Para descobrir o real motivo pelo qual a porta foi considerada fechada, aberta ou filtrada. ``` nmap -p 80,443 --reason 192.168.0.1 ``` *Exemplo de saída:* *PORT STATE SERVICE REASON* *80/tcp open http syn-ack* *443/tcp closed https reset* ``` nmap -sP # Varredura de Ping nmap -sS # Varredura TCP SYN nmap -sU # Varredura UDP nmap -sV # Detecção de Versão nmap -O # Detecção de Sistema Operacional nmap -A # Varredura Agressiva nmap -T4 # Modelo de Temporização nmap -iL <arquivo> # Entrada a partir de uma Lista nmap -sn # Sem Varredura de Portas nmap -sX # Varredura XMAS nmap -sF # Varredura FIN nmap -sT # Varredura TCP Connect nmap -sN # Varredura TCP Nula nmap -sA # Varredura TCP ACK nmap -sC # Varredura de Scripts Default nmap --script <script> # Executar script NSE específico nmap --top-ports <num> # Escanear portas mais comuns ```