ZMap için bütün IPv4 adres uzayını yani mevcut tüm internet ağını bir gigabit Ethernet bağlantısına sahip bir bilgisayar ile 45 dakika içinde tarayabilen bir Nmap-vari interneti tarayabilen güvenlik aracı olarak diyebiliriz. ZMap ile bütün bir internet ağı tarandığı için HTTPS altyapısı, internete bağlı zaafiyeti olan cihazlar ile ağında açık portlar olan sistemler tespit edilebiliyor.
Daha önceden defalarca denenen internet çapında aÄŸ tarama iÅŸini daha basit, en az maliyetli olarak ve 45 dakikada gerçekleÅŸtiren ZMap uygulamasıyla seleflerine nazaran daha çok güvenlik odaklı internet taramalarının gerçekleÅŸtirilmesi umuluyor. ZMap, IPv4 internet adres uzayında yer alan 34 milyon host’un %98’ini tarayabilir durumdayken, bütün bu taramaları yaparken diÄŸer tarama uygulamalara nazaran hem küresel ölçekte hem de kullanıldığı aÄŸ üzerinde bir yavaÅŸlamaya neden olabilecek bir takım problemleri aÅŸmış bir ÅŸekilde tasarlanmış. ZMap, kullanılan yeni yöntemlerle popüler aÄŸ tarama uygulaması Nmap‘ten tam 1300 kat daha hızlı.
Daha çok araÅŸtırmacılar için düşünülmüş olan ZMap’in hızlı tarama yapmasının nedeni kaynağın network/ethernet kartının destekleyeceÄŸi maksimum hızda TCP/IP yığınını (stack) atlayarak doÄŸrudan Ethernet frame’leri üreten sorgular göndermesiyle alakalıdır. Ayrıca Nmap’ın yaptığı her bir taramanın timeout ve yeniden iletimini iÅŸleyebilmek için her bir baÄŸlantının durumunu tutmasına karşın ZMap baÄŸlantı bazlı böyle bir durum tutma iÅŸlemi yapmayarak durumsuz (stateless) tarama gerçekleÅŸtirmektedir. Bu da ZMap’e taramada oldukça iyi bir performans ve hız avantajı saÄŸlamaktadır.
ZMap ile geçmişte yapılan örnek taramalarda bütün bir HTTPS altyapısı taramasında bulunan 42 milyon sertfikanın sadece 6.9 milyonunun web tarayıcıları tarafından güvenli bulunduğu ortaya çıkmış. Ayrıca UPnP zaafiyeti taramasında da taranan 15.7 milyon cihazdan 3.3 milyonunun hala güvenlik açığına sahip olduğu ortaya çıkmış.
Adres: https://zmap.io
Kullanım şekli: https://zmap.io/documentation.html
Ä°ndir: https://github.com/zmap/zmap/archive/master.zip