意味
「Network Mapper」 = ネットワーク地図作成ツール
💬 ネットワークの地図(マップ)を作るように全体像を把握するツールだよ