Vous ne le savez peut-être pas encore, mais des ports ouverts, contrairement àla plupart des logiciels ouverts ne sont pas bons. En fait, vous devriez les éviter à tout prix. Laissez-nous clarifier quelque chose dès le départ. Lorsque nous parlons de ports ouverts, nous parlons de portes potentiellement ouvertes pour votre équipement. Et lorsque des personnes malveillantes trouvent ces portes, elles peuvent les utiliser pour y accéder. Ce n'est certainement pas quelque chose que vous voulez. C’est pourquoi les scanners de ports ont été inventés et nous sommes sur le point de vous présenter les dix meilleurs scanners de ports que nous avons pu trouver.
Nous commencerons l’article d’aujourd’hui par un crash.cours sur les ports réseau. Nous vous dirons ce qu’ils sont et ce qu’ils ne sont pas. Nous expliquerons également la différence entre les ports connus et les autres ports. Nous nous écarterons ensuite un peu et parlerons de la sécurité. Nous vous ferons savoir pourquoi vous devez garder les ports inutilisés fermés et sécuriser ceux que vous utilisez. Nous passerons ensuite à notre liste des 10 meilleurs scanners de ports libres. Pour chaque entrée de notre liste, nous vous donnerons un bref aperçu du produit et de certaines de ses principales caractéristiques.
Qu'est-ce qu'un port?
En une phrase, les ports sont les passerelles de réseaudans l'équipement. Expliquons. Les ordinateurs peuvent faire beaucoup de choses différentes à la fois. Et plusieurs de ces choses peuvent nécessiter un accès au réseau. Mais généralement, les ordinateurs n’ont qu’une seule interface réseau. Les ports ont été inventés pour permettre à différents processus de partager une interface réseau commune.
Par exemple, pense à un serveur qui exécuteun serveur Web et un serveur FTP, une combinaison très commune. Quand une demande arrive, comment le système d'exploitation sait-il s'il doit l'envoyer sur le Web ou sur des serveurs FTP? Utilisation de ports. Une demande pour le serveur Web utilisera le port 80, tandis qu'une demande pour un serveur FTP utilisera le port 22.
Les ports ne sont pas une chose physique, ils sont justenuméros compris entre 0 et 65535 ajoutés à l'en-tête des paquets de données transmis sur un réseau. Et ils ne sont pas aléatoires non plus. En fait, ils le sont parfois. Plus sur son plus tard.
Ont chose qui est important pour tout celale travail est que tout le monde est d’accord sur le port à utiliser pour quoi. Par exemple, le serveur Web mentionné précédemment s'attend à ce que les demandes utilisent le port 80. Votre navigateur Web doit ensuite utiliser le port 80 pour envoyer la demande au serveur Web.
Ports connus
La nécessité de déterminer quel port a été résolutôt en normalisant les ports. L'Autorité Internet Assigned Numbers Authority (IANA, la même organisation qui attribue également des adresses IP) est responsable de la gestion des attributions officielles de numéros de port pour des utilisations spécifiques.
Sous le contrôle de l’IANA, les premiers 1024 portsont été officiellement affectés à différents services. En fait, ce n'est pas complètement vrai. Certaines assignations de ports ne sont pas officiellement approuvées par l'IANA. Ils étaient disponibles et certaines organisations ont commencé à les utiliser à leurs fins - souvent avant que l'IANA ne commence à contrôler leur affectation - et, utilisation, leur utilisation est restée bloquée.
Aujourd’hui, beaucoup d’entre nous connaissent plusieurs desces ports. Le port 80 pour le Web et 21 pour le FTP, comme mentionné précédemment. Nous connaissons également le port 22 pour SSH ou 53 pour DNS. Les 1024 premiers ports n’ont pas tous été attribués et certains sont encore disponibles, mais leur nombre diminue.
Autres ports
Les ports connus comptent pour les premiers 1024, doncQu'en est-il des 64512 autres? Eh bien, les ports 1024 à 49151 sont ce que nous appelons les ports enregistrés. Celles-ci sont également contrôlées et attribuées par l'IANA. Toute organisation peut les solliciter pour leurs besoins spécifiques. Voici comment, par exemple, le port 1433 est devenu le port du serveur Microsoft SQL ou le port 47001, le port du service de gestion à distance Windows. Mais Internet étant ce qu'il est, plusieurs ports de cette gamme sont utilisés à des fins spécifiques sans avoir été enregistrés auprès de l'IANA.
Quant aux ports compris entre 49152 et 65535, ilssont appelés ports éphémères. Ils sont temporairement utilisés par les applications pour différencier les flux. Pensez à un serveur Web. Plusieurs clients peuvent s'y connecter en même temps. S'ils utilisent tous le port 80, le serveur peut avoir du mal à s'assurer qu'il envoie les réponses au bon demandeur. Ainsi, la connexion initiale est établie sur le port 80, après quoi le serveur et le client «s’entendent» sur un numéro de port éphémère qui sera utilisé pour le reste de leur échange.
Vous devez garder les ports non utilisés fermés
Sur un ordinateur, l’état des ports peut être ouvert,fermé ou furtif. Un port ouvert signifie que l'ordinateur «écoute» activement les demandes de connexion sur ce port. C'est un port actif. Comme son nom l'indique, un port fermé n'accepte pas les connexions entrantes. Au lieu de cela, il répondra à toute demande de fermeture du port. Les ports furtifs sont quelque peu différents. un périphérique essayant de se connecter à ces ports ne recevra même pas de réponse.
Tout port ouvert est une porte ouverte sur leordinateur. Et les utilisateurs malveillants vont certainement essayer d'exploiter ces portes ouvertes pour accéder à l'ordinateur. Par exemple, supposons que le port FTP 21 soit ouvert, bien que vous n’utilisiez pas vraiment FTP. Un pirate informatique pourrait alors utiliser ce port ouvert pour exploiter une vulnérabilité du logiciel FTP exécuté sur l'ordinateur afin d'injecter des logiciels malveillants.
Et si vous n’utilisez même pas FTP, vous avez une chancepeut ne pas avoir mis à jour le serveur FTP et il pourrait très bien contenir des vulnérabilités exploitables. C'est pourquoi il est si important de veiller à ce que les ports inutilisés soient fermés ou furtifs.
Et vous devriez également protéger les ports que vous utilisez
Quant au message que vous utilisez réellement, ils sonttoujours ouvrir des portes et pourrait être utilisé pour une activité malveillante. C'est pourquoi vous devez protéger les ports ouverts. Cela peut être fait de plusieurs manières, la plus élémentaire étant de garder votre système d'exploitation et vos logiciels à jour. La plupart des éditeurs de logiciels publient des correctifs fréquents pour résoudre les vulnérabilités découvertes. Vous pouvez également vous protéger en utilisant des pare-feu et des systèmes de détection et / ou de prévention des intrusions.
Nos 10 meilleurs scanners de ports gratuits
Les scanners de port sont votre première ligne de défense. Ils vous aideront à découvrir quels ports sont ouverts, fermés et furtifs sur votre équipement. Analyser un périphérique pour les ports ouverts révélera souvent des surprises. Il y aura des ports que vous ne saviez même pas ouverts. Le scanner de ports ou le vérificateur de ports vous indiquera ce qu'il faut faire sur chaque périphérique. Et gardez à l'esprit que les pirates informatiques utiliseront également les scanners de ports pour trouver des portes ouvertes aux systèmes auxquels ils souhaitent accéder.
Les scanners de port viennent sous deux formes principales. Le premier est un logiciel que vous installez sur un ordinateur et exécutez à partir de là. Certains scanners sont également exécutés à partir d'une page Web. Il y a des avantages et des inconvénients pour les deux.
Par exemple, les scanners Web sont excellentsparce qu'ils peuvent être utilisés de n'importe où sans rien installer. Ils indiqueront quels ports sont ouverts vers l'extérieur de votre réseau. Cela présente un inconvénient. Un port peut être ouvert sur un périphérique mais apparaître fermé ou furtif de l'extérieur du réseau car un pare-feu le bloque. Dans une telle situation, vous seriez toujours vulnérable à une attaque interne. Et soyez assuré que ceux-ci ne sont pas rares du tout.
Votre meilleur pari est susceptible d'utiliser une combinaison descanners de logiciels installés sur le Web. Ensemble, ils vous donneront une visibilité complète sur ce qui est ouvert de l’extérieur et de votre réseau.
Assez dit; Voici notre liste des 10 meilleurs scanners de ports libres:
- Scanner de port libre SolarWinds
- Zenmap
- Scanner de port PortChecker
- Scanner de port ouvert
- Vérificateur de port réseau d'empreintes IP
- Scanner de port gratuit
- Vérificateur de port
- Scanner de port WhatIsMyIP
- TCPView
- Scanner IP Spiceworks
1. Scanner de port libre SolarWinds (TÉLÉCHARGEMENT GRATUIT)
SolarWinds est l’un des acteurs majeurs du marchédomaine des outils de réseautage. Il est également connu pour avoir publié plusieurs outils gratuits très utiles. Le scanner de port libre SolarWinds en fait partie. Le logiciel est uniquement disponible pour Windows et s'exécutera via une interface graphique ou en tant qu'outil de ligne de commande.
Par défaut, le scanner analysera votre réseau pourdétecter toute l'adresse IP. Vous choisissez ensuite d'analyser tous les périphériques ou de modifier le paramètre de plage pour analyser un sous-ensemble de vos périphériques. Vous pouvez également spécifier les ports à tester. Par défaut, il ne testera que les ports connus, mais vous pouvez le remplacer en spécifiant votre propre plage ou liste de numéros de port. Des paramètres plus avancés vous permettront d'analyser uniquement les ports TCP ou UDP, d'effectuer une vérification de ping, une résolution DNS ou un test d'identification du système d'exploitation.
En conséquence, le logiciel renverra une liste desétat de tous les appareils testés. Vous pouvez imaginer que cela pourrait être une longue liste. Heureusement, le système vous permettra d'appliquer des filtres et, par exemple, de ne répertorier que les périphériques avec des ports ouverts. Cliquez sur un périphérique pour afficher le panneau de détail du port. Encore une fois, tous les ports de la plage d'analyse seront listés et vous pourrez appliquer un filtre et afficher uniquement les ports ouverts.
Lien de téléchargement officiel: https://www.solarwinds.com/free-tools/port-scanner
2. Zenmap

Zenmap est une interface graphique à source ouverte pour Nmap, uneutilitaire de test de réseau gratuit qui a été immensément populaire depuis plus de 20 ans. Le logiciel, qui fonctionne sous Windows, Linux, BSD et Mac OS, testera beaucoup plus que de simples ports.
Bien que son interface utilisateur ne soit pas trèssophistiqué, il fait bien son travail. Il analysera tous les ports de tous les ordinateurs connectés à votre réseau. Il effectuera ensuite des tests de suivi sur les ports ouverts qu’il a découverts. Vous pouvez également effectuer une analyse complète, analyser tous les ports TCP ou tous les ports UDP. Il existe également une analyse intensive qui utilise une méthodologie furtive dans laquelle les tests ne sont pas consignés par les appareils testés en tant que connexion. Ceux-ci peuvent prendre beaucoup de temps, cependant. Attendez-vous à prendre plus de 90 minutes pour un appareil.
3. Scanner de port PortChecker

Le scanner de port PortChecker est une application Webscanner. C’est un excellent outil, même si tous les ports ne sont pas vérifiés. Le service testera 36 des ports les plus importants, et les plus vulnérables, bien connus pour leur accessibilité à partir d’Internet. Il va également tester si un service est en cours d'exécution sur chaque port ouvert. Il existe également une option pour exécuter une analyse plus courte qui ne testera que 13 ports.
Les ports testés incluent les données et le contrôle FTP,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, SSL POP3, SSL IMAP, SSH et Telnet, pour n'en nommer que les principaux. Les résultats de l'analyse sont affichés sous forme de tableau sur la page Web. Si vous avez besoin d'un test rapide et délicat des ports les plus courants, le scanner de port gratuit PortChecker est peut-être l'outil idéal.
4. Ouvrir le scanner de port

Le scanner de port ouvert de WebToolHub est un autrevérificateur de port en ligne gratuit. Le système nécessite que vous entriez une adresse IP et une liste de ports à vérifier. Vous ne pouvez entrer que 10 numéros de port à la fois; vous devrez donc l'exécuter plusieurs fois pour en tester davantage. Cependant, vous n’avez pas besoin de saisir des numéros de port individuels. Le système prend en charge une plage, telle que 21-29, tant qu'elle ne dépasse pas 10. Il semble être un meilleur outil pour la vérification rapide de ports spécifiques en tant qu'outil complet d'évaluation de la vulnérabilité.
Une fois le scan terminé, ce qui est assez rapide,les résultats sont affichés sous forme de tableau avec le statut de chaque port ainsi que le service enregistré auprès de ce port. Le tableau de résultats peut être exporté dans un fichier CSV. Et même si vous êtes sur le site WebToolHub, vous voudrez peut-être jeter un coup d'œil à d'autres outils gratuits tels qu'un vérificateur d'emplacement IP, un vérificateur de liens retour, une fonction de recherche WHOIS et un test Ping.
5. Vérificateur de port réseau d'empreintes digitales IP

IP FIngerprints est un autre site Web sur lequel vous alleztrouver un certain nombre d’outils gratuits et utiles, dont le Network Port Checker. Pour l'utiliser, il vous suffit d'entrer une adresse IP et une plage de ports à vérifier. Bien que le nombre de ports analysés ne soit pas limité, vous êtes averti qu'un nombre de ports supérieur à 500 peut prendre un certain temps à analyser et qu'une plage étendue lancera une analyse qui risque de ne jamais se terminer.
Cet outil prétend pouvoir contournerpare-feu. Cela se fait en utilisant des requêtes SYN. Une connexion réelle n'est donc jamais ouverte et de nombreux pare-feu laisseront passer la requête SYN. Que cela passe ou non par le pare-feu n’est pas totalement pertinent. Quoi qu’il en soit, c’est toujours un très bon test, car c’est une méthode couramment utilisée par les pirates.
6. Scanner de port libre

Free Port Scanner est un logiciel gratuit Windows quipeut être téléchargé à partir du site Web Major Geeks. Vous pouvez utiliser cet outil pour analyser des plages de ports. Le nombre de ports analysés n'étant pas limité, vous pouvez décider d'analyser tous les ports si vous avez le temps de tuer.
Par défaut, l’outil voudra analyser votre propreAdresse IP pour les ports ouverts à partir de sa propre liste de ports par défaut. Comme vous vous en doutez, la durée de l’analyse est proportionnelle au nombre de ports analysés. Et c'est plus lent lorsque vous testez des ports sur un autre périphérique. Par exemple, le test de tous les ports de votre routeur peut très bien prendre toute la journée. Les résultats peuvent montrer des ports ouverts ou fermés ou les deux. L’outil n’a pas de documentation et la méthode de test utilisée n’est pas claire. En outre, il apparaît que seuls les ports TCP et non UDP sont testés.
7. Vérificateur de port

Le vérificateur de port est un meilleur outil Windowstéléchargé de Softpedia. Le logiciel n'a pas d'installation. vous téléchargez simplement son fichier zip, extrayez le fichier exécutable et exécutez-le. L'exécutable est petit et ne nécessite pas d'installation, vous pouvez donc l'exécuter à partir d'une clé USB.
L’interface utilisateur de l’outil est simple et facile à utiliserutiliser. Vous entrez simplement une adresse IP et sélectionnez un numéro de port dans une liste déroulante. Les deux principales limitations de cet outil sont que vous ne pouvez analyser aucun port, mais uniquement ceux de la liste, et qu’il n’analysera qu’un port par exécution. Malgré ses limites, Port Checker est un excellent outil lorsque vous devez simplement vérifier si un port spécifique est ouvert ou non.
8. Scanner de port WhatIsMyIP

Chaque administrateur réseau sait WhatIsMyIP.com. Le site est couramment utilisé pour vérifier l'adresse IP publique d'un hôte. Ce que vous ne savez peut-être pas, c'est que le site dispose également d'autres outils. Et l'un d'entre eux est son scanner de ports. Le principal atout du scanner de port WhatIsMyIP est sa vitesse. Même une analyse à plusieurs ports sera terminée en quelques secondes.
L’outil Web est également unique en son genre.fonctionnalité, contrairement à tous les autres outils similaires: la possibilité d’analyser par «thème». C’est en fait un paquet plutôt qu’un thème, chacun comprenant un certain nombre de ports associés. Par exemple, un package Jeux analysera les ports généralement utilisés pour les jeux en ligne ou un package Web comprenant les ports FTP (20 et 21), HTTP (80) et HTTPS (8080). Il existe même un paquet malveillant comprenant les ports couramment utilisés par les logiciels malveillants et les pirates.
9. TCPView

TCPView - que vous pouvez télécharger directement à partir deMicrosoft est très différent des autres scanners de notre liste. Au lieu de vérifier les ports, il vérifie tous les processus en cours d'exécution sur un ordinateur et répertorie les ports associés à chaque processus. Pour chaque processus, il indique également le nombre d'octets et de paquets entrants et sortants. L’approche est plus complète que le balayage des ports et il va vraiment lister tous les ports ouverts sur un ordinateur.
TCPView affichera les processus et les ports correspondantset actualisez toutes les secondes, toutes les deux secondes ou toutes les cinq secondes. Les nouveaux processus sont codés en couleur en vert tandis que les processus qui viennent de s’arrêter restent dans la liste color = coded en rouge de quelques secondes. Les processus dont le statut a changé ont un code couleur jaune.
10. Scanner IP Spiceworks

Le scanner IP Spiceworks est un composant à deux composantssystème. Il y a le tableau de bord en ligne et un petit agent de surveillance que vous devez installer sur votre ordinateur. L'agent envoie les données qu'il rassemble au tableau de bord basé sur le cloud où vous pouvez voir les résultats de l'analyse. Les agents sont disponibles pour Linux, Windows et Mac OS. L'outil est gratuit mais il est financé par la publicité.
Le scanner IP découvrira automatiquement tous les connectéspériphériques et afficheront l’adresse MAC du périphérique, son adresse IP et son nom d’hôte, le nom du fabricant, le système d’exploitation, et – et c’est la partie importante pour nous à présent - une liste de ports ouverts.
Emballer
Il n’est pas vraiment clair gagnantmettre en port des scanners. Nous vous avons montré dix outils très différents. Chacun a des avantages et des inconvénients. Mais avec tous ces outils disponibles gratuitement, rien ne vous empêche d'utiliser une combinaison d'outils, en fonction de vos besoins précis à un moment donné. Personnellement, je les ai tous utilisés et constaté que chacun d’entre eux a une certaine valeur et sera l’outil parfait dans certaines situations.
commentaires