Scansione con nmap: SYN, versioni, evasione
La ricognizione stabilisce cosa è raggiungibile e cosa gira. nmap è lo strumento standard.
I tipi principali
SYN scan (-sS): invia SYN, se torna SYN/ACK la porta è aperta, poi RST senza completare l'handshake. Semi-furtivo, veloce.
Version/OS (-sV -O): interroga i servizi per identificare software e versione — la vera superficie d'attacco.
Script (-sC, NSE): controlli automatici di vulnerabilità note.
nmap -sS -sV -p- -T4 --open target
nmap -sU --top-ports 50 target # UDP, lento ma rivela DNS/SNMPEvasione e difesa
Timing lento (-T1), frammentazione, decoy (-D) eludono IDS ingenui. Lato difesa: IDS/IPS, rate limiting, e soprattutto ridurre la superficie — chiudere le porte non necessarie è più efficace di nascondere la scansione.