nmap
エヌマップ
ネットワークの調査や監査などに使用するオープンソースのツール。ネットワーク上の利用可能なホストやホストが実行しているOS名とバージョンを確認するなど、ネットワークの状況をリモートからもスキャンできる。
nmapの代表的な使用方法に、ポートスキャンがある。例えば、「nmap target」コマンドではターゲットのホスト上にある1660個近くのTCPポートをすべてスキャンする。そして、ポートの状態をopen(開いている)やclosed(閉じている)、filtered(フィルタリングされている)など6種類に分類し、一覧表示する。
このほか、リモートマシンに対してどのようなサービスが実行されているかをスキャンすることもできる。例えば、25番ポートと80番ポートが開いているリモートマシンがあるとする。nmapは、約2200個の既知のサービスで構成されるnmap-servicesデータベースを参照しながら、ポートがどのサービスに割り当てられているかを検出する。さらに、FTPやTelnetなどサービスのプロトコルや、Apache httpdなどのアプリケーション名、バージョン番号、OSなどを特定することも可能だ。
nmapには、ファイアウォールやIDSをすり抜ける機能やステルススキャン機能などが搭載されている。これらはセキュリティ機器が正常に稼働しているかどうかを確認する目的で使用するとされているが、悪用の危険性も指摘されている。
Master of IP Network フォーラム 新着記事
- 「ネットワーク仮想化」がもたらすもの (2012/5/25)
キャリアイーサネット網で展開されているVPNサービスをSPBに置き換えると、どんな変化が起こるのか - 「Meteor」で来れ、1億総Webアプリ開発者の時代 (2012/5/16)
文系人間の筆者でも、「これならWebアプリ開発、できるかも」と思わせてくれるフレームワーク、Meteorの可能性を予想してみたい - ついに来た? 「真のIPv4アドレス在庫枯渇」 (2012/5/14)
IANAやAPNIC/JPNICが管理するIPv4アドレスの在庫が枯渇してから1年。いま、水面下で「真の枯渇」が始まりつつあります - SLB-PTでWebサーバをさくっとIPv6対応に (2012/4/26)
いくつか存在するIPv6移行ソリューションの中から、SLB-PTを用いて、さくっとWebサーバをv6対応させる方法を説明
|
|
@IT 新着記事
