Битлента
Сетевые команды и утилиты5 мин чтения·

nmap: как найти устройства в домашней сети и увидеть их открытые порты

Как с помощью nmap найти все устройства в своей домашней сети, определить производителя по MAC, проверить их порты и не выйти за рамки закона.

Кратко

Команда nmap -sn 192.168.1.0/24 находит включённые устройства в подсети, а nmap адрес показывает открытые порты одного из них. Сканировать можно только собственную сеть или ту, где вам это разрешили.

Когда нужно сканировать домашнюю сеть и что для этого нужно

Nmap — популярный сканер, который показывает, какие устройства есть в сети и какие службы на них слушают порты. Обычные сценарии: понять, кто подключён к вашему Wi-Fi, найти забытую камеру или принтер, увидеть неожиданно открытые порты на устройстве умного дома.

Важное правило: сканируйте только свою сеть или сеть, владелец которой явно разрешил проверку. Сканирование чужих сетей может нарушать правила провайдера и закон, а в корпоративной среде вызовет тревогу у службы безопасности. Дома вы отвечаете за сеть сами, поэтому проверка допустима.

Установка. Linux: пакет nmap из менеджера пакетов. macOS: brew install nmap либо официальный установщик. Windows: установщик с сайта разработчика, который ставит и драйвер захвата пакетов Npcap, без него часть режимов работать не будет. Проверка установки: nmap --version.

Как узнать диапазон своей сети

Сначала определите подсеть. В Windows выполните ipconfig и найдите IPv4-адрес и маску; в Linux ip addr; в macOS ifconfig. Типичный домашний результат: адрес 192.168.1.25 с маской 255.255.255.0. Это подсеть 192.168.1.0/24, то есть адреса от .1 до .254. Запись /24 означает, что 24 бита отведены под сеть, а остальные восемь под устройства.

Другие частые варианты: 192.168.0.0/24, 10.0.0.0/24. Если сеть больше, как /16, сканирование затянется, и начинать лучше с /24. Пример вывода ipconfig (пример): IPv4-адрес 192.168.1.25, маска подсети 255.255.255.0, основной шлюз 192.168.1.1.

Поиск устройств: команда и вывод

Команда для обнаружения хостов без проверки портов: nmap -sn 192.168.1.0/24. В более старых руководствах встречается ключ -sP, он означает то же самое. В локальной сети nmap при наличии прав администратора использует ARP-запросы, которые надёжнее ping: устройство может не отвечать на ICMP, но на ARP отвечает почти всегда.

Пример вывода (пример): Nmap scan report for 192.168.1.1, Host is up (0.0011s latency), MAC Address: 00:00:5E:00:53:01 (название производителя). Далее такие же блоки для остальных устройств и итоговая строка вроде Nmap done: 256 IP addresses (7 hosts up). Производитель определяется по первым трём байтам MAC-адреса. Если устройство использует случайный адрес, что делают современные телефоны для приватности, производителя увидеть не получится.

  • Запускайте с правами администратора: sudo в Linux и macOS, консоль от имени администратора в Windows. Без прав скан идёт через обычные соединения и даёт меньше сведений, а MAC не показывает.
  • Устройства в спящем режиме могут не ответить: повторите сканирование позже.
  • Изоляция клиентов в гостевой сети Wi-Fi не даст увидеть чужие устройства.
🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Порты одного устройства

Чтобы проверить порты найденного устройства, выполните nmap 192.168.1.20. По умолчанию проверяются тысяча самых распространённых портов. Результат — таблица строк порт, состояние, служба.

КлючЧто делает
-p 22,80,443Проверить только указанные порты
-p-Проверить все 65535 портов, долго
-sVОпределить программу и версию службы
-PnНе проверять доступность, считать узел живым
-T4Быстрее темп; T3 — по умолчанию
-oN файлСохранить результат в текстовый файл

Пример вывода (пример): 22/tcp open ssh; 80/tcp open http; 443/tcp closed https. На камере или телевизоре открытые порты 80, 554, 8080 обычно означают веб-интерфейс и поток видео. Ищите то, чего не ожидали: порт удалённого рабочего стола на домашнем компьютере или открытый веб-интерфейс на роутере, доступный не только изнутри.

Определение версии -sV делает дополнительные запросы к службам и потому заметнее. Определение системы ключом -O требует прав администратора и даёт лишь предположение.

Что делать с результатом

Каждый открытый порт — потенциальная точка входа. Для найденного устройства задайте вопрос: нужна ли эта служба. Ненужные отключите в настройках устройства; смените заводские пароли; обновите прошивку. Неизвестное устройство в списке можно определить по производителю и по имени, которое показывает роутер в списке клиентов. Если устройство чужое, смените пароль Wi-Fi и включите современное шифрование.

Результаты сохраняйте в файл и повторяйте сканирование раз в несколько месяцев: сравнив списки, вы увидите новые устройства. Не запускайте агрессивные режимы против устройств, которые могут зависнуть от нагрузки, например старых принтеров и датчиков. И ещё раз: границы дозволенного — ваша сеть либо явное разрешение владельца. Для проверки собственного сервера в интернете есть отдельная инструкция, а найти устройства только по ARP можно утилитой arp-scan.

Типичные проблемы при сканировании

На практике люди сталкиваются с несколькими ситуациями. Сканирование идёт очень долго — вы указали слишком большую сеть или проверяете все порты; сузьте диапазон и используйте --top-ports. Устройства не находятся — вы в гостевой сети с изоляцией клиентов, либо запуск без прав администратора, либо устройства спят. Антивирус или брандмауэр в Windows сообщает об угрозе — сканирование порождает много соединений, и защитное программное обеспечение реагирует; для своей сети добавьте исключение осознанно и временно.

Для домашних роутеров, работающих через повторители или mesh-систему, все устройства обычно остаются в одной подсети, но иногда вторичный роутер создаёт вторую сеть со своим диапазоном. Тогда сканируйте оба диапазона. Если в списке видны устройства с адресами из совсем другой подсети, значит, работает второй роутер.

Не забудьте про время: пик активности домашних устройств приходится на вечер, а ночью часть из них выключена. Для полноты картины сканируйте в разное время суток и сохраняйте список с именами: тогда неизвестный участок будет заметен сразу. Здесь пригодится и ARP-таблица, которую показывает команда arp -a: она содержит только устройства, с которыми ваш компьютер недавно общался, зато не требует никаких сканеров.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
nmapлокальная сетьсканированиепорты

Часто задаваемые вопросы

Читайте также