【エヌマップ】

nmap(ネットワークスキャン) とは?

最終更新:
💡 ネットワークの健康診断ツール

ネットワーク上のホストやポートの状態を調査するスキャンツール。指定した方法と観測地点から応答を調べ、ポート状態や、オプションに応じてサービス・OSの推定情報を表示する。

📌 このページのポイント
スキャン地点から見たポート状態 調査する端末 nmap 許可済みの対象 22:open 443:closed 3306:filtered 調査 応答 状態は例。外部公開の有無は別途確認
openは待ち受けを観測、closedは到達できるが待ち受けなし、filteredはopenかclosedか判断できない状態。観測地点や方法で結果は変わる。
ひよこ ひよこ
nmapってハッカーが使うツールなの?
ペンギン先生 ペンギン先生
ネットワークの調査や管理、セキュリティ監査などに使うツールだよ。ホストやポートの応答を調べる。ただし実行方法によって通信や負荷が発生するので、管理者と合意した対象・方法で使うんだ。
ひよこ ひよこ
具体的に何が分かるの?
ペンギン先生 ペンギン先生
例えば標準のポートスキャンは、よく使われる1000個のTCPポートが対象だよ。表示されるサービス名はポート番号に対応する名前の場合があり、そのサービスが実際に動いている証明ではない。-sVでは通信してサービスやバージョンの検出を試みるけれど、常に特定できるとは限らないんだ。
ひよこ ひよこ
openが出たら、インターネットからも接続できるの?
ペンギン先生 ペンギン先生
openは、そのスキャンで接続を受け付けるサービスを観測した状態だよ。closedは到達できるが待ち受けがない状態、filteredはフィルタなどでopenかclosedか判定できない状態。社内からの結果だけではインターネット側からの到達性は分からない。必要な公開かどうかは用途とアクセス範囲を合わせて確認するんだ。
ひよこ ひよこ
使う前には何を確認するの?
ペンギン先生 ペンギン先生
自分が管理する対象でも、対象範囲、スキャン方法、時間帯、業務への影響を確認するよ。他の管理者の対象なら事前に許可を得る。公式資料にも、まれにアプリやシステムに障害を起こす可能性が示されている。実行結果だけで安全性の診断が完了するわけではないんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「nmap」って出てきたら「観測地点からネットワークの応答やポート状態を調べるツール」と思えばだいたいOK!
📖 おまけ:英語の意味
「Network Mapper」 = ネットワーク地図作成ツール
💬 ネットワークの地図(マップ)を作るように全体像を把握するツールだよ

参考資料

← 用語集にもどる