'\" t .\" Title: nmap .\" Author: [see the "Authors" section] .\" Generator: DocBook XSL Stylesheets v1.79.1 .\" Date: 03/27/2026 .\" Manual: Nmap Reference Guide .\" Source: Nmap .\" Language: Persian .\" .TH "NMAP" "1" "03/27/2026" "Nmap" "Nmap Reference Guide" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" nmap \- ابزار کاوش شبکه و پویشگر امنیتی / درگاه (پورت) .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBnmap\fR\ 'u \fBnmap\fR [\fIنوع\ پویش\fR...] [\fIگزینه‌ها\fR] {\fIمشخص‌کردن\ هدف\fR} .SH "توضیحات (DESCRIPTION)" .PP نرم‌افزار Nmap (مخفف \(lqNetwork Mapper\(rq) یک ابزار متن‌باز برای کاوش شبکه و ممیزی امنیتی است\&. این ابزار برای پویش سریع شبکه‌های بزرگ طراحی شده است، هرچند بر روی تک‌میزبان‌ها نیز به خوبی کار می‌کند\&. Nmap از بسته‌های خام IP به روش‌های نوآورانه استفاده می‌کند تا تعیین کند چه میزبان‌هایی در شبکه در دسترس هستند، چه سرویس‌هایی (نام و نسخه برنامه) توسط آن میزبان‌ها ارائه می‌شوند، چه سیستم‌عامل‌هایی (همراه با نسخه سیستم‌عامل) در حال اجرا هستند، چه نوع فیلترهای بسته/فایروال‌هایی مورد استفاده قرار گرفته‌اند و ده‌ها ویژگی دیگر\&. اگرچه Nmap معمولاً برای ممیزی‌های امنیتی استفاده می‌شود، اما بسیاری از مدیران سیستم و شبکه آن را برای کارهای روزمره مانند موجودی‌برداری شبکه، مدیریت برنامه‌های ارتقای سرویس و نظارت بر آپ‌تایم میزبان یا سرویس مفید می‌دانند\&. .PP خروجی Nmap فهرستی از اهداف پویش‌شده است، همراه با اطلاعات تکمیلی در مورد هر یک که بسته به گزینه‌های استفاده‌شده ارائه می‌شود\&. مهم‌ترین بخش این اطلاعات، \(lqجدول درگاه‌های جالب‌توجه\(rq است\&. این جدول شماره درگاه و پروتکل، نام سرویس و وضعیت آن را فهرست می‌کند\&. وضعیت هر درگاه یکی از موارد زیر است: باز (open)، فیلترشده (filtered)، بسته (closed)، یا فیلترنشده (unfiltered)\&. وضعیت Open (باز) بدین معناست که برنامه‌ای روی ماشین هدف در حال گوش دادن به اتصالات/بسته‌ها روی آن درگاه است\&. وضعیت Filtered (فیلترشده) بدین معناست که یک فایروال، فیلتر یا مانع شبکه‌ای دیگر درگاه را مسدود کرده است، به‌طوری که Nmap نمی‌تواند تشخیص دهد درگاه open یا closed است\&. درگاه‌های Closed (بسته) هیچ برنامه‌ای روی آن‌ها در حال گوش دادن نیست، اگرچه ممکن است هر لحظه باز شوند\&. درگاه‌ها به عنوان unfiltered (فیلترنشده) دسته‌بندی می‌شوند زمانی که به کاوش‌های Nmap پاسخ می‌دهند، اما Nmap نمی‌تواند تعیین کند که آیا آن‌ها باز هستند یا بسته\&. Nmap ترکیب‌های وضعیتی open|filtered و closed|filtered را زمانی گزارش می‌کند که نتواند تشخیص دهد کدام یک از این دو وضعیت درگاه را توصیف می‌کند\&. جدول درگاه‌ها همچنین ممکن است شامل جزئیات نسخه نرم‌افزار باشد، در صورتی که تشخیص نسخه درخواست شده باشد\&. هنگامی که پویش پروتکل IP درخواست می‌شود (\fB\-sO\fR)، Nmap به جای درگاه‌های شنونده، اطلاعاتی در مورد پروتکل‌های IP پشتیبانی‌شده ارائه می‌دهد\&. .PP علاوه بر جدول درگاه‌های جالب‌توجه، Nmap می‌تواند اطلاعات بیشتری در مورد اهداف ارائه دهد، از جمله نام‌های معکوس DNS، حدس‌های سیستم‌عامل، انواع دستگاه و آدرس‌های MAC\&. .PP یک پویش معمول Nmap در مثال\ \&1 نشان داده شده است\&. تنها آرگومان‌های Nmap که در این مثال استفاده شده‌اند عبارتند از: \fB\-A\fR برای فعال‌سازی تشخیص سیستم‌عامل و نسخه، پویش اسکریپت و traceroute؛ \fB\-T4\fR برای اجرای سریع‌تر؛ و سپس نام میزبان\&. .PP \fBمثال\ \&1.\ \&نمونه‌ای از یک پویش نماینده با Nmap\fR .sp .if n \{\ .RS 4 .\} .nf # \fBnmap \-A \-T4 scanme\&.nmap\&.org\fR Nmap scan report for scanme\&.nmap\&.org (74\&.207\&.244\&.221) Host is up (0\&.029s latency)\&. rDNS record for 74\&.207\&.244\&.221: li86\-221\&.members\&.linode\&.com Not shown: 995 closed ports PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 5\&.3p1 Debian 3ubuntu7 (protocol 2\&.0) | ssh\-hostkey: 1024 8d:60:f1:7c:ca:b7:3d:0a:d6:67:54:9d:69:d9:b9:dd (DSA) |_2048 79:f8:09:ac:d4:e2:32:42:10:49:d3:bd:20:82:85:ec (RSA) 80/tcp open http Apache httpd 2\&.2\&.14 ((Ubuntu)) |_http\-title: Go ahead and ScanMe! 646/tcp filtered ldp 1720/tcp filtered H\&.323/Q\&.931 9929/tcp open nping\-echo Nping echo Device type: general purpose Running: Linux 2\&.6\&.X OS CPE: cpe:/o:linux:linux_kernel:2\&.6\&.39 OS details: Linux 2\&.6\&.39 Network Distance: 11 hops Service Info: OS: Linux; CPE: cpe:/o:linux:kernel TRACEROUTE (using port 53/tcp) HOP RTT ADDRESS [Cut first 10 hops for brevity] 11 17\&.65 ms li86\-221\&.members\&.linode\&.com (74\&.207\&.244\&.221) Nmap done: 1 IP address (1 host up) scanned in 14\&.40 seconds .fi .if n \{\ .RE .\} .PP جدیدترین نسخه Nmap را می‌توان از \m[blue]\fB\%https://nmap.org\fR\m[] دریافت کرد\&. جدیدترین نسخه این صفحه راهنما در نشانی \m[blue]\fB\%https://nmap.org/book/man.html\fR\m[] در دسترس است\&. همچنین به عنوان فصلی از کتاب Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning گنجانده شده است (ببینید \m[blue]\fB\%https://nmap.org/book\fR\m[])\&. .SH "خلاصه گزینه‌ها (OPTIONS SUMMARY)" .PP این خلاصه گزینه‌ها زمانی که Nmap بدون هیچ آرگومانی اجرا می‌شود چاپ می‌شود، و آخرین نسخه آن همیشه در \m[blue]\fB\%https://svn.nmap.org/nmap/docs/nmap.usage.txt\fR\m[] در دسترس است\&. این خلاصه به یادآوری پرکاربردترین گزینه‌ها کمک می‌کند، اما جایگزینی برای مستندات جامع در ادامه این راهنما نیست\&. برخی از گزینه‌های مبهم و پیچیده حتی در اینجا گنجانده نشده‌اند\&. .sp .if n \{\ .RS 4 .\} .nf Nmap 7\&.99SVN ( https://nmap\&.org ) Usage: nmap [Scan Type(s)] [Options] {target specification} TARGET SPECIFICATION: Can pass hostnames, IP addresses, networks, etc\&. Ex: scanme\&.nmap\&.org, microsoft\&.com/24, 192\&.168\&.0\&.1; 10\&.0\&.0\-255\&.1\-254 \-iL : Input from list of hosts/networks \-iR : Choose random targets \-\-exclude : Exclude hosts/networks \-\-excludefile : Exclude list from file HOST DISCOVERY: \-sL: List Scan \- simply list targets to scan \-sn: Ping Scan \- disable port scan \-Pn: Treat all hosts as online \-\- skip host discovery \-PS/PA/PU/PY[portlist]: TCP SYN, TCP ACK, UDP or SCTP discovery to given ports \-PE/PP/PM: ICMP echo, timestamp, and netmask request discovery probes \-PO[protocol list]: IP Protocol Ping \-n/\-R: Never do DNS resolution/Always resolve [default: sometimes] \-\-dns\-servers : Specify custom DNS servers \-\-system\-dns: Use OS\*(Aqs DNS resolver \-\-traceroute: Trace hop path to each host SCAN TECHNIQUES: \-sS/sT/sA/sW/sM: TCP SYN/Connect()/ACK/Window/Maimon scans \-sU: UDP Scan \-sN/sF/sX: TCP Null, FIN, and Xmas scans \-\-scanflags : Customize TCP scan flags \-sI : Idle scan \-sY/sZ: SCTP INIT/COOKIE\-ECHO scans \-sO: IP protocol scan \-b : FTP bounce scan PORT SPECIFICATION AND SCAN ORDER: \-p : Only scan specified ports Ex: \-p22; \-p1\-65535; \-p U:53,111,137,T:21\-25,80,139,8080,S:9 \-\-exclude\-ports : Exclude the specified ports from scanning \-F: Fast mode \- Scan fewer ports than the default scan \-r: Scan ports sequentially \- don\*(Aqt randomize \-\-top\-ports : Scan most common ports \-\-port\-ratio : Scan ports more common than SERVICE/VERSION DETECTION: \-sV: Probe open ports to determine service/version info \-\-version\-intensity : Set from 0 (light) to 9 (try all probes) \-\-version\-light: Limit to most likely probes (intensity 2) \-\-version\-all: Try every single probe (intensity 9) \-\-version\-trace: Show detailed version scan activity (for debugging) SCRIPT SCAN: \-sC: equivalent to \-\-script=default \-\-script=: is a comma separated list of directories, script\-files or script\-categories \-\-script\-args=: provide arguments to scripts \-\-script\-args\-file=filename: provide NSE script args in a file \-\-script\-trace: Show all data sent and received \-\-script\-updatedb: Update the script database\&. \-\-script\-help=: Show help about scripts\&. is a comma\-separated list of script\-files or script\-categories\&. OS DETECTION: \-O: Enable OS detection \-\-osscan\-limit: Limit OS detection to promising targets \-\-osscan\-guess: Guess OS more aggressively TIMING AND PERFORMANCE: Options which take