Nmap ("Network Mapper") es la herramienta de referencia para reconocimiento de redes desde 1997. Es usada por administradores de sistemas, equipos de respuesta a incidentes y pentesters para entender qué hay realmente expuesto en una red.
¿Qué puede hacer Nmap? • Descubrimiento de hosts activos (host discovery) • Escaneo de puertos TCP y UDP con múltiples técnicas • Detección de servicios y versiones (-sV) • Fingerprinting de sistema operativo (-O) • Motor de scripts NSE para más de 600 scripts de detección • Generación de reportes en múltiples formatos (texto, XML, grepable) • Zenmap: interfaz gráfica oficial para visualizar topologías de red
Filosofía de diseño: Nmap está pensado para ser preciso, flexible y rápido a la vez. Por eso ofrece decenas de combinaciones de flags: desde un escaneo silencioso de un solo puerto hasta un barrido agresivo de toda una red /16.
Nmap vs herramientas similares: Masscan es más rápido para escaneos masivos pero menos preciso en detección de servicios. Nmap prioriza la calidad del fingerprinting sobre la velocidad bruta, por lo que suele combinarse: Masscan para descubrir rápido, Nmap para profundizar.