NMAP (Network Mapper) è uno strumento di scansione di rete open source che viene utilizzato per scoprire host e servizi su una rete informatica. Questo strumento viene utilizzato per la scansione di grandi reti, ma è anche utile per le singole operazioni di host.
L’opzione -sS in NMAP è noto come scanner SYN. Secondo la documentazione ufficiale di NMAP, l’opzione -sS è utilizzata per eseguire una scansione SYN, che è anche conosciuta come “mezza apertura” o “scan furtivo”.
La scansione SYN viene chiamata “furtiva” perché non stabilisce una connessione TCP completa, ma utilizza solo il pacchetto SYN (synchronize) per avviare una connessione TCP. In altre parole, invia un pacchetto di sincronizzazione a un host di destinazione e aspetta una risposta. Se l’host di destinazione risponde con un pacchetto SYN-ACK, l’opzione -sS di NMAP interrompe la connessione prima che sia stabilita completamente, rendendo questa tecnica di scansione meno probabile che sia registrata dagli strumenti di rilevamento di intrusioni.
Per esempio, per eseguire una scansione SYN su un host, si utilizza il comando:
`nmap -sS
Se si esegue il comando sopra con un indirizzo IP target valido, NMAP eseguirà una scansione SYN sul target e fornirà informazioni dettagliate sulle porte aperte, sui servizi in esecuzione e su altri dettagli del target.
La documentazione ufficiale di NMAP menziona che “di tutte le tecniche di scansione con privilegi sufficienti a far funzionare il pacchetto raw, questa è spesso la più efficace contro le reti di destinazione moderne.” Questo suggerisce che, nonostante sia un técnica più antica, la scansione SYN è ancora ampiamente riconosciuta come un modo efficace per scoprire informazioni su un network target.
Nel complesso, l’opzione -sS in NMAP è un comando essenziale per eseguire una scansione SYN, una tecnica di scansione efficiente e discreta che può essere usata per scoprire host e servizi su una rete informatica.
Riferimenti:
- “Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning” (https://nmap.org/book/man-port-scanning-techniques.html)
- “Nmap Cookbook: The Fat-free Guide to Network Scanning” (http://www.nmapcookbook.com/)