Et ehkä tiedä sitä vielä, mutta avaa portit - toisinavoimimmat ohjelmistot - eivät ole hyviä. Itse asiassa sinun tulisi välttää niitä hinnalla millä hyvänsä. Selvitetään jotain heti lepakan kohdalta. Kun puhumme avoimista satamista, puhumme laitteidesi mahdollisista avoimista ovista. Ja kun paholaiset ihmiset löytävät nämä ovet, he voivat käyttää niitä pääsyyn. Tämä ei todellakaan ole jotain mitä haluat. Siksi porttiskannerit keksittiin ja esittelemme sinulle kymmenen parasta ilmaista porttiskanneria, joita löysimme.
Aloitamme tämän päivän artikkelin antamalla sinulle kaatumisenverkkoporttien kurssi. Kerromme sinulle mitä he ovat ja mitä he eivät ole. Selvitämme myös ero tunnettujen satamien ja muiden satamien välillä. Sitten seuraamme vähän ja puhumme turvallisuudesta. Ilmoitamme sinulle miksi sinun pitäisi pitää käyttämättömät portit suljettuina ja suojata käyttämäsi portit. Jatkamme sitten kymmenen parhaan luettelon parhaista ilmaisporttiskannereista. Jokaisesta listallamme olevasta merkinnästä annamme sinulle lyhyen katsauksen tuotteesta ja eräistä sen pääominaisuuksista.
Mikä on satama joka tapauksessa?
Yhdessä lauseessa portit ovat verkon yhdyskäytäviälaitteisiin. Selitetään. Tietokoneet voivat tehdä monia erilaisia asioita kerralla. Ja monet näistä asioista voivat vaatia pääsyä verkkoon. Mutta tyypillisesti tietokoneilla on vain yksi verkkoliitäntä. Portit keksittiin antamaan eri prosesseille yhteinen verkkoliitäntä.
Ajattelee esimerkiksi käynnissä olevaa palvelintasekä web-palvelin että FTP-palvelin, hyvin yleinen yhdistelmä. Kun pyyntö tulee, kuinka käyttöjärjestelmä tietää, jos sen pitäisi lähettää se web- tai FTP-palvelimille? Porttien käyttäminen. Verkkopalvelinta koskeva pyyntö käyttää porttia 80, kun taas FTP-palvelimen pyyntö käyttää porttia 22.
Satamat eivät ole fyysistä, ne ovat vainnumerot 0 - 65535, jotka lisätään verkossa lähetettyjen datapakettien otsikkoon. Ja ne eivät ole myöskään satunnaisia. No, oikeasti he ovat joskus. Lisätietoja hänen myöhemmin.
Ont, mikä on tärkeätä kaikelletyö on, että kaikki sopivat, mitä satamaa varten käytetään. Esimerkiksi aiemmin mainittu Web-palvelin odottaa pyyntöjä käyttää porttia 80. Selaimesi on sitten käytettävä porttia 80 lähettääksesi pyynnön verkkopalvelimelle.
Tunnetut satamat
Tarve sopia, mikä portti ratkaistiinvarhain standardisoimalla satamat. Internet Assigned Numbers Authority (IANA, sama organisaatio, joka myös määrittää IP-osoitteet) on vastuussa porttinumeroiden virallisten määritysten ylläpidosta tiettyä käyttöä varten.
IANA: n valvonnassa ensimmäiset 1024 porttianimitettiin virallisesti eri palveluihin. Itse asiassa tämä ei ole täysin totta. IANA ei ole virallisesti rangaissut joitain satamatoimeksiantoja. Ne olivat saatavilla ja jotkut organisaatiot alkoivat käyttää niitä tarkoitukseensa - usein ennen kuin IANA aloitti tehtäviensä hallinnan - ja käytön kautta juuttunut.
Nykyään monet meistä tuntevat useitanämä satamat. Verkon portti on 80 ja FTP: n, kuten aiemmin mainittiin. Tunnemme myös portin 22 SSH: lle tai 53: n DNS: lle. Kaikkia ensimmäisiä 1024 porttia ei ole osoitettu, ja jotkut ovat edelleen käytettävissä, mutta niiden lukumäärä vähenee.
Muut satamat
Tunnetut satamat edustavat ensimmäistä 1024, jotenentä muut 64512? No, satamia 1024–49151 kutsumme rekisteröityiksi satamiksi. Niitä myös valvoo ja nimeää IANA. Kuka tahansa organisaatio voi pyytää heitä tiettyyn tarkoitukseensa. Näin esimerkiksi portista 1433 tuli Microsoft SQL -palvelimen portti tai portista 47001 tuli Windowsin etähallintapalvelun portti. Mutta koska Internet on mitä se on, useita kyseisen alueen portteja käytetään tiettyihin tarkoituksiin ilman, että niitä on rekisteröity IANA: hon.
Satamien välillä 49152 - 65535 ne ovatviitataan lyhytaikaisiin portteihin. Sovellukset käyttävät niitä väliaikaisesti streamien erottamiseen. Ajattele verkkopalvelinta. Useat asiakkaat voivat muodostaa yhteyden siihen samanaikaisesti. Jos he kaikki käyttävät porttia 80, palvelimen voi olla vaikeaa varmistaa, että se lähettää vastaukset oikealle pyynnön esittäjälle. Joten ensimmäinen yhteys muodostetaan portissa 80, jonka jälkeen palvelin ja asiakas “sopivat” lyhytaikaisen porttinumeron, jota käytetään jäljellä olevaan vaihtoon.
Sinun tulisi pitää käyttämättömät portit suljettuina
Tietokoneessa porttitila voi olla joko avoin,suljettu tai varkain. Avoin portti tarkoittaa, että tietokone “kuuntelee” aktiivisesti kyseisen portin yhteyspyyntöjä. Se on aktiivinen portti. Suljettu satama, kuten nimensä viittaa, ei hyväksy tulevia yhteyksiä. Sen sijaan se vastaa kaikkiin pyyntöihin, että portti on suljettu. Varkain satamat ovat hiukan erilaisia. laite, joka yrittää muodostaa yhteyden näihin portteihin, ei edes saa vastausta.
Kaikki avoimet satamat ovat avoimet ovettietokone. Ja pahantahtoiset käyttäjät yrittävät varmasti hyödyntää näitä avoimia ovia päästäkseen tietokoneeseen. Oletetaan esimerkiksi, että FTP-portti 21 on auki, vaikka et todellakaan käytä FTP: tä. Hakkeri voisi sitten käyttää tätä avointa porttia hyödyntääkseen tietokoneessa olevan FTP-ohjelmiston haavoittuvuutta haittaohjelmien injektoimiseksi.
Ja jos et edes käytä FTP: tä, sinulla on mahdollisuusei ehkä päivittänyt FTP-palvelinta ja se voisi hyvinkin sisältää hyödynnettäviä haavoittuvuuksia. Siksi on niin tärkeää varmistaa, että käyttämättömät satamat ovat joko suljettuja tai varkain.
Ja sinun pitäisi myös suojata käyttämiäsi portteja
Mitä käytät tosiasiassa, ne ovatsilti auki ovet ja niitä voitaisiin käyttää haitalliseen toimintaan. Siksi sinun on suojattava avoimet portit. Se voidaan tehdä useilla tavoilla, joista tärkein on pitää käyttöjärjestelmäsi ja muut ohjelmistot ajan tasalla. Suurin osa ohjelmistojen kustantajista julkaisee usein korjauksia havaittujen haavoittuvuuksien korjaamiseksi. Toinen tapa suojautua on käyttämällä palomuureja ja tunkeutumisen havaitsemis- ja / tai ehkäisyjärjestelmiä.
Parhaamme 10 parasta ilmaista porttiskanneria
Porttiskannerit ovat ensimmäinen puolustuslinjasi. Ne auttavat sinua selvittämään, mitkä portit ovat avoimia, suljettuja ja varkain laitteissasi. Laitteen skannaaminen avoimiksi porteiksi paljastaa usein yllätyksiä. Tulee portteja, joista et tiennyt edes olevan avoinna. Porttiskanneri - tai porttitarkistaja - kertoo, mitä jokainen laite on tehtävä. Ja muista, että hakkerit käyttävät satamanlukijaa myös avoimien ovien löytämiseen järjestelmiin, joihin he haluavat pääsyn.
Porttiskannerit ovat kaksi päämuotoa. Ensimmäinen on ohjelmisto, jonka asennat tietokoneelle ja ajat sieltä. Jotkin skannerit toimivat vaihtoehtoisesti verkkosivulta. Molemmilla on etuja ja haittoja.
Esimerkiksi web-pohjaiset skannerit ovat hienojakoska niitä voidaan käyttää mistä tahansa asentamatta mitään. He raportoivat, mitkä portit ovat avoinna verkon ulkopuolelle. Tähän on haittapuoli. Portti voi olla avoinna laitteessa, mutta se voi näyttää suljetulta tai varkaalta verkon ulkopuolelta, koska palomuuri estää sitä. Tällaisessa tilanteessa olet edelleen alttiita sisähyökkäykselle. Ja voit olla varma, että nämä eivät ole ollenkaan harvinaisia.
Paras veto käyttää todennäköisesti yhdistelmääweb-pohjaiset ja asennetut ohjelmistoskannerit. Yhdistettynä ne antavat sinulle täydellisen näkyvyyden siitä, mikä on avointa ulkopuolelta ja verkon sisällä.
Tarpeeksi sanottu; Tässä on kymmenen parhaan luettelon parhaista ilmaisporttiskannereista:
- SolarWinds Free Port -skanneri
- Zenmap
- PortChecker-porttiskanneri
- Avaa porttiskanneri
- IP-sormenjäljet - Verkkoportin tarkistus
- Ilmainen porttiskanneri
- Sataman tarkastaja
- WhatIsMyIP-porttiskanneri
- TCPView
- Spiceworks IP-skanneri
1. SolarWinds Free Port -skanneri (ILMAINEN LATAUS)
SolarWinds on yksi suurimmista pelaajistaverkottumistyökalujen kenttä. Se on myös tunnettu julkaisemalla melkoisesti erittäin hyödyllisiä ilmaisia työkaluja. SolarWinds-ilmainen porttiskanneri on yksi niistä. Ohjelmisto on saatavana vain Windowsille, ja se suoritetaan graafisen käyttöliittymän kautta tai komentorivityökaluna.
Oletuksena skanneri skannaa verkontunnistaa kaikki IP-osoitteet. Sen jälkeen valitset skannata kaikissa laitteissa tai muuttaa alueasetuksia skannataksesi laitteiden alajoukon. Voit myös määrittää testattavat portit. Oletuksena se testaa vain tunnettuja portteja, mutta voit ohittaa tämän määrittämällä oman alueesi tai porttinumeroiden luettelon. Edistyneemmät asetukset antavat sinun skannata vain TCP- tai UDP-portit, tehdä ping-tarkistuksen, DNS-tarkkuuden tai käyttöjärjestelmän tunnistustestin.
Seurauksena on, että ohjelmisto palauttaa luettelonkaikkien testattujen laitteiden tila. Voit kuvitella, että tämä voisi olla pitkä luettelo. Onneksi järjestelmä antaa sinun käyttää suodattimia ja esimerkiksi luetteloida vain laitteita, joissa on avoimet portit. Laitteelle napsauttamalla saat esiin portin yksityiskohtien. Siinä luetellaan jälleen kaikki skannausalueen portit ja taas voit käyttää suodatinta ja näyttää vain avoimet portit.
Virallinen latauslinkki: https://www.solarwinds.com/free-tools/port-scanner
2. Zenmap

Zenmap on avoimen lähdekoodin graafinen käyttöliittymä Nmap: lle, ailmainen verkkotestausohjelma, joka on ollut erittäin suosittu yli 20 vuotta. Windows-, Linux-, BSD- ja Mac OS -käyttöjärjestelmässä käytettävä ohjelmisto testaa paljon enemmän kuin vain portteja.
Vaikka sen käyttöliittymä ei ole kovinhienostunut, se tekee työnsä hyvin. Se tarkistaa kaikkien verkkoon kytkettyjen tietokoneiden kaikki portit. Sen jälkeen se suorittaa seurantatestit havaitsemilleen avoimille porteille. Voit myös suorittaa täydellisen tarkistuksen, skannata kaikki TCP-portit tai skannata kaikki UDP-portit. Siellä on myös intensiivinen tarkistus, joka käyttää varkaudenestomenetelmää, jossa testatut laitteet eivät kirjaa testejä yhteytenä. Ne voivat kuitenkin viedä kauan. Odottaa, että se vie yli 90 minuuttia yhdeltä laitteelta.
3. PortChecker-porttiskanneri

PortChecker-porttiskanneri on verkkopohjainenskanneri. Se on loistava työkalu, vaikka kaikkia portteja ei tarkisteta. Palvelu testaa 36 tärkeimmästä - ja haavoittuvimmasta - tunnetuimmasta satamasta pääsyn Internetiin. Se testaa myös, onko palvelu käynnissä jokaisessa avoimessa portissa. On myös mahdollisuus suorittaa lyhyempi tarkistus, joka testaa vain 13 porttia.
Testatut portit sisältävät FTP-datan ja -ohjauksen,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH ja Telnet, jotta mainittaisiin vain tärkeimmät. Skannaustulokset näytetään taulukkona verkkosivulla. Jos tarvitset nopean ja likaisen testin yleisimmistä porteista, ilmainen PortChecker-porttiskanneri saattaa olla juuri oikea työkalu sinulle.
4. Avaa porttiskanneri

WebToolHubin Open Port Scanner on toinenkinilmainen online-sataman tarkistus. Järjestelmä edellyttää, että syötät IP-osoitteen ja luettelon tarkistettavista porteista. Voit syöttää vain 10 porttinumeroa kerrallaan, joten sinun on suoritettava se useita kertoja testataksesi enemmän. Sinun ei kuitenkaan tarvitse antaa yksittäisiä porttinumeroita. Järjestelmä tukee aluetta - kuten 21–29 - niin kauan kuin se ei ole yli 10. Se näyttää olevan parempi työkalu tiettyjen porttien nopeaan tarkistamiseen, jotka ovat täydellinen haavoittuvuuden arviointityökalu.
Kun skannaus on valmis, mikä on melko nopeasti,tulokset näytetään taulukomuodossa kunkin portin tila sekä kyseisessä portissa rekisteröidyn palvelun kanssa. Tulostaulukko voidaan viedä CSV-tiedostoon. Ja kun olet WebToolHub -sivustolla, saatat haluta katsoa joitain muita ilmaisia työkaluja, kuten IP-sijaintitarkistusta, käänteisten linkkien tarkistusta, WHOIS-hakulaitetta ja Ping-testiä.
5. IP-sormenjälkien verkkoporttien tarkistus

IP FIngerprints on toinen verkkosivusto, jossa voitLöydä tietty määrä ilmaisia ja hyödyllisiä työkaluja, joista yksi on Network Port Checker. Voit käyttää sitä kirjoittamalla IP-osoitteen ja tarkistettavien porttien määrän. Vaikka skannattujen porttien määrää ei ole rajoitettu, sinua varoitetaan, että yli 500 porttien lukumäärä saattaa viedä hetken skannaukseen ja että suuri alue aloittaa skannauksen, joka ei välttämättä koskaan pääty.
Tämä työkalu väittää pystyvänsä kiertämäänpalomuurit. Se tehdään käyttämällä SYN-pyyntöjä. Todellista yhteyttä ei siis koskaan avata ja monet palomuurit päästävät SYN-pyynnön läpi. Se, kulkeeko se palomuurin läpi vai ei, ei ole täysin merkityksellinen. Tämä on silti erittäin hyvä testi riippumatta siitä, miten se on yleinen hakkereiden käyttämä menetelmä.
6. Ilmainen porttiskanneri

Free Port Scanner on Windowsin ilmainen ohjelmisto, jokavoidaan ladata Major Geeks -sivustolta. Tämän työkalun avulla voit skannata porttialueita. Skannattujen porttien määrää ei ole rajoitettu, joten voit päättää skannata kaikki portit, jos sinulla on aikaa tappaa.
Työkalu haluaa oletuksena skannata omanIP-osoite avoimille porteille sen omasta oletusporttiluettelosta. Kuten odotit, skannauksen kesto on verrannollinen skannattujen porttien määrään. Ja se on hitaampaa, kun testataan portteja eri laitteella. Esimerkiksi kaikkien reitittimen porttien testaus voi hyvinkin kestää koko päivän. Tulokset voivat näyttää avoimet tai suljetut portit tai molemmat. Työkalulla ei ole dokumentaatiota, eikä ole selvää, mitä testausmenetelmää käytetään. Vaikuttaa myös siltä, että se testaa vain TCP-portteja, ei UDP: tä.
7. Sataman tarkistus

Port Checker on Windows-työkalu, joka on parasladattu Softpediasta. Ohjelmistolla ei ole asennusohjelmaa. lataa vain sen zip-tiedosto, purkaa suoritettava tiedosto ja ajaa se. Suoritettava ohjelma on pieni, eikä asennusta vaadi, joten voit käyttää sitä USB-tikulta.
Työkalun käyttöliittymä on selkeä ja melko helppokäyttää. Sinun tarvitsee vain kirjoittaa IP-osoite ja valita porttinumero avattavasta luettelosta. Tämän työkalun kaksi päärajoitusta ovat, että et voi skannata mitään porttia, vain luettelossa olevia portteja, ja että se skannaa vain yhden portin ajoa kohden. Rajoituksistaan huolimatta Port Checker on loistava työkalu, kun sinun täytyy vain tarkistaa onko tietty portti auki vai ei.
8. WhatIsMyIP-porttiskanneri

Jokainen verkonvalvoja tietää WhatIsMyIP.com-sivuston. Sivustoa käytetään yleensä isännän julkisen IP-osoitteen tarkistamiseen. Et ehkä tiedä, että sivustolla on myös muita työkaluja. Ja yksi niistä on sen porttiskanneri. WhatIsMyIP-porttiskannerin tärkein voimavara on sen nopeus. Jopa usean portin skannaus suoritetaan muutamassa sekunnissa.
Verkkopohjainen työkalu myös varsin ainutlaatuisena-ominaisuus, toisin kuin kaikki muut vastaavat työkalut: kyky skannata teeman perusteella. Niitä kutsutaan todellisuudessa paketeiksi teemojen sijasta, ja jokainen sisältää tietyn määrän liittyviä portteja. Esimerkiksi, on Peli-paketti, joka tarkistaa yleensä online-pelaamiseen käytettävät portit, tai Web-paketti, joka sisältää FTP (20 ja 21), HTTP (80) ja HTTPS (8080) -portit. Siellä on jopa haittaohjelmapaketti, joka sisältää portit, joita haittaohjelmat ja hakkerit yleensä käyttävät.
9. TCPView

TCPView - jonka voit ladata suoraanMicrosoft - eroaa huomattavasti muista luettelossa olevista skannerista. Porttien tarkistamisen sijasta se tarkistaa kaikki tietokoneella käynnissä olevat prosessit ja luettelee, mikä portti mihin prosessiin liittyy. Jokaista prosessia varten siinä luetellaan myös tavujen ja pakettien lukumäärä sisään ja ulos. Lähestymistapa on perusteellisempi kuin porttien skannaaminen, ja siinä luetellaan todella kaikki tietokoneen avoimet portit.
TCPView näyttää prosessit ja vastaavat portitja päivitä joka toinen, toinen sekunti tai joka viides sekunti. Uudet prosessit värikoodataan vihreänä, kun juuri pysähtyneet prosessit pysyvät luettelossa väreinä = koodataan muutaman sekunnin punaisella. Prosessit, joiden tila on muuttunut, on värikoodattu keltaisella värillä.
10. Spiceworks IP-skanneri

Spiceworks IP-skanneri on kaksikomponenttinenjärjestelmään. Siellä on online-hallintapaneeli ja pieni seuranta-agentti, joka sinun on asennettava tietokoneellesi. Agentti lähettää keräämänsä tiedot pilvipohjaiseen hallintapaneeliin, jossa voit nähdä skannaustulokset. Agentteja on saatavana Linuxille, Windowsille ja Mac OS: lle. Työkalu on ilmainen, mutta sitä tuetaan mainosten avulla.
IP-skanneri löytää kaikki kytketyt automaattisestiLaitteet ja raportti ilmoittavat laitteen MAC-osoitteen, IP-osoitteen ja isäntänimen, valmistajan nimen, käyttöjärjestelmän ja - ja tämä on meille tärkeä osa tällä hetkellä - luettelon avoimista porteista.
Käärimistä
Ei ole oikeasti selvää voittajaa, kun se tuleeporttiskannereihin. Olemme osoittaneet sinulle kymmenen hyvin erilaista työkalua. Jokaisella on etuja ja puutteita. Mutta kun kaikki nämä työkalut ovat saatavana ilmaiseksi, mikään ei estä käyttämästäsi työkaluyhdistelmää tarkan tarpeen mukaan kullakin hetkellä. Henkilökohtaisesti olen käyttänyt niitä kaikkia ja huomannut, että jokaisella on jotain arvoa ja se on täydellinen työkalu tietyissä tilanteissa.
Kommentit