Öppen port-skanner

Värd
Skanna endast värdar du äger eller har uttryckligt tillstånd att testa. Skanningen kontrollerar cirka 20 välkända TCP-portar.
Nästa

Ange ett värdnamn eller en IP så försöker den här skannern öppna en TCP-anslutning till en fast lista med 18 välkända portar, från SSH och webbportarna till de vanliga e-post- och databasportarna, och rapporterar vilka som accepterar en anslutning (är öppna). Det är en snabb och lätthänt kontroll för att bekräfta att en SSH-server är nåbar, att en webbplats svarar på 443, eller att en brandväggsregel verkligen blockerar det den ska. Den når endast publika internetvärdar och sonderar inte egna portar, så betrakta den som en snabb förnuftskontroll, inte en ersättning för en fullständig skanner som nmap.

Så kontrollerar skannern portar

  1. 1

    Ange en publik värd

    Ett värdnamn eller en IP på det publika internet. Privata, loopback- och reserverade adresser avvisas, och det finns inget fält för egna portar: de 18 portarna är fasta.

  2. 2

    TCP connect-sond

    Skannern öppnar en TCP-anslutning till var och en av de 18 portarna från en delad publik källadress, med en kort tidsgräns (cirka 2 sekunder) per port.

  3. 3

    Samla in de öppna portarna

    En port som accepterar anslutningen registreras som öppen. Portar som är stängda, filtrerade eller på en onåbar värd hoppas över; den här grundläggande skanningen skiljer inte dessa fall åt.

  4. 4

    Läs listan

    Varje öppen port visas med sitt vanliga tjänstnamn, till exempel 22 som SSH eller 443 som HTTPS.

Portarna som den här skannern kontrollerar

Den här grundläggande skannern sonderar en fast lista med 18 välkända portar, alla över TCP. Du kan inte lägga till egna.

Port Tjänst
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Så tolkar du resultatet

Skannern listar endast de portar som accepterade en TCP-anslutning, de öppna, var och en med sitt vanliga tjänstnamn. En port som är stängd, filtrerad av en brandvägg eller på en onåbar värd visas helt enkelt inte: den här grundläggande skannern skiljer inte dessa fall åt. Ett tomt resultat betyder att ingen av de 18 portarna accepterade en anslutning (eller att värden var onåbar), vilket för en härdad värd är det förväntade och säkra utfallet.

Endast publika värdar

Skanningen körs från en delad publik källadress och accepterar endast publika internetvärdnamn eller IP-adresser. Privata, loopback- och reserverade intervall (till exempel 127.0.0.1, 10.x, 192.168.x, ::1) avvisas, så du kan inte använda den för att nå maskiner inne i ditt eget LAN. Kör en skanner på ditt eget nätverk för det.

Legitima kontra problematiska användningar

Att skanna dina egna värdar, eller värdar som du har uttryckligt skriftligt tillstånd att testa, är rutinmässigt driftarbete. Att skanna någon annans värd är en annan sak:

  • Det är ofta lagligt i USA enligt rättspraxis kring Computer Fraud and Abuse Act, så länge du inte försöker utnyttja något, men detta är inte juridisk rådgivning.
  • Det kan bryta mot användarvillkoren hos många molnleverantörer och internetleverantörer.
  • Det är ett brott i vissa jurisdiktioner (UK Computer Misuse Act behandlar till exempel obehörig åtkomst brett).
  • Det loggas alltid. Målet registrerar anslutningsförsöken med din käll-IP och en tidsstämpel.

Defensiva anmärkningar

En öppen port är inte automatiskt en väg in: tjänsten bakom den kan fortfarande kräva autentisering. Moderna värdar parar en stängd-som-standard brandvägg med autentiserade tjänster, så en skanning avslöjar nåbarhet, inte åtkomst. Om du hittar en oväntad öppen port på din egen värd, granska vilken tjänst som är bunden till den och om den överhuvudtaget bör vara vänd mot internet.

Tips

  • Skanna utanför ditt nätverk. En intern skanning missar de brandväggs- och NAT-regler som formar vad det publika internet faktiskt ser.
  • Håll dig till värdar du får testa. Rikta aldrig en skanner mot tredje parts infrastruktur utan tillstånd.
  • Det här är en grundläggande TCP-kontroll. Den täcker inte UDP, egna portar, detektering av tjänstversioner eller OS-fingeravtryck. Använd en fullständig lokal skanner som nmap när du behöver djup.

Vanliga frågor

Att skanna dina egna värdar är otvetydigt lagligt i de flesta jurisdiktioner. Att skanna värdar du inte äger ligger i en gråzon: sällan åtalat så länge ingen exploatering följer, men ofta mot användarvillkoren hos molnleverantörer och internetleverantörer, och ett brott i vissa länder. Detta är allmän information, inte juridisk rådgivning.

Den här skannern listar endast portar som accepterar en TCP-anslutning. Om en port du förväntade dig saknas är den stängd, filtrerad av en brandvägg, eller så var värden onåbar. Det här grundläggande verktyget anger inte orsaken, och det kontrollerar endast sin fasta uppsättning med 18 portar, så en port utanför den listan testas aldrig alls.

Det här verktyget öppnar en enkel TCP-anslutning till en fast lista med 18 portar från en delad publik adress och rapporterar endast de öppna. Nmap är en fullständig skanner: egna och fullständiga portintervall, UDP, skillnaden mellan stängd och filtrerad, detektering av tjänstversioner och OS, stealth-lägen och skriptning. Använd detta för en snabb nåbarhetskontroll; kör nmap lokalt när du behöver djup.

Eftersom din router nästan säkert använder NAT och vidarebefordrar ingenting inkommande. Om du inte medvetet har satt upp portvidarebefordring blockeras inkommande anslutningar från internet vid routern, så skanningen hittar inget öppet. Det är standard-säkertillståndet.

Relaterade verktyg

Verktyget finns på andra språk