nmap — стандарт для аудита сети и диагностики портов:

nmap 192.168.1.0/24          # пинг всей подсети, живые хосты
nmap -sS 192.168.1.1         # SYN-scan (stealth, нужен root)
nmap -sV -p 22,80,443 host   # версии сервисов на конкретных портах
nmap -O host                 # угадать ОС по TCP fingerprint
nmap -p- host                # все 65535 портов
nmap --open 10.0.0.0/8       # только открытые порты в /8

Полезные скрипты NSE:

nmap --script=vuln host           # базовая проверка на CVE
nmap --script=http-title -p 80 subnet/24  # заголовки всех веб-серверов
nmap -sV --script=ssl-cert host   # цепочка TLS-сертификата

По умолчанию nmap сканирует 1000 самых популярных портов. -p- нужен, если хотите не пропустить нестандартные.

#linux #network #sysadmin #security