Como escanear portas abertas com o Nmap (Guia Básico)

Alex Hinckel, fundador da empresa de TI Proactus Tecnologia, após 15 anos de experiência em TI
SUMÁRIO

Introdução

Saber quais portas estão abertas em um servidor é essencial para entender quais serviços estão expostos e garantir a segurança do ambiente.

Neste guia, você vai aprender como usar o Nmap para escanear portas abertas, de forma simples e prática, mesmo que esteja começando agora.

O que é o Nmap?

O Nmap (Network Mapper) é uma das ferramentas mais populares para análise de rede e segurança, permitindo:

  • identificar portas abertas
  • descobrir serviços ativos
  • mapear dispositivos na rede


Ele é amplamente utilizado por administradores de sistemas e profissionais de segurança.

Pré-requisitos

Antes de começar, você precisa de:

  • Um sistema Linux (Ubuntu, Debian, etc.)
  • Acesso ao terminal
  • Permissão para executar comandos (sudo)

Passo 1: Instalar o Nmap

Execute o seguinte comando no terminal ( Ubuntu / Debian )

				
					sudo apt update
sudo apt install nmap -y
				
			

Passo 2: Escanear portas de um host

Para escanear um servidor ou site:

				
					nmap seudominio.com
				
			

Ou usando IP:

				
					nmap 192.168.1.1
				
			

Esse comando realiza um escaneamento básico das portas mais comuns.

Entendendo o resultado

Exemplo de saída:

				
					PORT    STATE  SERVICE
22/tcp  open   ssh
80/tcp  open   http
443/tcp open   https
				
			

O que isso significa:

  • PORT → número da porta
  • STATE → estado (open, closed, filtered)
  • SERVICE → serviço identificado

Passo 3: Escanear todas as portas

Por padrão, o Nmap verifica apenas portas mais comuns.

Para escanear todas:

				
					nmap -p- 192.168.1.1
				
			


Isso pode levar mais tempo, mas é mais completo.

Passo 4: Escaneamento mais rápido

Você pode acelerar o scan com:

				
					nmap -T4 192.168.1.1
				
			

Ideal para redes internas.

Passo 5: Identificar serviços e versões

Para descobrir mais detalhes:

				
					nmap -sV 192.168.1.1
				
			

Isso mostra versões dos serviços rodando.

Leia Também: Banner Grabbing: entenda o risco de exposição de informações nos seus servidores

Precisa de ajuda?

Conte com os nossos especialistas em segurança da informação para analise de vulnerabilidades e gestão riscos baseado na norma ISO 27002

Importante

  • Sempre tenha autorização antes de escanear servidores
  • Escaneamentos podem ser detectados como atividade suspeita
  • Evite executar em redes externas sem permissão

Aplicações práticas

O Nmap pode ser usado para:

  • verificar portas abertas em servidores
  • identificar serviços expostos
  • diagnosticar problemas de rede e segurança
  • validar regras de firewall

Conclusão

O Nmap é uma ferramenta essencial para qualquer profissional que trabalha com redes e gestão de servidores Linux.

Com poucos comandos, você já consegue identificar portas abertas e entender melhor o que está exposto no seu ambiente.

Esse tipo de análise é um passo importante para manter a segurança e evitar vulnerabilidades.

Compartilhe

Dúvidas comuns sobre o assunto

Posso escanear qualquer site ou servidor?

Não. Você deve ter autorização para realizar escaneamentos, pois isso pode ser interpretado como tentativa de invasão.

O que significa uma porta aberta?

Significa que existe um serviço ativo aguardando conexões naquela porta.

O scan pode derrubar o servidor?

Em geral não, mas scans agressivos podem impactar sistemas mais sensíveis.

Posso usar Nmap para segurança?

Sim. Ele é amplamente utilizado para análise de segurança e auditoria de redes.

O Nmap detecta vulnerabilidades?

Não diretamente, mas pode fornecer informações que ajudam a identificar possíveis riscos.

Alex Hinckel, fundador da empresa de TI Proactus Tecnologia, após 15 anos de experiência em TI

Sobre o autor

Alex Hinckel é fundador da Proactus Tecnologia, empresa de TI com sede em Curitiba e atendimento em todo o Brasil. Especialista em infraestrutura com mais de 15 anos de experiência em implantação, segurança e gestão de servidores empresariais.

Atua diariamente em ambientes Linux e Windows Server, com foco em segurança digital, boas práticas e proteção de dados. Possui conhecimentos alinhados a padrões como ISO 27002 e certificação CompTIA Security+, garantindo ambientes mais seguros, estáveis e confiáveis para empresas.

Você também pode gostar