Kata SUHU

Panduan Nmap Commands, Cheat Sheet & Reference untuk IT & Cybersecurity

05 Mei 2026

Nmap (Network Mapper) merupakan salah satu tools paling fundamental dalam dunia network security, penetration testing, system administration dan ethical hacker .

Bagi Anda seorang IT professional, network engineer, dan security analyst, memahami Nmap menjadi skill wajib. 

Apa Itu Nmap?

Nmap (Network Mapper) adalah tools open-source yang digunakan untuk:

  • Melakukan network discovery

  • Mengidentifikasi host aktif

  • Menemukan open ports

  • Mendeteksi service & versinya

  • Melakukan OS fingerprinting

  • Menjalankan script keamanan (NSE)

Kenapa Nmap Penting untuk Profesional IT?

Linuxnmap4

Dalam praktik sehari-hari, Nmap digunakan untuk:

  • Audit keamanan jaringan

  • Vulnerability assessment

  • Monitoring infrastruktur

  • Penetration testing (legal & authorized)

  • Troubleshooting jaringan

Dengan satu tools, Anda bisa mendapatkan visibility penuh terhadap network.

Tingkatkan skill cyber security + dapatkan e-sertifikat dengan mengikuti: E-Learning Gratis Persiapan Sertifikasi BNSP Cyber Security Analyst by SUHU

Basic Syntax Nmap

Semua command Nmap mengikuti format dasar:

nmap [options] [target]

Contoh target:

Tipe Target

Contoh

Single IP

192.168.1.1

Range IP

192.168.1.1-50

Subnet

192.168.1.0/24

Multiple Target

192.168.1.1 10.0.0.1

File Target

-iL targets.txt

Host Discovery (Ping Sweep)

Sebelum scanning port, langkah awal adalah mengetahui host mana yang aktif.

nmap -sn 192.168.1.0/24

Fungsi:

  • Tidak melakukan port scanning

  • Hanya mendeteksi host yang “hidup”

Best practice: Gunakan ini sebelum scan besar agar lebih efisien.

3 Jenis Scan Utama di Nmap

Nmap

1. TCP SYN Scan (Stealth Scan)

nmap -sS 192.168.1.1
  • Tidak menyelesaikan koneksi TCP

  • Lebih cepat dan “lebih stealth”

  • Butuh akses root/admin


2. TCP Connect Scan

nmap -sT 192.168.1.1
  • Melakukan full handshake

  • Tidak butuh privilege khusus

  • Lebih mudah terdeteksi di log


3. UDP Scan

nmap -sU 192.168.1.1
  • Scan layanan UDP (DNS, SNMP, DHCP)

  • Lebih lambat karena timeout

Kombinasi Scan

nmap -sS -sU 192.168.1.1

Digunakan untuk coverage maksimal (TCP + UDP).


Service & OS Detection

Nmap Use Case

Service Version Detection

nmap -sV 192.168.1.1

Output akan menampilkan:

  • Nama service

  • Versi software


OS Detection

nmap -O 192.168.1.1
  • Menggunakan fingerprint database

  • Mendeteksi sistem operasi target


Aggressive Scan (All-in-One)

nmap -A 192.168.1.1

Menggabungkan:

  • OS detection

  • Service detection

  • NSE script

  • Traceroute


Perbandingan Mode Scan

Mode

Flag

Speed

Output

Visibility

Version

-sV

Medium

Service & version

Low

OS

-O

Medium

OS detection

Low

Aggressive

-A

Slow

Semua (lengkap)

High

Nmap Scripting Engine (NSE)

Nmap Scripting Engine (nse)

Salah satu kekuatan terbesar Nmap adalah NSE (Nmap Scripting Engine).

Jalankan Script Default

nmap --script=default 192.168.1.1

Vulnerability Scanning

nmap --script=vuln 192.168.1.1

Use Case Penting

Use Case

Command

Cek SSL Certificate

--script=ssl-cert -p 443

CVE Lookup

--script=vulners -sV

HTTP Enumeration

--script=http-enum

Subdomain Discovery

--script=hostmap-crtsh

Timing & Performance Optimization

Timing & Performance Optimization

Nmap memiliki 6 level kecepatan:

nmap -T4 192.168.1.1

Level

Deskripsi

T0

Sangat lambat (stealth)

T3

Default

T4

Cepat (recommended internal scan)

T5

Sangat cepat (risk tinggi)

Optimasi Scan

Batasi port:

nmap --top-ports 100 192.168.1.1

Disable DNS lookup:

nmap -n 192.168.1.1

Ini sangat mempercepat scan pada network besar.

Tingkatkan skill cyber security + dapatkan e-sertifikat dengan mengikuti: E-Learning Gratis Persiapan Sertifikasi BNSP Cyber Security Analyst by SUHU


Output Format Nmap

Format

Command

Text

-oN output.txt

XML

-oX output.xml

Grep

-oG output.gnmap

All

-oA results

Cheat Sheet Nmap Commands (Wajib Simpan)

Berikut ringkasan command yang paling sering digunakan:

Command

Fungsi

nmap 192.168.1.1

Scan 1 IP

nmap 192.168.1.1-20

Scan range

nmap 192.168.1.0/24

Scan subnet

nmap -sn 192.168.1.0/24

Ping sweep

nmap -sS

SYN scan

nmap -sT

TCP connect

nmap -sU

UDP scan

nmap -p 80,443

Specific port

nmap -p-

Semua port

nmap -sV

Service version

nmap -O

OS detection

nmap -A

Aggressive scan

nmap -T4

Fast scan

nmap --script=vuln

Vulnerability

nmap -oA results

Save semua output

nmap -6

IPv6 scan

nmap -v

Verbose

Cara Install Nmap

Nmap Windows Install

Linux (Ubuntu/Debian)

sudo apt install nmap

Fedora/CentOS

sudo dnf install nmap

Windows

macOS

  • Gunakan file .dmg
  • Jalankan installer

Advanced Use Case

1. Brute Force Testing (Authorized Only)

nmap --script ftp-brute -p 21 192.168.1.105

2. WordPress Security Testing

nmap --script http-wordpress-brute

3. DoS Testing (Lab Only)

nmap --script http-slowloris

⚠️ Jangan pernah digunakan di production tanpa izin.

Tingkatkan skill cyber security + dapatkan e-sertifikat dengan mengikuti: E-Learning Gratis Persiapan Sertifikasi BNSP Cyber Security Analyst by SUHU


Alternatif Nmap

Selain Nmap, beberapa tools lain:

Tools

Kelebihan

Masscan

Super cepat

RustScan

Pre-scan cepat

Zenmap

GUI Nmap

Namun, Nmap tetap menjadi standar industri karena fleksibilitas dan ekosistemnya.

Tingkatkan skill cyber security + dapatkan e-sertifikat dengan mengikuti: E-Learning Gratis Persiapan Sertifikasi BNSP Cyber Security Analyst by SUHU


Best Practice Menggunakan Nmap

  • Gunakan hanya pada sistem yang Anda miliki atau memiliki izin

  • Mulai dengan host discovery

  • Gunakan -T4 untuk internal network

  • Kombinasikan dengan NSE untuk hasil maksimal

  • Simpan output untuk analisis lanjutan


FAQ:

1. Apakah Nmap legal?

Legal jika digunakan pada sistem yang Anda miliki atau dengan izin.

2. Apa perbedaan -sS dan -sT?

  • -sS: stealth, cepat, butuh root

  • -sT: full connection, lebih terlihat

3. Bagaimana cara scan cepat jaringan besar?

nmap -sn 192.168.1.0/24

nmap -T4 --top-ports 100 -iL alive.txt

4. Apakah Nmap bisa scan IPv6?

Bisa:

nmap -6 2001:db8::1

Menguasai Nmap commands bukan hanya soal hafal syntax, tapi memahami strategi scanning yang efektif dan efisien. Dengan kombinasi fitur seperti SYN scan, OS detection, dan NSE, Nmap menjadi tools wajib profesional IT.

Ingin upgrade skill Anda di bidang Cyber Security & Network Scanning?

Pelajari lebih dalam:

  • Ethical Hacking

  • Network Security

  • Vulnerability Assessment

Mulai sekarang, karena ancaman siber tidak pernah menunggu. 

Berikut pelatihan yang kami rekomendasikan:

Silakan konsultasikan kebutuhan Anda bersama kami dengan klik link berikut: https://bit.ly/kontaksuhu

Kata SUHU Pilihan

Loading...