Primeiros checks
nmap -sn 192.168.1.0/24Descobre hosts ativos sem fazer scan de portas.nmap -PR 192.168.1.0/24Usa ARP para descobrir hosts na rede local.nmap -Pn alvoIgnora a descoberta por ping quando o host parece bloqueá-la.nmap --traceroute alvoInclui a rota até o alvo no resultado.nmap -n alvoEvita resolução DNS e acelera verificações rápidas.Seleção de alvos
nmap 192.168.1.10Escaneia um único endereço IPv4.nmap 192.168.1.10-50Escaneia um intervalo de endereços.nmap 192.168.1.0/24Escaneia toda a sub-rede informada.nmap -iL alvos.txtLê os alvos a partir de um arquivo.nmap 192.168.1.0/24 --exclude 192.168.1.1Exclui um host do scan.Portas TCP
nmap -F alvoFast scan: verifica um conjunto menor de portas comuns.nmap --top-ports 100 alvoVerifica as 100 portas mais frequentes.nmap -p 22,80,443,3389 alvoVerifica somente as portas especificadas.nmap -p 1-1024 alvoVerifica um intervalo de portas.nmap -p- alvoVerifica todas as portas TCP de 1 a 65535.sudo nmap -sS alvoSYN scan TCP; normalmente requer privilégios elevados.nmap -sT alvoTCP connect scan; útil quando SYN scan não está disponível.UDP
sudo nmap -sU alvoScan UDP; geralmente é bem mais lento que TCP.sudo nmap -sU --top-ports 20 alvoVerifica as portas UDP mais comuns.sudo nmap -sU -p 53,67,68,123,161 alvoVerifica DNS, DHCP, NTP e SNMP.sudo nmap -sS -sU -p T:22,80,443,U:53,161 alvoCombina TCP e UDP em um único scan.Serviços e sistema operacional
nmap -sV alvoDetecta serviços e tenta identificar suas versões.nmap -sV --version-light alvoDetecção de versão mais rápida e menos intensa.sudo nmap -O alvoTenta identificar o sistema operacional.sudo nmap -O --osscan-limit alvoLimita a detecção de SO a hosts com condições adequadas.sudo nmap -A alvoCombina versão, SO, scripts padrão e traceroute; é mais abrangente.NSE — scripts úteis
nmap -sC alvoExecuta o conjunto padrão de scripts NSE.nmap --script safe alvoExecuta scripts classificados como safe.nmap --script "default,safe" alvoCombina scripts padrão e seguros.nmap -p 80,443 --script http-title,http-headers alvoColeta título e headers HTTP.nmap -p 443 --script ssl-cert,ssl-enum-ciphers alvoMostra certificado e suporte de cifras TLS.nmap --script vuln alvoExecuta verificações NSE de vulnerabilidades; use apenas em ativos autorizados.Estados das portas
openExiste um serviço aceitando conexões na porta.closedO host respondeu, mas não há serviço escutando na porta.filteredUm filtro ou firewall impede o Nmap de determinar o estado.unfilteredA porta é alcançável, mas o scan não determinou se está aberta ou fechada.open|filteredO Nmap não conseguiu diferenciar entre aberta e filtrada.Velocidade e controle
nmap -T3 alvoTiming padrão equilibrado para redes normais.nmap -T4 alvoMais rápido; adequado a redes estáveis e controladas.nmap --max-retries 2 alvoReduz tentativas quando a resposta é lenta ou inexistente.nmap --host-timeout 5m alvoAbandona um host se o scan exceder o tempo definido.nmap --reason alvoMostra por que o Nmap classificou cada porta/host naquele estado.Saída e documentação
nmap -oN scan.txt alvoGrava saída em texto legível.nmap -oX scan.xml alvoGrava XML para processamento e automação.nmap -oG scan.gnmap alvoGera formato grepable para filtros simples.nmap -oA scan alvoGera simultaneamente normal, XML e grepable.nmap -oA scans/host-$(date +%F) alvoExemplo Linux para manter scans versionados por data.Fluxo prático de diagnóstico
1. nmap -sn 192.168.1.0/24Descubra quais hosts estão ativos.2. nmap -sS --top-ports 1000 -T3 alvoIdentifique rapidamente as principais portas TCP.3. nmap -sV -sC -p <portas> alvoIdentifique serviços e rode scripts padrão só nas portas encontradas.4. sudo nmap -O --traceroute alvoComplete o inventário com estimativa de SO e caminho de rede.5. nmap -oA nome-do-host alvoSalve o resultado para comparação e documentação.DICA // Para troubleshooting, prefira uma sequência progressiva: descoberta → portas → serviços → scripts específicos. Evite começar com -A ou -p- em redes grandes; eles geram mais tráfego e demoram mais.