Skaner otwartych portów

Host
Skanuj tylko hosty, których jesteś właścicielem lub masz wyraźną zgodę na ich skanowanie. Skan sprawdza około 20 znanych portów TCP.
Dalej

Wpisz nazwę hosta lub adres IP, a ten skaner spróbuje otworzyć połączenie TCP ze stałą listą 18 powszechnie znanych portów, od SSH i portów WWW po popularne porty pocztowe i bazodanowe, i pokaże, które z nich akceptują połączenie (są otwarte). To szybka, delikatna kontrola pozwalająca potwierdzić, że serwer SSH jest osiągalny, że witryna odpowiada na porcie 443 albo że reguła firewalla naprawdę blokuje to, co powinna. Skaner sięga wyłącznie do publicznych hostów w internecie i nie sprawdza portów niestandardowych, więc traktuj go jako szybki test poprawności, a nie zamiennik pełnego skanera takiego jak nmap.

Jak skaner sprawdza porty

  1. 1

    Wpisz publiczny host

    Nazwa hosta lub adres IP w publicznym internecie. Adresy prywatne, pętli zwrotnej i zarezerwowane są odrzucane, a pola na własne porty nie ma: te 18 portów jest stałe.

  2. 2

    Sonda połączenia TCP

    Skaner otwiera połączenie TCP z każdym z 18 portów ze współdzielonego, publicznego adresu źródłowego, z krótkim limitem czasu (około 2 sekund) na port.

  3. 3

    Zbierz otwarte porty

    Port, który akceptuje połączenie, jest zapisywany jako otwarty. Porty zamknięte, filtrowane lub na nieosiągalnym hoście są pomijane; ta podstawowa kontrola nie rozróżnia tych przypadków.

  4. 4

    Odczytaj listę

    Każdy otwarty port jest pokazany z typową nazwą usługi, na przykład 22 jako SSH lub 443 jako HTTPS.

Porty, które sprawdza ten skaner

Ten podstawowy skaner sonduje stałą listę 18 powszechnie znanych portów, wszystkie przez TCP. Nie możesz dodać własnych.

Port Usługa
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Jak odczytać wynik

Skaner wymienia tylko porty, które zaakceptowały połączenie TCP, czyli te otwarte, każdy z typową nazwą usługi. Port zamknięty, filtrowany przez firewall lub na nieosiągalnym hoście po prostu się nie pojawia: ten podstawowy skaner nie rozróżnia tych przypadków. Pusty wynik oznacza, że żaden z 18 portów nie zaakceptował połączenia (albo host był nieosiągalny), co dla dobrze zabezpieczonego hosta jest oczekiwanym, bezpiecznym rezultatem.

Tylko publiczne hosty

Skanowanie odbywa się ze współdzielonego, publicznego adresu źródłowego i akceptuje wyłącznie publiczne nazwy hostów lub adresy IP z internetu. Zakresy prywatne, pętli zwrotnej i zarezerwowane (na przykład 127.0.0.1, 10.x, 192.168.x, ::1) są odrzucane, więc nie użyjesz go do dotarcia do maszyn we własnej sieci LAN. Do tego uruchom skaner w obrębie własnej sieci.

Zastosowania uprawnione a problematyczne

Skanowanie własnych hostów lub hostów, na których testowanie masz wyraźne pisemne pozwolenie, to rutynowa praca operacyjna. Skanowanie cudzego hosta to inna sprawa:

  • Często jest legalne w USA w świetle orzecznictwa dotyczącego Computer Fraud and Abuse Act, o ile nie próbujesz niczego wykorzystać, ale to nie jest porada prawna.
  • Może naruszać warunki korzystania z usług wielu dostawców chmury i operatorów internetowych.
  • W niektórych jurysdykcjach jest przestępstwem (brytyjska Computer Misuse Act na przykład szeroko traktuje nieuprawniony dostęp).
  • Zawsze zostaje zarejestrowane. Cel zapisuje próby połączenia wraz z Twoim adresem IP źródłowym i znacznikiem czasu.

Uwagi obronne

Otwarty port nie jest automatycznie drogą do środka: usługa za nim może wciąż wymagać uwierzytelnienia. Nowoczesne hosty łączą domyślnie zamknięty firewall z usługami wymagającymi uwierzytelnienia, więc skanowanie ujawnia osiągalność, a nie dostęp. Jeśli na własnym hoście znajdziesz nieoczekiwany otwarty port, sprawdź, jaka usługa jest do niego przypisana i czy w ogóle powinna być wystawiona do internetu.

Wskazówki

  • Skanuj spoza swojej sieci. Skanowanie wewnętrzne pomija reguły firewalla i NAT, które kształtują to, co faktycznie widzi publiczny internet.
  • Trzymaj się hostów, które wolno Ci testować. Nigdy nie kieruj skanera na cudzą infrastrukturę bez pozwolenia.
  • To podstawowa kontrola TCP. Nie obejmuje UDP, portów niestandardowych, wykrywania wersji usług ani identyfikacji systemu operacyjnego. Gdy potrzebujesz głębi, użyj pełnego, lokalnego skanera takiego jak nmap.

Najczęściej zadawane pytania

Skanowanie własnych hostów jest jednoznacznie legalne w większości jurysdykcji. Skanowanie hostów, które nie należą do Ciebie, znajduje się w strefie szarej: rzadko podlega postępowaniu, o ile nie następuje po nim żaden atak, ale często narusza warunki korzystania z usług dostawców chmury i operatorów internetowych, a w niektórych krajach jest przestępstwem. To ogólna informacja, a nie porada prawna.

Ten skaner wymienia tylko porty, które akceptują połączenie TCP. Jeśli brakuje portu, którego się spodziewałeś, jest on zamknięty, filtrowany przez firewall albo host był nieosiągalny. To podstawowe narzędzie nie oznacza przyczyny i sprawdza wyłącznie swój stały zestaw 18 portów, więc port spoza tej listy nigdy nie jest w ogóle testowany.

To narzędzie otwiera zwykłe połączenie TCP ze stałą listą 18 portów ze współdzielonego, publicznego adresu i pokazuje tylko te otwarte. Nmap to pełny skaner: własne i pełne zakresy portów, UDP, rozróżnienie zamknięty–filtrowany, wykrywanie wersji usług i systemu operacyjnego, tryby dyskretne oraz obsługa skryptów. Tego użyj do szybkiej kontroli osiągalności; gdy potrzebujesz głębi, uruchom nmapa lokalnie.

Bo Twój router niemal na pewno korzysta z NAT i nie przekazuje niczego do środka. Dopóki celowo nie skonfigurujesz przekierowania portów, połączenia przychodzące z internetu są blokowane na routerze, więc skanowanie nie znajduje nic otwartego. To domyślny, bezpieczny stan.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach