Panduan Nmap Commands, Cheat Sheet & Reference untuk IT & Cybersecurity
Nmap (Network Mapper) merupakan salah satu tools paling fundamental dalam dunia network security, penetration testing, system administration dan ethical hacker .
Bagi Anda seorang IT professional, network engineer, dan security analyst, memahami Nmap menjadi skill wajib.
Apa Itu Nmap?
Nmap (Network Mapper) adalah tools open-source yang digunakan untuk:
-
Melakukan network discovery
-
Mengidentifikasi host aktif
-
Menemukan open ports
-
Mendeteksi service & versinya
-
Melakukan OS fingerprinting
-
Menjalankan script keamanan (NSE)
Kenapa Nmap Penting untuk Profesional IT?
Dalam praktik sehari-hari, Nmap digunakan untuk:
-
Audit keamanan jaringan
-
Vulnerability assessment
-
Monitoring infrastruktur
-
Penetration testing (legal & authorized)
-
Troubleshooting jaringan
Dengan satu tools, Anda bisa mendapatkan visibility penuh terhadap network.
Tingkatkan skill cyber security + dapatkan e-sertifikat dengan mengikuti: E-Learning Gratis Persiapan Sertifikasi BNSP Cyber Security Analyst by SUHU
Basic Syntax Nmap
Semua command Nmap mengikuti format dasar:
nmap [options] [target]
Contoh target:
|
Tipe Target |
Contoh |
|
Single IP |
192.168.1.1 |
|
Range IP |
192.168.1.1-50 |
|
Subnet |
192.168.1.0/24 |
|
Multiple Target |
192.168.1.1 10.0.0.1 |
|
File Target |
-iL targets.txt |
Host Discovery (Ping Sweep)
Sebelum scanning port, langkah awal adalah mengetahui host mana yang aktif.
nmap -sn 192.168.1.0/24
Fungsi:
-
Tidak melakukan port scanning
-
Hanya mendeteksi host yang “hidup”
Best practice: Gunakan ini sebelum scan besar agar lebih efisien.
3 Jenis Scan Utama di Nmap
1. TCP SYN Scan (Stealth Scan)
nmap -sS 192.168.1.1
-
Tidak menyelesaikan koneksi TCP
-
Lebih cepat dan “lebih stealth”
-
Butuh akses root/admin
2. TCP Connect Scan
nmap -sT 192.168.1.1
-
Melakukan full handshake
-
Tidak butuh privilege khusus
-
Lebih mudah terdeteksi di log
3. UDP Scan
nmap -sU 192.168.1.1
-
Scan layanan UDP (DNS, SNMP, DHCP)
-
Lebih lambat karena timeout
Kombinasi Scan
nmap -sS -sU 192.168.1.1
Digunakan untuk coverage maksimal (TCP + UDP).
Service & OS Detection
Service Version Detection
nmap -sV 192.168.1.1
Output akan menampilkan:
-
Nama service
-
Versi software
OS Detection
nmap -O 192.168.1.1
-
Menggunakan fingerprint database
-
Mendeteksi sistem operasi target
Aggressive Scan (All-in-One)
nmap -A 192.168.1.1
Menggabungkan:
-
OS detection
-
Service detection
-
NSE script
-
Traceroute
Perbandingan Mode Scan
|
Mode |
Flag |
Speed |
Output |
Visibility |
|
Version |
-sV |
Medium |
Service & version |
Low |
|
OS |
-O |
Medium |
OS detection |
Low |
|
Aggressive |
-A |
Slow |
Semua (lengkap) |
High |
Nmap Scripting Engine (NSE)
Salah satu kekuatan terbesar Nmap adalah NSE (Nmap Scripting Engine).
Jalankan Script Default
nmap --script=default 192.168.1.1
Vulnerability Scanning
nmap --script=vuln 192.168.1.1
Use Case Penting
|
Use Case |
Command |
|
Cek SSL Certificate |
--script=ssl-cert -p 443 |
|
CVE Lookup |
--script=vulners -sV |
|
HTTP Enumeration |
--script=http-enum |
|
Subdomain Discovery |
--script=hostmap-crtsh |
Timing & Performance Optimization
Nmap memiliki 6 level kecepatan:
nmap -T4 192.168.1.1
|
Level |
Deskripsi |
|
T0 |
Sangat lambat (stealth) |
|
T3 |
Default |
|
T4 |
Cepat (recommended internal scan) |
|
T5 |
Sangat cepat (risk tinggi) |
Optimasi Scan
Batasi port:
nmap --top-ports 100 192.168.1.1
Disable DNS lookup:
nmap -n 192.168.1.1
Ini sangat mempercepat scan pada network besar.
Tingkatkan skill cyber security + dapatkan e-sertifikat dengan mengikuti: E-Learning Gratis Persiapan Sertifikasi BNSP Cyber Security Analyst by SUHU
Output Format Nmap
|
Format |
Command |
|
Text |
-oN output.txt |
|
XML |
-oX output.xml |
|
Grep |
-oG output.gnmap |
|
All |
-oA results |
Cheat Sheet Nmap Commands (Wajib Simpan)
Berikut ringkasan command yang paling sering digunakan:
|
Command |
Fungsi |
|
nmap 192.168.1.1 |
Scan 1 IP |
|
nmap 192.168.1.1-20 |
Scan range |
|
nmap 192.168.1.0/24 |
Scan subnet |
|
nmap -sn 192.168.1.0/24 |
Ping sweep |
|
nmap -sS |
SYN scan |
|
nmap -sT |
TCP connect |
|
nmap -sU |
UDP scan |
|
nmap -p 80,443 |
Specific port |
|
nmap -p- |
Semua port |
|
nmap -sV |
Service version |
|
nmap -O |
OS detection |
|
nmap -A |
Aggressive scan |
|
nmap -T4 |
Fast scan |
|
nmap --script=vuln |
Vulnerability |
|
nmap -oA results |
Save semua output |
|
nmap -6 |
IPv6 scan |
|
nmap -v |
Verbose |
Cara Install Nmap
Linux (Ubuntu/Debian)
sudo apt install nmap
Fedora/CentOS
sudo dnf install nmap
Windows
- Download dari situs resmi Nmap : https://nmap.org/download.html
- Installer otomatis termasuk Npcap
macOS
- Gunakan file
.dmg - Jalankan installer
Advanced Use Case
1. Brute Force Testing (Authorized Only)
nmap --script ftp-brute -p 21 192.168.1.105
2. WordPress Security Testing
nmap --script http-wordpress-brute
3. DoS Testing (Lab Only)
nmap --script http-slowloris
⚠️ Jangan pernah digunakan di production tanpa izin.
Tingkatkan skill cyber security + dapatkan e-sertifikat dengan mengikuti: E-Learning Gratis Persiapan Sertifikasi BNSP Cyber Security Analyst by SUHU
Alternatif Nmap
Selain Nmap, beberapa tools lain:
|
Tools |
Kelebihan |
|
Masscan |
Super cepat |
|
RustScan |
Pre-scan cepat |
|
Zenmap |
GUI Nmap |
Namun, Nmap tetap menjadi standar industri karena fleksibilitas dan ekosistemnya.
Tingkatkan skill cyber security + dapatkan e-sertifikat dengan mengikuti: E-Learning Gratis Persiapan Sertifikasi BNSP Cyber Security Analyst by SUHU
Best Practice Menggunakan Nmap
-
Gunakan hanya pada sistem yang Anda miliki atau memiliki izin
-
Mulai dengan host discovery
-
Gunakan -T4 untuk internal network
-
Kombinasikan dengan NSE untuk hasil maksimal
-
Simpan output untuk analisis lanjutan
FAQ:
1. Apakah Nmap legal?
Legal jika digunakan pada sistem yang Anda miliki atau dengan izin.
2. Apa perbedaan -sS dan -sT?
-
-sS: stealth, cepat, butuh root
-
-sT: full connection, lebih terlihat
3. Bagaimana cara scan cepat jaringan besar?
nmap -sn 192.168.1.0/24
nmap -T4 --top-ports 100 -iL alive.txt
4. Apakah Nmap bisa scan IPv6?
Bisa:
nmap -6 2001:db8::1
Menguasai Nmap commands bukan hanya soal hafal syntax, tapi memahami strategi scanning yang efektif dan efisien. Dengan kombinasi fitur seperti SYN scan, OS detection, dan NSE, Nmap menjadi tools wajib profesional IT.
Ingin upgrade skill Anda di bidang Cyber Security & Network Scanning?
Pelajari lebih dalam:
-
Ethical Hacking
-
Network Security
-
Vulnerability Assessment
Mulai sekarang, karena ancaman siber tidak pernah menunggu.
Berikut pelatihan yang kami rekomendasikan:
Silakan konsultasikan kebutuhan Anda bersama kami dengan klik link berikut: https://bit.ly/kontaksuhu
