110.1基礎
nmapを使い、local host自身のTCP port状態を通常のTCP connect scanで確認する。
外部hostはscanしない。
適切なコマンドはどれか。
× 不正解
nmap -sTはOSのconnect system callを使うTCP connect scanで、localhostの外部露出候補を確認する基礎監査に使える。
詳細解説
誤り
nmap -sU 127.0.0.1UDP scanを行う。
誤り。-sUはUDP portをprobeし、要求したTCP connect scanではない。
正しい
nmap -sT 127.0.0.1localhostへTCP connect scanを行う。
正しい。-sTはlocalhostのTCP portへconnectを試し、open/closed等を判定する。
誤り
nmap -sn 127.0.0.1host discoveryだけを行いport scanを省く。
誤り。-snはhostがupかを調べるだけで、open portを列挙しない。
誤り
nmap -O 127.0.0.1OS detectionを要求するoptionでTCP port scan方式の指定ではない。
誤り。-OはOS fingerprinting用で、TCP connect scan方式を指定するoptionではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-sT=TCP connect scan' '-sU=UDP scan' '-sn=host discovery only' '-O=OS detection'期待される結果
-sT=TCP connect scan
-sU=UDP scan
-sn=host discovery only
-O=OS detection理解のポイント
- -sTはTCP connect
- 127.0.0.1へ限定
- -snはport scanなし
確認時の注意
- 確認環境: Nmap option対応表(scan実行なし)
- 実際のport scanは行わない。
基礎のおさらい
視点の差
localhost scanと別hostからのscanではfirewall、bind address、network pathの影響が異なる。
許可範囲
nmapは管理対象かつ許可されたhostに限定し、第三者networkを無断scanしない。
問題IDKP-110-850
確認環境Nmap option対応表(scan実行なし)
最終技術確認2026-08-13
誤り・権利侵害を報告