Öppen port-skanner
Ange ett värdnamn eller en IP så försöker den här skannern öppna en TCP-anslutning till en fast lista med 18 välkända portar, från SSH och webbportarna till de vanliga e-post- och databasportarna, och rapporterar vilka som accepterar en anslutning (är öppna). Det är en snabb och lätthänt kontroll för att bekräfta att en SSH-server är nåbar, att en webbplats svarar på 443, eller att en brandväggsregel verkligen blockerar det den ska. Den når endast publika internetvärdar och sonderar inte egna portar, så betrakta den som en snabb förnuftskontroll, inte en ersättning för en fullständig skanner som nmap.
Så kontrollerar skannern portar
-
1
Ange en publik värd
Ett värdnamn eller en IP på det publika internet. Privata, loopback- och reserverade adresser avvisas, och det finns inget fält för egna portar: de 18 portarna är fasta.
-
2
TCP connect-sond
Skannern öppnar en TCP-anslutning till var och en av de 18 portarna från en delad publik källadress, med en kort tidsgräns (cirka 2 sekunder) per port.
-
3
Samla in de öppna portarna
En port som accepterar anslutningen registreras som öppen. Portar som är stängda, filtrerade eller på en onåbar värd hoppas över; den här grundläggande skanningen skiljer inte dessa fall åt.
-
4
Läs listan
Varje öppen port visas med sitt vanliga tjänstnamn, till exempel 22 som SSH eller 443 som HTTPS.
Portarna som den här skannern kontrollerar
Den här grundläggande skannern sonderar en fast lista med 18 välkända portar, alla över TCP. Du kan inte lägga till egna.
| Port | Tjänst |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP (submission) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
Så tolkar du resultatet
Skannern listar endast de portar som accepterade en TCP-anslutning, de öppna, var och en med sitt vanliga tjänstnamn. En port som är stängd, filtrerad av en brandvägg eller på en onåbar värd visas helt enkelt inte: den här grundläggande skannern skiljer inte dessa fall åt. Ett tomt resultat betyder att ingen av de 18 portarna accepterade en anslutning (eller att värden var onåbar), vilket för en härdad värd är det förväntade och säkra utfallet.
Endast publika värdar
Skanningen körs från en delad publik källadress och accepterar endast publika internetvärdnamn eller IP-adresser. Privata, loopback- och reserverade intervall (till exempel 127.0.0.1, 10.x, 192.168.x, ::1) avvisas, så du kan inte använda den för att nå maskiner inne i ditt eget LAN. Kör en skanner på ditt eget nätverk för det.
Legitima kontra problematiska användningar
Att skanna dina egna värdar, eller värdar som du har uttryckligt skriftligt tillstånd att testa, är rutinmässigt driftarbete. Att skanna någon annans värd är en annan sak:
- Det är ofta lagligt i USA enligt rättspraxis kring Computer Fraud and Abuse Act, så länge du inte försöker utnyttja något, men detta är inte juridisk rådgivning.
- Det kan bryta mot användarvillkoren hos många molnleverantörer och internetleverantörer.
- Det är ett brott i vissa jurisdiktioner (UK Computer Misuse Act behandlar till exempel obehörig åtkomst brett).
- Det loggas alltid. Målet registrerar anslutningsförsöken med din käll-IP och en tidsstämpel.
Defensiva anmärkningar
En öppen port är inte automatiskt en väg in: tjänsten bakom den kan fortfarande kräva autentisering. Moderna värdar parar en stängd-som-standard brandvägg med autentiserade tjänster, så en skanning avslöjar nåbarhet, inte åtkomst. Om du hittar en oväntad öppen port på din egen värd, granska vilken tjänst som är bunden till den och om den överhuvudtaget bör vara vänd mot internet.
Tips
- Skanna utanför ditt nätverk. En intern skanning missar de brandväggs- och NAT-regler som formar vad det publika internet faktiskt ser.
- Håll dig till värdar du får testa. Rikta aldrig en skanner mot tredje parts infrastruktur utan tillstånd.
- Det här är en grundläggande TCP-kontroll. Den täcker inte UDP, egna portar, detektering av tjänstversioner eller OS-fingeravtryck. Använd en fullständig lokal skanner som
nmapnär du behöver djup.
Vanliga frågor
Att skanna dina egna värdar är otvetydigt lagligt i de flesta jurisdiktioner. Att skanna värdar du inte äger ligger i en gråzon: sällan åtalat så länge ingen exploatering följer, men ofta mot användarvillkoren hos molnleverantörer och internetleverantörer, och ett brott i vissa länder. Detta är allmän information, inte juridisk rådgivning.
Den här skannern listar endast portar som accepterar en TCP-anslutning. Om en port du förväntade dig saknas är den stängd, filtrerad av en brandvägg, eller så var värden onåbar. Det här grundläggande verktyget anger inte orsaken, och det kontrollerar endast sin fasta uppsättning med 18 portar, så en port utanför den listan testas aldrig alls.
Det här verktyget öppnar en enkel TCP-anslutning till en fast lista med 18 portar från en delad publik adress och rapporterar endast de öppna. Nmap är en fullständig skanner: egna och fullständiga portintervall, UDP, skillnaden mellan stängd och filtrerad, detektering av tjänstversioner och OS, stealth-lägen och skriptning. Använd detta för en snabb nåbarhetskontroll; kör nmap lokalt när du behöver djup.
Eftersom din router nästan säkert använder NAT och vidarebefordrar ingenting inkommande. Om du inte medvetet har satt upp portvidarebefordring blockeras inkommande anslutningar från internet vid routern, så skanningen hittar inget öppet. Det är standard-säkertillståndet.
Relaterade verktyg
Domänålderskontroll
Kontrollera när ett domännamn först registrerades samt dess ålder i år, månader och dagar med hjälp av WHOIS-data från registret.
DMARC-postkontrollverktyg
Fråga DMARC TXT-posten för varje domän och analysera policy, justeringsmetod, rapportadresser samt genomförandeprocent i lättläst form.
Domän till IP-adress
Omvandla varje domännamn till dess IPv4-adresser (A) och IPv6-adresser (AAAA) och kopiera dem till valfritt nätverksverktyg.
E-postkontroll för dataintrång
Kontrollera om en e-postadress har förekommit i ett känt dataintrång, se i vilka läckor den exponerades och ta reda på vad du bör byta först.
CIDR-kalkylator
Beräkna nätverksadress, broadcastadresser, värdomfånget, användbara IP-adresser och subnätmask för varje IPv4-CIDR-block.
CORS-testare
Skicka en preflight-OPTIONS-begäran till valfri URL och granska Access-Control-Allow-Origin, rubrikerna och metoderna som servern returnerar. Felsök cross-origin-problem snabbt.
Verktyget finns på andra språk
- Pemindai Port Terbuka [ID]
- Escaneador de Portas Abertas [PT]
- Open-Port-Scanner [DE]
- オープンポートスキャナー [JA]
- 오픈 포트 스캐너 [KO]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- ماسح المنافذ المفتوحة [AR]
- Skaner otwartych portów [PL]
- Trình quét cổng mở [VI]
- Escáner de Puertos Abiertos [ES]
- Analyseur de ports ouverts [FR]
- Open Port Scanner [NL]
- Open Port Scanner [EN]
- Scanner di porte aperte [IT]
- Сканер открытых портов [RU]
- Açık Port Tarayıcı [TR]
- 开放端口扫描器 [ZH]