Du ved muligvis ikke det endnu, men åbner porte - i modsætning tilmest åben software - er ikke gode. Faktisk skal du undgå dem for enhver pris. Lad os afklare noget lige fra flagermus. Når vi taler om åbne havne, taler vi om mulige åbne døre til dit udstyr. Og når ondsindede mennesker finder disse døre, kan det bruge dem til at få adgang. Dette er bestemt ikke noget, du ønsker. Dette er grunden til, at portscannere blev opfundet, og vi er ved at introducere dig til de ti bedste gratis portscannere, vi kunne finde.
Vi begynder dagens artikel med at give dig et nedbrudkursus på netværksporte. Vi fortæller dig, hvad de er, og hvad de ikke er. Vi forklarer også forskellen mellem velkendte porte og andre havne. Vi vil derefter sidespor lidt og tale om sikkerhed. Vi fortæller dig, hvorfor du skal holde ubrugte porte lukket og sikre dem, du bruger. Vi fortsætter derefter med vores top 10 liste over de bedste gratis havnescannere. For hver post på vores liste vil vi give dig en kort gennemgang af produktet og nogle af dets vigtigste funktioner.
Hvad er en havn alligevel?
I en sætning er porte netværksporteneind i udstyr. Lad os forklare. Computere kan gøre mange forskellige ting på én gang. Og flere af disse ting kræver muligvis adgang til netværket. Men typisk har computere kun én netværksgrænseflade. Porte blev opfundet for at lade forskellige processer dele en fælles netværksgrænseflade.
Tænker for eksempel på en server, der kørerbåde en webserver og en FTP-server, en meget almindelig kombination. Når en anmodning kommer ind, hvordan ved operativsystemet, om det skal sende det til web- eller FTP-serverne? Brug af porte. En anmodning til webserveren bruger port 80, mens en anmodning om FTP-server bruger port 22.
Porte er ikke en fysisk ting, de er barenumre fra 0 til 65535, der føjes til overskriften på datapakker, der transmitteres på et netværk. Og de er heller ikke tilfældige. Nå, faktisk er de nogle gange. Mere om hans senere.
Ont ting, der er vigtigt for alt dettearbejde er, at alle er enige om, hvilken port de skal bruge til hvad. F.eks. Forventer den tidligere nævnte webserver anmodninger om at bruge port 80. Din webbrowser skal derefter bruge port 80 til at sende anmodningen til webserveren.
Kendte havne
Behovet for at blive enige om, hvilken havn blev løsttidligt ved at standardisere porte. Internet Assign Numbers Authority (IANA, den samme organisation, der også tildeler IP-adresser) er ansvarlig for at opretholde de officielle tildelinger af portnumre til specifik brug.
Under IANA's kontrol er de første 1024 havneblev officielt tildelt forskellige tjenester. Dette er faktisk ikke helt sandt. Nogle havneopgaver er ikke officielt godkendt af IANA. De var tilgængelige, og en eller anden organisation begyndte at bruge dem til deres formål - ofte inden IANA begyndte at kontrollere deres opgave - og gennem brug fik deres brug fast.
I dag er mange af os fortrolige med flere afdisse havne. Der er port 80 til web og 21 for FTP, som nævnt tidligere. Vi er også bekendt med port 22 til SSH eller 53 for DNS. Ikke alle de første 1024 havne er tildelt, og nogle er stadig tilgængelige, men antallet er mindre.
Andre havne
Kendte havne tegner sig for de første 1024, altsåhvad med de 64512 andre? Nå, havne 1024 til 49151 er det, vi kalder registrerede porte. Disse kontrolleres og tildeles af IANA. Enhver organisation kan anmode dem om deres specifikke formål. Sådan blev for eksempel port 1433 porten til Microsoft SQL-server eller port 47001 blev porten til Windows Remote Management Service. Men Internettet er, hvad det er, flere porte i dette interval bruges til specifikke formål uden at være blevet registreret hos IANA.
Hvad angår havne fra 49152 til 65535, dekaldes flygtige havne. De bruges midlertidigt af applikationer til at differentiere strømme. Tænk på en webserver. Flere klienter kan oprette forbindelse til det på samme tid. Hvis de alle brugte port 80, kan det være svært for serveren at sikre sig, at den sender svar til den rette anmodning. Så den første forbindelse udføres på port 80, hvorefter serveren og klienten "er enige" om et flygtigt portnummer, der vil blive brugt til resten af deres udveksling.
Du skal holde ubrugte porte lukket
På en computer kan havnstatus enten være åben,lukket eller stealth. En åben port betyder, at computeren aktivt "lytter" til forbindelsesanmodninger på den port. Det er en aktiv port. En lukket port, som navnet antyder, accepterer ikke indgående forbindelser. I stedet vil den svare på enhver anmodning om, at havnen er lukket. Stealth havne er lidt forskellige. en enhed, der prøver at oprette forbindelse til disse porte, får ikke engang et svar.
Enhver port, der er åben, er en åben dør tilcomputer. Og ondsindede brugere vil bestemt prøve at udnytte disse åbne døre for at få adgang til computeren. Lad os for eksempel sige, at du har FTP-port 21 åben, selvom du ikke rigtig bruger FTP. En hacker kunne derefter bruge den åbne port til at udnytte en sårbarhed for FTP-softwaren, der kører på computeren, til at injicere ondsindet software.
Og hvis du ikke engang bruger FTP, er du chancen for dethar muligvis ikke opdateret FTP-serveren, og den kunne meget vel indeholde udnyttelige sårbarheder. Derfor er det så vigtigt at sikre, at uudnyttede havne enten er lukket eller stealth.
Og du bør også beskytte de porte, du bruger
Hvad angår det indlæg, du faktisk bruger, er de detåbner stadig døre og kan bruges til ondsindet aktivitet. Derfor skal du beskytte de åbne porte. Det kan gøres på flere måder, hvis mest basale er at holde dit operativsystem og anden software opdateret. De fleste softwareudgivere frigiver hyppige programrettelser for at løse opdagede sårbarheder. En anden måde, du kan beskytte dig selv på, er ved hjælp af firewalls og systemer til detektion og forebyggelse af indtrængen.
Vores Top 10 Bedste Gratis Portscannere
Havnescannere er din første forsvarslinje. De hjælper dig med at finde ud af, hvilke porte der er åbne, lukkede og stealth på dit udstyr. Scanning af en enhed til åbne porte afslører ofte overraskelser. Der vil være porte, som du ikke engang vidste, var åbne. Portscanneren - eller portkontrollen - fortæller dig, hvad der skal gøres på hver enhed. Og husk, at hackere også vil bruge portscannere til at finde åbne døre til de systemer, de vil have adgang til.
Port scannere kommer det som to hovedformer. Den første er en software, som du installerer på en computer og kører derfra. Alternativt køres nogle scannere fra en webside. Der er fordele og ulemper ved begge.
F.eks. Er de webbaserede scannere storefordi de kan bruges overalt uden at installere noget. De rapporterer om, hvilke porte der er åbne på ydersiden af dit netværk. Der er en ulempe ved dette. En port kan være åben på en enhed, men vises lukket eller stealth uden for dit netværk, fordi en firewall blokerer den. I en sådan situation ville du stadig være sårbar over for et indre angreb. Og være sikker på, at det overhovedet ikke er ualmindeligt.
Din bedste indsats vil sandsynligvis bruge en kombination afwebbaseret og installeret softwarescannere. Kombineret giver de dig fuldstændig synlighed over hvad der er åbent udefra og fra dit netværk.
Nok sagt; her er vores top 10 liste over de bedste gratis portscannere:
- SolarWinds Free Port Scanner
- Zenmap
- PortChecker Port Scanner
- Åbn portscanner
- IP-fingeraftryk netværksportkontrol
- Gratis portscanner
- Portchecker
- WhatIsMyIP-portscanner
- TCPView
- Spiceworks IP-scanner
1. SolarWinds Free Port Scanner (GRATIS DOWNLOAD)
SolarWinds er en af de største aktører inetværk værktøj felt. Det er også kendt for at udgive en hel del meget nyttige gratis værktøjer. SolarWinds gratis portscanner er en af dem. Softwaren er kun tilgængelig for Windows og kører gennem en GUI eller som et kommandolinjeværktøj.
Som standard scanner scanneren dit netværk tilopdage alle IP-adresserne. Derefter vælger du at scanne på alle enhederne eller ændre rækkeviddeindstillingerne til at skanne en undergruppe af dine enheder. Du kan også specificere de porte, der skal testes. Som standard tester det kun kendte porte, men du kan tilsidesætte dette angive dit eget interval eller liste over portnumre. Mere avancerede indstillinger giver dig kun mulighed for at scanne TCP- eller UDP-porte, foretage en ping-check, en DNS-opløsning eller en OS-identifikationstest.
Som et resultat returnerer softwaren en liste medstatus for alle testede enheder. Du kan forestille dig, at dette kan være en lang liste. Heldigvis giver systemet dig mulighed for at anvende filtre og for eksempel kun liste enheder med åbne porte. Hvis du klikker på en enhed, vises panelets portdetaljer. Igen viser det alle porte i scanningsområdet, og igen kan du anvende et filter og kun vise de porte, der er åbne.
Officielt downloadlink: https://www.solarwinds.com/free-tools/port-scanner
2. Zenmap

Zenmap er en open source GUI frontend til Nmap, agratis netværkstestværktøj, der har været meget populært i over 20 år. Softwaren, der kører på Windows, Linux, BSD og Mac OS, tester meget mere end bare porte.
Selvom dens brugerflade ikke er megetsofistikeret, det gør sit job godt. Den scanner alle porte på alle computere, der er tilsluttet dit netværk. Den udfører derefter opfølgningstest på de åbne porte, som den har opdaget. Du kan også udføre en komplet scanning, scanne alle TCP-porte eller scanne alle UDP-porte. Der er også en intens scanning, der bruger en stealth-metodik, hvor testene ikke vil blive logget af de testede enheder som en forbindelse. Disse kan dog tage lang tid. Forvent, at det vil tage over 90 minutter for en enhed.
3. PortChecker Port Scanner

PortChecker Port Scanner er en webbaseretscanner. Det er et godt værktøj, selvom ikke alle porte er kontrolleret. Tjenesten tester 36 af de vigtigste - og sårbare - velkendte havne for tilgængelighed fra internettet. Det tester også, om der kører en service på hver åben port. Der er også en mulighed for at køre en kortere scanning, der kun tester 13 porte.
De testede porte inkluderer FTP-data og kontrol,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH og Telnet, for kun at nævne de vigtigste. Scanningsresultater vises som en tabel på websiden. Hvis du har brug for en hurtig og beskidt test af de mest almindelige porte, er den gratis PortChecker Port Scanner muligvis lige det rigtige værktøj for dig.
4. Åbn Port Scanner

Open Port Scanner fra WebToolHub er en andengratis online portkontrol. Systemet kræver, at du indtaster en IP-adresse og en liste over porte, der skal kontrolleres. Du kan kun indtaste 10 portnumre ad gangen, så du bliver nødt til at køre det flere gange for at teste mere. Du behøver dog ikke indtaste individuelle portnumre. Systemet understøtter et interval - f.eks. 21-29 - så længe det ikke er længere end 10. Det ser ud til at være et bedre værktøj til en hurtig kontrol af specifikke porte, der er et komplet værktøj til vurdering af sårbarhed.
Når scanningen er afsluttet, hvilket er ret hurtigt,resultaterne vises i et tabelformat med status for hver port samt service registreret med denne port. Resultattabellen kan eksporteres til en CSV-fil. Og mens du er på WebToolHub-webstedet, kan du tænke dig at se på nogle af de andre gratis værktøjer, såsom en IP-placeringscheck, en backlinks-checker, en WHOIS-opslagfacilitet og en Ping-test.
5. IP-fingeraftryk netværksportkontrol

IP FIngerprints er et andet websted, hvor du vilfinde et vist antal gratis og nyttige værktøjer, blandt dem er Network Port Checker. For at bruge den skal du blot indtaste en IP-adresse og en række porte, der skal kontrolleres. Selvom antallet af scannede porte ikke er begrænset, advares du om, at et antal porte på over 500 kan tage et stykke tid at scanne, og at et stort interval starter en scanning, der måske aldrig slutter.
Dette værktøj hævder at være i stand til at arbejde omkringfirewalls. Det gøres ved hjælp af SYN-anmodninger. En reel forbindelse åbnes således aldrig, og mange firewalls lader SYN-anmodningen komme igennem. Om det går gennem firewall eller ej er ikke helt relevant. Dette er stadig en meget god test, uanset hvad det er en almindelig metode, der bruges af hackere.
6. Gratis portscanner

Free Port Scanner er et Windows freeware derkan downloades fra Major Geeks-webstedet. Du kan bruge dette værktøj til at scanne række havne. Antallet af scannede porte er ikke begrænset, så du kan beslutte at scanne alle porte, hvis du har tid til at dræbe.
Som standard vil værktøjet ønske at scanne dit egetIP-adresse til åbne porte fra sin egen standardliste over porte. Som du kunne forvente, er scanningens varighed proportional med antallet af scannede porte. Og det går langsommere, når du tester porte på en anden enhed. For eksempel kan det godt tage hele dagen at teste for alle porte på din router. Resultaterne kan vise åbne eller lukkede porte eller begge dele. Værktøjet har ingen dokumentation, og det er ikke klart, hvilken testmetode der bruges. Det ser ud til, at det kun tester TCP-porte, ikke UDP.
7. Port Checker

Portchecker er et Windows-værktøj, der er bedstdownloadet fra Softpedia. Softwaren har ingen installationsprogram. du downloader blot zip-filen, trækker den eksekverbare fil ud og kører den. Den eksekverbare er lille og kræver ikke installation, så du kan køre den fra en USB-stick.
Værktøjets brugergrænseflade er almindelig og ganske letat bruge. Du indtaster blot en IP-adresse og vælger et portnummer fra en rulleliste. De to hovedbegrænsninger for dette værktøj er, at du ikke kan scanne nogen port, bare dem fra listen, og at det kun vil scanne en port pr. Kørsel. På trods af sine begrænsninger er Port Checker et godt værktøj, når du bare skal kontrollere, om en bestemt port er åben eller ej.
8. WhatIsMyIP-portscanner

Hver netværksadministrator kender WhatIsMyIP.com. Webstedet bruges ofte til at kontrollere en host's offentlige IP-adresse. Hvad du måske ikke ved, er, at webstedet også har andre værktøjer. Og en af dem er dens Port Scanner. Det vigtigste aktiv i WhatIsMyIP Port Scanner er dens hastighed. Selv en multiple-port scanning afsluttes inden for få sekunder.
Det webbaserede værktøj også som et ganske uniktfunktion, i modsætning til alle andre lignende værktøjer: muligheden for at scanne efter "tema". De kaldes faktisk pakker snarere end temaer og inkluderer hver et vist antal relaterede porte. For eksempel er der en spilpakke, der scanner porte, der normalt bruges til online spil eller en webpakke, der inkluderer FTP- (20 og 21), HTTP (80) og HTTPS (8080) porte. Der er endda en ondsindet pakke, der inkluderer porte, der ofte bruges af malware og hackere.
9. TCPView

TCPView - som du kan downloade direkte fraMicrosoft - er meget forskellig fra de andre scannere på vores liste. I stedet for at kontrollere porte, kontrollerer den hver proces, der kører på en computer, og angiver, hvilken port der er forbundet med hvilken proces. For hver proces viser det også antallet af byte og pakker ind og ud. Fremgangsmåden er mere grundig end scanning af porte, og den vil virkelig liste alle åbne porte på en computer.
TCPView viser processer og matchende porteog opdater hvert sekund, hvert andet sekund eller hvert femte sekund. Nye processer er farvekodet i grønt, mens processer, der netop er stoppet, forbliver på listen farve = kodet i rødt på nogle få sekunder. Processer, hvis status er ændret, farvekodes i gult.
10. Spiceworks IP-scanner

Spiceworks IP-scanner er en to-komponentsystem. Der er instrumentbrættet, der er online og et lille overvågningsagent, som du skal installere på din computer. Agenten sender dataene, den indsamler, til det skybaserede dashboard, hvor du kan se scanningsresultaterne. Agenter er tilgængelige til Linux, Windows og Mac OS. Værktøjet er gratis, men det understøttes af annoncen.
IP-scanneren opdager automatisk alt, der er tilsluttetenheder og rapporterer, viser enhedens MAC-adresse, dens IP-adresse og værtsnavn, fabrikantens navn, operativsystemet og – og dette er den vigtige del for os lige nu - en liste over åbne porte.
Afslutter
Der er ikke rigtig en klar vinder, når det kommertil portscannere. Vi har vist dig ti meget forskellige værktøjer. Hver har fordele og mangler. Men med alle disse værktøjer gratis tilgængelige, forhindrer intet dig i at bruge en kombination af værktøjer, afhængigt af dine præcise behov til enhver tid. Personligt har jeg brugt dem alle og fundet, at hver enkelt har en vis værdi og vil være det perfekte værktøj i visse situationer.
Kommentarer