포트 스캐닝이란
포트 스캐닝은 대상 호스트의 여러 포트에 순차적으로 접속을 시도해, 어떤 포트에서 서비스가 응답하는지 확인하는 작업입니다. 서버 관리자에게는 불필요하게 열려 있는 서비스를 찾아내는 점검 도구이자, 공격자에게는 침투 경로를 찾는 정찰 도구이기도 합니다.
Nmap이 구분하는 포트 상태
- open: 애플리케이션이 실제로 연결을 받아들이고 있는 상태
- closed: 응답은 하지만 대기 중인 애플리케이션이 없는 상태
- filtered: 방화벽 등으로 인해 열림/닫힘을 판단할 수 없는 상태
기본 스캔 명령
# 대상 호스트의 기본 TCP 1000개 포트 스캔
nmap 192.168.0.10
# 서비스 버전까지 함께 확인
nmap -sV 192.168.0.10
자사가 관리하지 않는 서버·네트워크를 대상으로 한 스캔은 반드시 사전 허가를 받은 범위에서만 수행해야 합니다.