Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的网络探测和安全审核的工具。基本功能有三个,一是探测一组主机是否在线;其次是扫描 主机端口,嗅探所提供的网络服务;还可以推断主机所用的操作系统。
如果是cent系统,使用yum install nmap命令安装即可。
本文主要是对指定IP地址的端口扫描。
最简单的指定IP地址
nmap 157.230.33.200
本机测试需要3分钟多,上图:183秒。需要注意的是:state的filtered状态,既不是open,也不是close,简单粗暴理解为“未知”也许更好。参见附录官网网址,自行了解state更多状态。
-A参数检测操作系统和版本
nmap -A 157.230.33.200
大概耗时5分钟。其中有4个端口没有分析出操作系统,但有返回数据: