Port-Scan-Methoden
Einführung in das Port-Scanning
Das Port-Scanning ist eine wichtige Technik bei der Netzwerkerkundung und Sicherheitsbewertung. Es hilft, offene Ports, potenzielle Sicherheitslücken und die Konfiguration von Netzwerkdiensten zu identifizieren.
Grundlegende Scan-Techniken
1. TCP Connect-Scanning
Das TCP Connect-Scanning stellt eine vollständige TCP-Verbindung zu jedem Port her:
## Grundlegendes TCP Connect-Scan mit nmap
nmap -sT 192.168.1.100
2. SYN Stealth-Scanning
Das SYN-Scanning ist heimlicher und stellt keine vollständige Verbindung her:
## SYN Stealth-Scan (erfordert Root-Rechte)
sudo nmap -sS 192.168.1.100
Vergleich der Scan-Methoden
Scan-Typ |
Verbindung |
Stealth-Level |
Benötigte Rechte |
TCP Connect |
Vollständige Verbindung |
Gering |
Normaler Benutzer |
SYN Stealth |
Teilweise Verbindung |
Hoch |
Root/Administrator |
UDP-Scan |
Verbindungslos |
Mittel |
Root/Administrator |
Erweiterte Scan-Techniken
graph TD
A[Port-Scan-Methoden] --> B[TCP-Scanning]
A --> C[UDP-Scanning]
A --> D[Erweiterte Techniken]
D --> E[Idle-Scan]
D --> F[Window-Scan]
D --> G[Fragmentierungsscan]
Praktisches Scan-Beispiel
Ein umfassender Port-Scan mit mehreren Techniken:
## Umfassender nmap-Scan
sudo nmap -sS -sV -p- 192.168.1.100
Erläuterung der Scan-Optionen:
-sS
: SYN Stealth-Scan
-sV
: Versionserkennung
-p-
: Scan aller Ports
Ethische Überlegungen
LabEx betont die Bedeutung der vorherigen Genehmigung, bevor Port-Scans durchgeführt werden. Unbefugtes Scannen kann als Cyberangriff betrachtet werden.
Best Practices
- Immer ausdrückliche Erlaubnis einholen
- Scan-Tools verantwortungsvoll verwenden
- Rechtsfolgen verstehen
- Netzwerkstruktur schützen
- Nmap: Das beliebteste Port-Scanning-Tool
- Masscan: Hochgeschwindigkeits-Port-Scanner
- Zmap: Dienstprogramm für große Netzwerkscans
Sicherheitsaspekte
Port-Scanning hilft bei:
- Der Identifizierung offener Netzwerkdienste
- Der Erkennung potenzieller Sicherheitslücken
- Der Bewertung der Netzwerkkonfiguration
- Der Vorbereitung auf Penetrationstests