Сканер открытых портов

Хост
Сканируйте только хосты, которыми вы владеете, или на которые у вас есть явное разрешение на сканирование. Проверка затрагивает около 20 известных TCP-портов.
Далее

Введите имя хоста или IP-адрес, и сканер попытается установить TCP-соединение с фиксированным списком из 18 общеизвестных портов, от SSH и веб-портов до распространённых почтовых портов и портов баз данных, и сообщит, какие из них принимают соединение (то есть открыты). Это быстрая, ненавязчивая проверка, чтобы убедиться, что SSH-сервер доступен, сайт отвечает на порту 443 или правило брандмауэра действительно блокирует то, что должно. Сканер обращается только к публичным хостам в интернете и не проверяет произвольные порты, поэтому воспринимайте его как быструю проверку работоспособности, а не как замену полноценному сканеру вроде nmap.

Как сканер проверяет порты

  1. 1

    Введите публичный хост

    Имя хоста или IP-адрес в публичном интернете. Частные, петлевые (loopback) и зарезервированные адреса отклоняются, а поля для произвольных портов нет: 18 портов фиксированы.

  2. 2

    TCP-проба через connect()

    Сканер открывает TCP-соединение с каждым из 18 портов с общего публичного адреса-источника, с коротким таймаутом (около 2 секунд) на каждый порт.

  3. 3

    Сбор открытых портов

    Порт, принявший соединение, записывается как открытый. Закрытые, отфильтрованные или недоступные хосты пропускаются; эта базовая проверка не различает такие случаи.

  4. 4

    Прочитайте список

    Каждый открытый порт показан с обычным именем сервиса, например 22 как SSH или 443 как HTTPS.

Порты, которые проверяет этот сканер

Этот базовый сканер проверяет фиксированный список из 18 общеизвестных портов, все по TCP. Добавить свои нельзя.

Порт Сервис
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Как читать результат

Сканер перечисляет только те порты, которые приняли TCP-соединение, то есть открытые, каждый с обычным именем сервиса. Порт, который закрыт, отфильтрован брандмауэром или находится на недоступном хосте, просто не появляется в списке: этот базовый сканер не различает такие случаи. Пустой результат означает, что ни один из 18 портов не принял соединение (или хост был недоступен), что для защищённого хоста является ожидаемым и безопасным исходом.

Только публичные хосты

Сканирование выполняется с общего публичного адреса-источника и принимает только публичные имена хостов или IP-адреса из интернета. Частные, петлевые и зарезервированные диапазоны (например, 127.0.0.1, 10.x, 192.168.x, ::1) отклоняются, поэтому обратиться с его помощью к машинам внутри вашей локальной сети (LAN) не получится. Для этого запустите сканер в собственной сети.

Законное и проблемное использование

Сканирование собственных хостов или хостов, на тестирование которых у вас есть явное письменное разрешение, это рутинная эксплуатационная работа. Сканирование чужого хоста, совсем другое дело:

  • Часто это законно в США согласно судебной практике по Закону о компьютерном мошенничестве и злоупотреблениях (Computer Fraud and Abuse Act), если вы не пытаетесь ничего эксплуатировать, но это не юридическая консультация.
  • Это может нарушать условия обслуживания многих облачных провайдеров и интернет-провайдеров.
  • В некоторых юрисдикциях это уголовное преступление (например, британский Computer Misuse Act трактует несанкционированный доступ широко; в России неправомерный доступ к компьютерной информации регулируется ст. 272 УК РФ).
  • Это всегда фиксируется в логах. Целевой хост записывает попытки подключения с вашим IP-адресом источника и меткой времени.

Замечания по защите

Открытый порт сам по себе не является путём внутрь: сервис за ним всё ещё может требовать аутентификации. Современные хосты сочетают брандмауэр, закрытый по умолчанию, с сервисами, требующими аутентификации, поэтому сканирование выявляет доступность, а не доступ. Если вы обнаружили неожиданно открытый порт на собственном хосте, проверьте, какой сервис к нему привязан и должен ли он вообще быть доступен из интернета.

Советы

  • Сканируйте извне своей сети. Внутреннее сканирование не учитывает правила брандмауэра и NAT, которые определяют, что на самом деле видит публичный интернет.
  • Ограничивайтесь хостами, которые вам разрешено тестировать. Никогда не направляйте сканер на чужую инфраструктуру без разрешения.
  • Это базовая TCP-проверка. Она не охватывает UDP, произвольные порты, определение версий сервисов или снятие отпечатков ОС. Когда нужна глубина, используйте полноценный локальный сканер, например nmap.

Часто задаваемые вопросы

Сканирование собственных хостов в большинстве юрисдикций однозначно законно. Сканирование хостов, которые вам не принадлежат, находится в серой зоне: его редко преследуют по закону, если за ним не следует эксплойт, но оно часто нарушает условия обслуживания облачных и интернет-провайдеров, а в некоторых странах является уголовным преступлением. Это общая информация, а не юридическая консультация.

Этот сканер перечисляет только порты, принявшие TCP-соединение. Если ожидаемого порта нет, значит он закрыт, отфильтрован брандмауэром или хост был недоступен. Этот базовый инструмент не указывает причину и проверяет только свой фиксированный набор из 18 портов, поэтому порт вне этого списка вообще не тестируется.

Этот инструмент открывает обычное TCP-соединение с фиксированным списком из 18 портов с общего публичного адреса и сообщает только об открытых. Nmap, это полноценный сканер: произвольные и полные диапазоны портов, UDP, различение закрытых и отфильтрованных портов, определение версий сервисов и ОС, скрытные режимы и скрипты. Используйте этот инструмент для быстрой проверки доступности; запускайте nmap локально, когда нужна глубина.

Потому что ваш маршрутизатор почти наверняка использует NAT и ничего не перенаправляет внутрь. Если вы намеренно не настроили проброс портов, входящие соединения из интернета блокируются на маршрутизаторе, поэтому сканирование не находит ничего открытого. Это стандартное безопасное состояние.

Сопутствующие инструменты

Инструмент проверки возраста доменных имен

Узнайте, когда домен был впервые зарегистрирован, а также его возраст в годах, месяцах и днях с использованием данных WHOIS из реестра.

Детектор информации браузера

Посмотрите, что сообщает ваш браузер: user agent, engine, version, OS, тип устройства, разрешение экрана, timezone, language и public IP.

Инструмент для проверки записей DMARC

Запросите запись DMARC TXT для любого домена и извлеките из неё правила, параметры выравнивания, адреса отправки отчетов и процент соблюдения требований в понятном формате.

CIDR-калькулятор

Рассчитайте сетевой адрес, широковещательную рассылку, диапазон хостов, используемые IP-адреса и маску подсети для любого блока IPv4 CIDR.

Тестер системы CORS

Отправьте предварительный (preflight) запрос OPTIONS по любому URL и проверьте Access-Control-Allow-Origin, заголовки и методы, возвращаемые сервером. Быстро устраняйте ошибки при обработке кросс-оригинальных запросов.

Домен в IP

Разрешите любое доменное имя в его адреса IPv4 (A) и IPv6 (AAAA) и скопируйте их в любой сетевой инструмент.

Инструмент доступен на других языках