Windows 11 Nmap 사용 현재 네트워크에 연결된 IP 및 Port 찾는 방법

이 가이드는 Windows 11에서 Nmap 도구를 사용하여 현재 네트워크에 연결된 IP 및 Port 찾는 방법에 대해 설명합니다.

Windows 11에서 사용 중인 현재 네트워크에 어떤 장치가 연결되어 있는지 확인하거나, 특정 장치가 어떤 포트를 사용하고 있는지 확인이 필요할 때가 있습니다.

일반적으로 공유기를 사용하는 환경에서는 스마트폰, 노트북, IoT 장치, 스마트 TV 등 다양한 장치가 동시에 연결됩니다.

회사나 연구실 네트워크에서는 서버, 프린터, NAS 등 수십 개 이상의 장치가 존재할 수도 있습니다.

예를 들어 다음과 같은 상황을 경험해본 적이 있을 수 있습니다.

  • 내 Wi-Fi 장치에 누가 몰래 접속하고 있는지 확인
  • NAS 또는 서버에서 어떤 IP 주소를 할당하고 사용하고 있는지 확인
  • 특정 장치에서 열린 포트를 확인하여 서비스 상태를 점검
  • 네트워크 문제를 진단하기 위해 장치 목록을 확인

이러한 작업을 수동으로 확인하는 것은 매우 번거로울 수 있습니다. 공유기 관리 페이지에 접속하거나 모든 장치에 대해 Ping 테스트를 해야 하기 때문이죠.

이럴 때 손쉽게 네트워크 분석을 할 수 있는 “Nmap” 도구를 활용할 수 있습니다.

Windows 11에서 Nmap 사용 현재 네트워크 연결된 IP 및 Port 확인하기

Nmap 도구는 원래 Unix 전용 도구였지만 2000년에 Windows 버전이 출시되었습니다.

Windows 버전은 Linux(Unix) 버전만큼 효율적이지 않으며 다음과 같은 제약 사항이 있습니다.

  • Npcap 없이 Nmap만 사용할 경우 Loopback 주소 또는 등록된 IP 주소를 사용하여 스캔 불가
  • 원시 패킷 스캔은 이더넷 인터페이스만 지원(802.11 무선 카드 및 VPN 클라이언트 포함)
  • 연결 스캔(connect scan -sT)은 Windows 네트워킹 API 제한 사항 때문에 속도가 다소 느림

Nmap이란?

Nmap(Network Mapper) 네트워크 탐색 및 보안 감사를 위해 개발된 오픈소스 도구입니다.

01 Windows 11에서 Nmap 설치 방법

Windows 환경에서는 기본적으로 Nmap 도구가 설치되어 있지 않기 때문에 먼저 설치가 필요합니다.

Windows 11 환경에서 Nmap 도구를 설치하는 방법은 다음과 같습니다.

Nmap 공식 웹 사이트에 접속하여 최신 버전의 설치 파일을 다운로드합니다.

Microsoft Windows용 설치 파일에는 다음 구성 요소가 포함됩니다.

  • Nmap CLI(Command Line Interface)
  • Zenmap GUI(Graphic User Interface)
  • Npcap 네트워크 드라이버
🔦 참고 : 'Npcap'은 네트워크 패킷을 캡처하기 위해 반드시 필요합니다. 별도로 다운로드할 필요는 없으며, 최신 Nmap 설치 파일에 포함되어 있으며 설치 마법사에서 자동으로 실행됩니다.

Nmap 설치 마법사가 시작되면 [I Agree] 버튼을 클릭하여 이용 약관에 동의합니다.

🔦 참고 : Nmap 설치 시 기본 설정을 그대로 유지하는 것이 좋습니다.

Nmap 설치 시 포함될 구성 요소를 선택하고 [Next >] 버튼을 클릭합니다.

🔦 참고 : Nmap 설치 시 반드시 "Npcap x.xx" 구성 요소가 함께 설치되어야 합니다. Npcap의 경우 별도 설치 마법사 창이 열립니다.

Nmap 설치 경로 지정 후 [Install] 버튼을 클릭합니다.

바로 가기 옵션 선택 or 해제 후 [Next >] 버튼을 클릭합니다.

설치가 완료되면 [Finish] 버튼을 클릭하여 설치 마법사 창을 닫습니다.

02 Nmap CLI 도구로 네트워크에 연결된 IP 및 Port 확인

Nmap 도구를 사용하기 전에 내 컴퓨터에 연결된 네트워크 IP 범위를 먼저 확인해야 합니다.

Windows 터미널 실행

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 wt 입력 후 Enter 키를 눌러 터미널 앱을 실행합니다.

다음 명령을 입력하고 Enter 키를 눌러 현재 네트워크의 IP 범위를 확인합니다.

ifconfig

명령 실행 시 다음과 같이 출력됩니다.

IPv4 주소 : 192.168.1.200
서브넷 마스크 : 255.255.255.0

서브넷 마스크(Subnet mask)가 위와 같이 출력되는 경우 네트워크 범위는 “192.168.1.1/24” 입니다.

이 범위를 Nmap 도구의 스캔 대상으로 사용할 수 있으며, 사용자 환경에 맞게 주소 범위(CIDR)를 변경하여 사용하시면 됩니다.

STEP 01. 현재 네트워크에 연결된 IP 찾기 (Ping Scan)

Nmap  명령으로 네트워크에 연결된 IP 및 Port 확인

Nmap에서 가장 기본적인 스캔 방법은 Ping Scan(ICMP)입니다.

다음 명령을 입력하고 Enter 키를 눌러 네트워크에 연결된 IP 주소를 찾습니다.

nmap -sP 192.168.1.1/24

192.168.1.1에서 192.168.1.255까지 Ping Scan(sP 플래그)을 통해 검사하게 됩니다.

이를 통해 현재 응답을 보내는 장치에 대한 IP 주소를 찾을 수 있습니다.

🔗 Windows 11 여러 IP 주소에 핑 동시에 보내는 방법

STEP 02. 현재 네트워크에 연결된 IP 및 Port 찾기

Nmap 명령으로 네트워크에 연결된 IP 및 Port

다음 명령을 입력하고 Enter 키를 눌러 특정 장치에 열려있는 Port 번호를 확인합니다.

nmap 192.168.1.113

이 명령을 실행하면 해당 장치에서 현재 열려있는 Port 번호를 확인할 수 있습니다.

만약 모든 장치에 대한 Port 번호를 확인하려면 다음과 같이 사용할 수도 있습니다.

nmap 192.168.1.1/24

일반적으로 가정용 환경에서 현재 연결되어 있는 장치에 대한 IP 주소와 Port 번호를 확인하는 것은 이것으로도 충분합니다.

🔗 Windows 11 열려 있는 TCP/IP 포트를 확인하는 방법

STEP 03. 특정 Port 번호 포함 or 제외하는 방법

Nmap 명령으로 네트워크에 연결된 IP 및 Port

다음 명령을 입력하고 Enter 키를 눌러 해당 장치에 특정 Port가 열려있는지 확인합니다.

nmap 192.168.1.113 -p 443

위 명령을 실행하면 “192.168.1.113” 장치에서 “443” Port가 열려있는지 확인 할 수 있습니다.

해당 장치에 특정 Port 범위를 제외하려면 다음 명령을 입력하고 Enter 키를 누릅니다.

nmap --exclude-ports 400-443 192.168.1.113

위 명령을 실행하면 “192.168.1.113” 장치에서 “400~443” 범위를 제외한, 열려 있는 Port 번호를 확인할 수 있습니다.

STEP 04. 특정 Port에 대한 TCP Connect 스캔

Nmap 명령으로 네트워크에 연결된 IP 및 Port

다음 명령을 입력하고 Enter 키를 눌러 특정 Port 번호에 대한 TCP 연결을 스캔합니다.

nmap -sT -p 80, 443 192.168.1.1/24

위 명령을 실행하면 80 및 443 Port로 TCP 연결된 장치를 조회할 수 있습니다.

STEP 05. 특정 도메인에 대한 OS 및 Version, Port 스캔

Nmap 명령으로 OS 및 포트 서비스 버전 확인

도메인(호스트)에 대한 운영 체제 및 버전, 포트 스캔도 가능합니다.

다음 명령을 입력하고 Enter 키를 눌러 해당 도메인에 대한 스캔을 진행합니다.

nmap -sVC -O -T4 geekorea.com
  • -sC : Default scripting scan
  • -sV: Probe open ports to determine service/version info
  • -O : Operation system detection
  • -T[0-5]: Set timing template

STEP 06. Nmap 사용하여 패킷 추적

Nmap 명령으로 패킷 추적

Nmap은 전송하는 패킷을 추적할 수 있으므로, 송신 및 수신 패킷을 확인할 수 있습니다.

다음 명령을 입력하고 Enter 키를 눌러 패킷 추적을 시작합니다.

nmap -sn --packet-trace 192.168.1.113

Linux 기반에서 tcpdump 명령을 사용해본 적이 있다면 Nmap 출력 방식이 익숙할 수 있습니다.

위 출력 결과에서 송신 및 수신 패킷 정보를 확인할 수 있습니다.

STEP 07. Nmap 출력 결과 저장하기

Nmap 명령으로 네트워크에 연결된 IP 및 Port 결과물 파일로 저장

다음 명령을 입력하고 Enter 키를 눌러 Nmap 출력 결과를 파일로 저장할 수 있습니다.

nmap -p 443, 9100 -oX File_Name.xml 192.168.1.113

Nmap 출력 결과를 파일로 저장하는 방식은 세 가지 파일 형식(xml, txt, grep)을 지원합니다.

XML 출력은 HTML로 변환하거나, 데이터베이스로 가져올 수 있습니다.

  • -oX File_Name : XML 형식
  • -oG File_Name : Grep 형식
  • -oN File_Name : TXT 형식
  • -oA : 세 개의 로그 파일을 모두 출력
Nmap 명령으로 네트워크에 연결된 IP 및 Port 결과물 파일로 저장

예를 들어 XML 파일로 출력한 Nmap 실행 결과를 위와 같이 메모장 앱에서 확인할 수 있습니다.

03 Nmap GUI 도구로 네트워크에 연결된 IP 및 Port 확인

Nmap 명령어 사용이 어렵고 복잡하다면 “Zenmap” 도구를 통해 GUI 환경으로 확인할 수도 있습니다. 이 도구는 Nmap용 무료 오픈 소스 GUI 프로그램입니다.

Zenmap은 일반적으로 Nmap 설치 시 함께 포함되어 있지만, 별도로 다운로드도 가능합니다.

Zeenmap으로 GUI 환경에서 Nmap 사용

위 화면과 같이 옵션 및 입력 필드가 매우 직관적입니다.

“Target” 입력 필드에 대상 IP 주소는 범위를 입력하고 “Profile”에서 스캔 유형을 지정한 다음 [Scan] 버튼을 클릭하여 스캔을 시작하면 됩니다.

🔦 참고 : 기본 스캔 프로필만 사용할 필요는 없습니다. 명령(Command) 입력 필드에 직접 Nmap 명령을 작성하여 사용할 수 있습니다.

마치며

Windows 11 환경에서 Nmap 도구를 사용하면 네트워크 연결된 장치와 포트를 빠르고 정확하게 확인할 수 있습니다. 특히 다음과 같은 상황에서 유용하게 활용할 수 있습니다.

  • 네트워크에 연결된 장치 확인
  • 장치에서 사용 중인 포트 점검
  • 호스트 또는 도메인에 대한 보안 취약점 분석(기본 포트 사용 등)
  • 네트워크 문제 진단

간단한 명령으로 강력한 네트워크 분석이 가능하기 때문에 시스템 관리자 외에도 일반 사용자에게도 큰 도움이 되는 유용한 도구입니다.

네트워크 환경을 관리하거나 가정에서도 편리하게 사용 중인 장치들의 네트워크 연결 여부 등을 점검할 때 유용하게 사용할 수 있습니다.

Leave a Comment