Skip to Content

Che cos'รจ una scansione NMAP per le porte UDP?

Che cos'รจ una scansione NMAP per le porte UDP?

La scansione della rete alla ricerca di porte e servizi aperti รจ fondamentale per valutare la superficie di attacco e identificare le vulnerabilitร . Una scansione delle porte NMAP (Network Mapper) rileva gli host sulla rete e identifica le porte TCP e UDP aperte, i servizi in esecuzione su tali porte e il sistema operativo in esecuzione su host di destinazione.

Che cos'รจ Port Scanning?

Man mano che una rete cresce e un numero sempre maggiore di dispositivi si connette, un amministratore potrebbe voler raccogliere un elenco di dispositivi e servizi in esecuzione sulla rete. NMAP รจ un comando Linux che esegue la scansione della rete e trova porte e servizi aperti connessi all'ambiente. Lo scopo principale di una scansione delle porte NMAP รจ controllare la rete, ma รจ utile anche per individuare vulnerabilitร  aperte a possibili exploit.

Dopo aver eseguito il comando NMAP e sottoposto a scansione un host, l'output visualizza porte aperte sul computer di destinazione. La seguente immagine mostra un esempio di output NMAP che mostra porte aperte:

Che cos'รจ UDP e TCP/IP?

Su una rete standard sono comuni due protocolli: UDP e TCP . User Datagram Protocol (UDP) รจ un protocollo senza connessione, il che significa che un computer invia un messaggio a un destinatario senza sapere se il destinatario รจ disponibile o lo riceve. Il software di messaggistica di testo online di base utilizza UDP, perchรฉ non รจ necessario sapere se l'altra parte รจ online per ricevere il messaggio.

Il TCP Transmission Control Protocol (TCP) รจ un protocollo basato sulla connessione in cui si verifica una stretta di mano prima della trasmissione dei dati. L'UDP รจ piรน leggero del TCP, ma il TCP garantisce che l'altro interlocutore sia online e disponibile utilizzando un processo chiamato handshake. L'handshake TCP รจ comune nelle applicazioni web in cui l'handshake avviene prima che un utente scarichi il contenuto da un server.

Il componente IP (Internet Protocol) in TCP/IP รจ l'indirizzo assegnato a ogni computer connesso: server, dispositivi mobili, computer desktop, dispositivi IoT e qualsiasi altro computer che deve inviare e ricevere dati. La maggior parte delle applicazioni utilizza TCP/IP per i trasferimenti di dati basati su connessione, ma UDP รจ utile anche per le applicazioni di notifica e chat leggere.

Lo strumento NMAP cerca porte TCP e UDP aperte sui dispositivi connessi. Osserva l'output dopo aver eseguito un comando NMAP e le porte aperte elencate visualizzano anche il protocollo. NMAP indica inoltre se lo stato รจ aperto o chiuso e se il servizio รจ in esecuzione sulla porta.

Che cos'รจ Network Mapper (NMAP)?

Lo strumento NMAP รจ un'applicazione di scansione con un'interfaccia grafica utente (GUI) o un'interfaccia a riga di comando standard. Lo strumento trova i computer in rete e li analizza alla ricerca di porte aperte. NMAP esegue scansioni molto piรน che semplici computer. Esegue la scansione di qualsiasi dispositivo connesso alla rete, compresi desktop, dispositivi mobili, router e dispositivi IoT.

NMAP รจ uno strumento open source disponibile gratuitamente sul sito web per gli sviluppatori . Funziona su sistemi operativi Linux, Mac e Windows. L'utilitร  fa parte della maggior parte degli amministratori di rete e degli strumenti di hacking etico da anni ed รจ utile per trovare i dispositivi su una rete e determinare se su di essi sono in esecuzione servizi vulnerabili.

Come eseguire una scansione UDP NMAP

Prima di eseguire una scansione NMAP, aprire la GUI NMAP o l'utilitร  della riga di comando. La maggior parte degli amministratori utilizza NMAP nella riga di comando, perchรฉ รจ veloce e facile da usare con output di base per la revisione. Dopo aver digitato il comando, lo strumento NMAP cerca i dispositivi in una sottorete. Ogni sottorete ha un numero definitivo di host, quindi NMAP analizza ogni possibilitร  di risposta dell'host. Con una risposta host, lo strumento NMAP identifica le porte UDP e TCP aperte.

รˆ inoltre possibile eseguire la scansione di porte specifiche su NMAP invece di eseguire la scansione di tutti gli indirizzi IP per tutte le porte aperte. Alle porte viene assegnato un valore numerico compreso tra 1 e 65.535, pertanto รจ necessario eseguire una ricerca dei servizi in esecuzione su una porta specifica prima di eseguire una scansione. Una volta scelta una porta, รจ possibile eseguire il comando seguente:

nmap -p 22 192.168.1.100

La scansione NMAP di cui sopra cerca la porta aperta 22 (il servizio SSH) in esecuzione su un dispositivo con l'indirizzo IP 192.168.1.100. Se il servizio รจ in esecuzione sull'host di destinazione, l'uscita NMAP visualizza lo stato come aperto. In caso contrario, l'uscita NMAP visualizza lo stato come chiuso.

Le scansioni UDP sono piรน lente rispetto alle scansioni TCP, pertanto รจ possibile che si verifichi un ritardo estremo nelle risposte o ritardi lunghi prima che lo strumento visualizzi l'output. Alcuni host potrebbero richiedere fino a un'ora per la scansione se non si ottimizza il processo NMAP. รˆ possibile accelerare le scansioni UDP a seconda del caso d'uso. Ad esempio, utilizzare il comando NMAP seguente per eliminare gli host a risposta lenta e rinunciare alle scansioni quando un host non risponde entro 1 minuto:

nmap 192.168.1.100 --host-timeout 1m

Senza specificare TCP o UDP, NMAP proverร  tutte le porte aperte. Un altro modo per ottimizzare le scansioni รจ limitarle alle porte UDP e impostare l'intensitร  della versione. Impostando l'intensitร  della versione su 0 verranno visualizzati solo i servizi comuni in esecuzione sull'host di destinazione. L'intensitร  della versione varia da 0 a 9. Maggiore รจ l'intensitร , maggiore sarร  il numero di sonde inviate all'host di destinazione. Il valore predefinito NMAP รจ 7. L'esecuzione del comando seguente rileva solo le porte comuni sull'host:

nmap 192.168.1.100 -sU -sV โ€“version-intensity 0

Perchรฉ eseguire una scansione UDP con NMAP?

Gli amministratori hanno diversi motivi per eseguire una scansione UDP utilizzando NMAP. Potrebbe essere sufficiente controllare la rete per rilevare eventuali porte aperte non necessarie. Per motivi di sicurezza informatica, i servizi non necessari devono essere disattivati e una scansione NMAP indica agli amministratori quali computer eseguono servizi che possono essere arrestati.

Un altro motivo per eseguire una scansione UDP รจ individuare le vulnerabilitร  nella rete. Se un utente malintenzionato puรฒ installare malware sulla rete, un host compromesso potrebbe eseguire un servizio dannoso su una porta UDP. Utilizzando la scansione NMAP, un amministratore puรฒ trovare la porta aperta ed eseguire ulteriori scansioni e analisi sull'host.ย 

NMAP puรฒ essere utilizzato anche per rilevare gli host sulla rete. Shadow IT รจ il termine attribuito ai dispositivi non autorizzati installati sulla rete. Un amministratore potrebbe trovare il dispositivo non autorizzato e scoprire chi lo possiede e come รจ stato installato nell'ambiente.

Conclusione

Per qualsiasi amministratore responsabile della sicurezza di rete, lo strumento NMAP รจ un ottimo scanner di auditing e vulnerabilitร . NMAP รจ in grado di rilevare macchine, sistemi operativi e servizi che non dovrebbero essere eseguiti nell'ambiente. La scoperta di dispositivi non autorizzati e porte aperte รจ essenziale per proteggere gli host e i dati aziendali. La scansione delle porte รจ solo uno degli aspetti del tipo di monitoraggio che dovrai eseguire per garantire la sicurezza del tuo data center. Potenzia i tuoi analytics di sicurezza con soluzioni di infrastruttura dati semplici, scalabili e performanti di Pure Storage.

Potrebbe interessarti anche...

02/2026
Meeting Oracle Recovery SLAs with FlashBlade | Everpure
FlashBlade delivers 60TB/hr Oracle RMAN restore rates with Direct NFS, enabling enterprise backup consolidation and aggressive RTO targets at scale.
White paper
18 pages

Esplora risorse e eventi principali

VIDEO
Guarda: Il valore di un Enterprise Data Cloud (EDC).

Charlie Giancarlo spiega perchรฉ il futuro รจ nella gestione dei dati, non dello storage. Scopri in che modo un approccio unificato trasforma le operazioni IT aziendali.

Guarda
RISORSA
Lo storage legacy non puรฒ alimentare il futuro.

I workload moderni richiedono velocitร , sicurezza e scalabilitร  AI-ready. Il tuo stack รจ pronto?

Effettua la valutazione
DEMO DI PURE360
Esplora, scopri e prova Pure Storage.

Accedi a video e demo on demand per scoprire i vantaggi che Pure Storage ti offre.

Guarda le demo
THOUGHT LEADERSHIP
La corsa per l'innovazione

Le piรน recenti informazioni approfondite e opinioni di leader di settore che sono all'avanguardia nell'innovazione dello storage.

Maggiori informazioni
Il browser che stai usando non รจ piรน supportato.

I browser non aggiornati spesso comportano rischi per la sicurezza. Per offrirti la migliore esperienza possibile sul nostro sito, ti invitiamo ad aggiornare il browser alla versione piรน recente.

Personalize for Me
Steps Complete!
1
2
3
Thinking...