Skaner otwartych portów
Wpisz nazwę hosta lub adres IP, a ten skaner spróbuje otworzyć połączenie TCP ze stałą listą 18 powszechnie znanych portów, od SSH i portów WWW po popularne porty pocztowe i bazodanowe, i pokaże, które z nich akceptują połączenie (są otwarte). To szybka, delikatna kontrola pozwalająca potwierdzić, że serwer SSH jest osiągalny, że witryna odpowiada na porcie 443 albo że reguła firewalla naprawdę blokuje to, co powinna. Skaner sięga wyłącznie do publicznych hostów w internecie i nie sprawdza portów niestandardowych, więc traktuj go jako szybki test poprawności, a nie zamiennik pełnego skanera takiego jak nmap.
Jak skaner sprawdza porty
-
1
Wpisz publiczny host
Nazwa hosta lub adres IP w publicznym internecie. Adresy prywatne, pętli zwrotnej i zarezerwowane są odrzucane, a pola na własne porty nie ma: te 18 portów jest stałe.
-
2
Sonda połączenia TCP
Skaner otwiera połączenie TCP z każdym z 18 portów ze współdzielonego, publicznego adresu źródłowego, z krótkim limitem czasu (około 2 sekund) na port.
-
3
Zbierz otwarte porty
Port, który akceptuje połączenie, jest zapisywany jako otwarty. Porty zamknięte, filtrowane lub na nieosiągalnym hoście są pomijane; ta podstawowa kontrola nie rozróżnia tych przypadków.
-
4
Odczytaj listę
Każdy otwarty port jest pokazany z typową nazwą usługi, na przykład 22 jako SSH lub 443 jako HTTPS.
Porty, które sprawdza ten skaner
Ten podstawowy skaner sonduje stałą listę 18 powszechnie znanych portów, wszystkie przez TCP. Nie możesz dodać własnych.
| Port | Usługa |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP (submission) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
Jak odczytać wynik
Skaner wymienia tylko porty, które zaakceptowały połączenie TCP, czyli te otwarte, każdy z typową nazwą usługi. Port zamknięty, filtrowany przez firewall lub na nieosiągalnym hoście po prostu się nie pojawia: ten podstawowy skaner nie rozróżnia tych przypadków. Pusty wynik oznacza, że żaden z 18 portów nie zaakceptował połączenia (albo host był nieosiągalny), co dla dobrze zabezpieczonego hosta jest oczekiwanym, bezpiecznym rezultatem.
Tylko publiczne hosty
Skanowanie odbywa się ze współdzielonego, publicznego adresu źródłowego i akceptuje wyłącznie publiczne nazwy hostów lub adresy IP z internetu. Zakresy prywatne, pętli zwrotnej i zarezerwowane (na przykład 127.0.0.1, 10.x, 192.168.x, ::1) są odrzucane, więc nie użyjesz go do dotarcia do maszyn we własnej sieci LAN. Do tego uruchom skaner w obrębie własnej sieci.
Zastosowania uprawnione a problematyczne
Skanowanie własnych hostów lub hostów, na których testowanie masz wyraźne pisemne pozwolenie, to rutynowa praca operacyjna. Skanowanie cudzego hosta to inna sprawa:
- Często jest legalne w USA w świetle orzecznictwa dotyczącego Computer Fraud and Abuse Act, o ile nie próbujesz niczego wykorzystać, ale to nie jest porada prawna.
- Może naruszać warunki korzystania z usług wielu dostawców chmury i operatorów internetowych.
- W niektórych jurysdykcjach jest przestępstwem (brytyjska Computer Misuse Act na przykład szeroko traktuje nieuprawniony dostęp).
- Zawsze zostaje zarejestrowane. Cel zapisuje próby połączenia wraz z Twoim adresem IP źródłowym i znacznikiem czasu.
Uwagi obronne
Otwarty port nie jest automatycznie drogą do środka: usługa za nim może wciąż wymagać uwierzytelnienia. Nowoczesne hosty łączą domyślnie zamknięty firewall z usługami wymagającymi uwierzytelnienia, więc skanowanie ujawnia osiągalność, a nie dostęp. Jeśli na własnym hoście znajdziesz nieoczekiwany otwarty port, sprawdź, jaka usługa jest do niego przypisana i czy w ogóle powinna być wystawiona do internetu.
Wskazówki
- Skanuj spoza swojej sieci. Skanowanie wewnętrzne pomija reguły firewalla i NAT, które kształtują to, co faktycznie widzi publiczny internet.
- Trzymaj się hostów, które wolno Ci testować. Nigdy nie kieruj skanera na cudzą infrastrukturę bez pozwolenia.
- To podstawowa kontrola TCP. Nie obejmuje UDP, portów niestandardowych, wykrywania wersji usług ani identyfikacji systemu operacyjnego. Gdy potrzebujesz głębi, użyj pełnego, lokalnego skanera takiego jak
nmap.
Najczęściej zadawane pytania
Skanowanie własnych hostów jest jednoznacznie legalne w większości jurysdykcji. Skanowanie hostów, które nie należą do Ciebie, znajduje się w strefie szarej: rzadko podlega postępowaniu, o ile nie następuje po nim żaden atak, ale często narusza warunki korzystania z usług dostawców chmury i operatorów internetowych, a w niektórych krajach jest przestępstwem. To ogólna informacja, a nie porada prawna.
Ten skaner wymienia tylko porty, które akceptują połączenie TCP. Jeśli brakuje portu, którego się spodziewałeś, jest on zamknięty, filtrowany przez firewall albo host był nieosiągalny. To podstawowe narzędzie nie oznacza przyczyny i sprawdza wyłącznie swój stały zestaw 18 portów, więc port spoza tej listy nigdy nie jest w ogóle testowany.
To narzędzie otwiera zwykłe połączenie TCP ze stałą listą 18 portów ze współdzielonego, publicznego adresu i pokazuje tylko te otwarte. Nmap to pełny skaner: własne i pełne zakresy portów, UDP, rozróżnienie zamknięty–filtrowany, wykrywanie wersji usług i systemu operacyjnego, tryby dyskretne oraz obsługa skryptów. Tego użyj do szybkiej kontroli osiągalności; gdy potrzebujesz głębi, uruchom nmapa lokalnie.
Bo Twój router niemal na pewno korzysta z NAT i nie przekazuje niczego do środka. Dopóki celowo nie skonfigurujesz przekierowania portów, połączenia przychodzące z internetu są blokowane na routerze, więc skanowanie nie znajduje nic otwartego. To domyślny, bezpieczny stan.
Powiązane narzędzia
Kalkulator CIDR
Oblicz adres sieci, adres rozgłoszeniowy, zakres hostów, użyteczne adresy IP i maskę podsieci dla dowolnego bloku CIDR w IPv4.
Domen do adresu IP
Zamień dowolną nazwę domeny na jej adresy IPv4 (A) i IPv6 (AAAA) i skopiuj je do dowolnego narzędzia sieciowego.
Sprawdzacz wieku domeny
Sprawdź, kiedy domena została po raz pierwszy zarejestrowana oraz jej wiek w latach, miesiącach i dniach, korzystając z danych WHOIS z rejestru.
Tester CORS
Wyślij żądanie preflight OPTIONS do dowolnego adresu URL i sprawdź nagłówki Access-Control-Allow-Origin, nagłówki i metody zwracane przez serwer. Szybko diagnozuj błędy cross-origin.
Wyszukiwanie adresu IP
Sprawdź publiczny adres IPv4 lub IPv6, aby zobaczyć przybliżony kraj, region, miasto, współrzędne, ISP, ASN, organizację i strefę czasową.
Sprawdzanie e-maila pod kątem wycieków danych
Sprawdź, czy adres e-mail pojawił się w znanym wycieku danych, zobacz, w których wyciekach został ujawniony, i dowiedz się, co zmienić w pierwszej kolejności.
Narzędzie jest dostępne w innych językach
- Pemindai Port Terbuka [ID]
- Escaneador de Portas Abertas [PT]
- Open-Port-Scanner [DE]
- オープンポートスキャナー [JA]
- 오픈 포트 스캐너 [KO]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- ماسح المنافذ المفتوحة [AR]
- Öppen port-skanner [SV]
- Trình quét cổng mở [VI]
- Escáner de Puertos Abiertos [ES]
- Analyseur de ports ouverts [FR]
- Open Port Scanner [NL]
- Open Port Scanner [EN]
- Scanner di porte aperte [IT]
- Сканер открытых портов [RU]
- Açık Port Tarayıcı [TR]
- 开放端口扫描器 [ZH]