Možda to još ne znate, ali otvorene portove – za razlikuvećina otvorenog softvera - nisu dobri. Zapravo, trebali biste ih izbjegavati pod svaku cijenu. Razjasnimo nešto odmah od šišmiša. Kada govorimo o otvorenim portovima, govorimo o potencijalnim otvorenim vratima vaše opreme. A kad zlonamjernici pronađu ta vrata, pomoću njih mogu dobiti pristup. Ovo sigurno nije nešto što želite. Zbog toga su izmišljeni port skeneri, a mi ćemo vas upoznati s deset najboljih besplatnih skenera porta koje možemo pronaći.
Danas ćemo započeti članak člankom sudanaravno na mrežnim portovima. Reći ćemo vam što su, a što nisu. Objasnit ćemo i razliku između poznatih i drugih portova. Potom ćemo se malo zaustaviti i razgovarati o sigurnosti. Obavijestit ćemo vas zašto biste nekorištene portove trebali držati zatvorenima i osigurati one koje koristite. Zatim ćemo nastaviti s našim 10 najboljih lista najboljih besplatnih skenera porta. Za svaki unos na našem popisu dat ćemo vam kratki pregled proizvoda i nekih njegovih glavnih značajki.
Što je luka uopće?
U jednoj rečenici, portovi su mrežni prolaziu opremu. Objasnimo Računala mogu učiniti mnogo različitih stvari odjednom. A nekoliko će tih stvari možda zahtijevati pristup mreži. Ali obično računala imaju samo jedno mrežno sučelje. Portovi su izmišljeni kako bi različiti procesi dijelili zajedničko mrežno sučelje.
Na primjer, misli na poslužitelj koji se pokrećei web poslužitelj i FTP poslužitelj, vrlo uobičajena kombinacija. Kad dođe zahtjev, kako operativni sustav zna treba li ga poslati na web ili FTP poslužitelje? Korištenje portova. Zahtjev za web poslužitelj će koristiti port 80, dok će zahtjev za FTP poslužitelj koristiti port 22.
Portovi nisu fizička stvar, oni su samobrojevi od 0 do 65535 koji se dodaju u zaglavlje paketa podataka koji se prenose na mreži. A nisu ni slučajni. Pa, zapravo su ponekad. Više o njegovim kasnijim.
Ono što je važno za sve to jestposao je da se svi slože koju luku koristiti za što. Na primjer, prethodno spomenuti web-poslužitelj očekuje da zahtjevi koriste port 80. Vaš web preglednik tada mora koristiti port 80 da bi poslao zahtjev web poslužitelju.
Poznati Portovi
Potreba za dogovorom o tome koja je luka bila riješenarano standardiziranjem portova. Internacionalno tijelo za dodjelu brojeva (IANA, ista organizacija koja također dodjeljuje IP adrese) odgovorno je za održavanje službenih dodjeljivanja brojeva priključaka za određene namjene.
Pod IANA-inom kontrolom, prvih 1024 priključkaslužbeno su dodijeljeni različitim službama. Zapravo, to nije potpuno istina. IANA službeno ne sankcionira neke dodjele luka. Bili su dostupni i neka organizacija ih je započela koristiti u svoju svrhu - često prije nego što je IANA počela kontrolirati svoj zadatak - i, putem upotrebe, njihova se uporaba zaglavila.
Danas mnogi od nas znaju nekolikoove luke. Postoji 80 priključaka za web i 21 za FTP, kao što je spomenuto ranije. Također smo upoznati s priključkom 22 za SSH ili 53 za DNS. Nisu dodijeljeni svi prvi 1024 priključka, a neki su i dalje dostupni, ali njihov se broj smanjuje.
Druge luke
Poznate portove računaju prvih 1024., daklešto je sa 64512 drugima? Pa, portovi 1024 do 49151 su ono što nazivamo registriranim portovima. IANA također kontrolira i dodjeljuje ih. Svaka organizacija može ih zatražiti u svoje posebne svrhe. Tako je, na primjer, port 1433 postao port za Microsoft SQL poslužitelj ili je port 47001 postao port za Windows Remote Management Service. No s obzirom na to da je Internet takav kakav jest, nekoliko portova u tom rasponu koristi se za posebne svrhe, a da nisu registrirani u IANA-i.
Što se tiče luka u rasponu od 49152 do 65535, oni sunazivaju se efemernim lukama. Aplikacije ih privremeno koriste za razlikovanje strujanja. Zamislite web poslužitelj. Istovremeno se s njim može povezati nekoliko klijenata. Ako su svi koristili port 80, poslužitelju bi moglo biti teško osigurati da šalje odgovore pravom tražiocu. Dakle, početna veza vrši se na priključku 80 nakon čega se poslužitelj i klijent "dogovaraju" o efemernom broju porta koji će se koristiti za ostatak njihove razmjene.
Nekorištene portove trebali biste držati zatvorenima
Na računalu status portova može biti ili otvoren,zatvoreni ili prikriveni. Otvoreni port znači da računalo aktivno "osluškuje" zahtjeve za povezivanjem na tom priključku. To je aktivna luka. Zatvoreni port, kao što mu ime kaže, neće prihvatiti dolazne veze. Umjesto toga, odgovorit će na svaki zahtjev da je port zatvoren. Stealth portovi su nešto drugačiji. uređaj koji se pokušava povezati s tim priključcima neće ni dobiti odgovor.
Svaka otvorena vrata su otvorena vrataRačunalo. A zlonamjerni će korisnici zasigurno pokušati iskoristiti ta otvorena vrata kako bi dobili pristup računalu. Na primjer, recimo da imate otvoren FTP port 21 iako zapravo ne upotrebljavate FTP. Hakeri bi tada mogli koristiti taj otvoreni port da iskoriste ranjivost FTP softvera koji radi na računalu za ubrizgavanje zlonamjernog softvera.
A ako čak ni ne upotrebljavate FTP, šansa stemožda nije ažurirao FTP poslužitelj i mogao bi vrlo dobro sadržavati iskoristive ranjivosti. Zbog toga je toliko važno osigurati da se neiskorišteni portovi zatvoreno ili nepomično zatvore.
A trebali biste zaštititi i one portove koje koristite
Što se tiče posta koji zapravo koristite, oni sujoš uvijek otvaraju vrata i mogu se upotrijebiti za zlonamjerne aktivnosti. Zbog toga morate zaštititi otvorene portove. To se može učiniti na nekoliko načina, od kojih je najosnovnije ažuriranje vašeg operativnog sustava i drugog softvera. Većina izdavača softvera objavljuje česte zakrpe za rješavanje otkrivenih ranjivosti. Drugi način na koji možete zaštititi se je zaštitnim zidovima i sustavima za otkrivanje i probijanje provale.
Naših 10 najboljih besplatnih skenera za port
Port skeneri vaša su prva linija obrane. Pomoći će vam da otkrijete koji su otvori otvoreni, zatvoreni i otvoreni na svojoj opremi. Skeniranje uređaja na otvorene portove često će otkriti iznenađenja. Postojat će portovi za koje niste ni znali da su otvorena. Skener porta ili port provjeravat će vam što trebate učiniti na svakom uređaju. I imajte na umu da će hakeri upotrijebiti i skenere vrata za otkrivanje otvorenih vrata u sustave kojima žele pristupiti.
Port skeneri dolaze u dva glavna oblika. Prvi je softver koji instalirate na računalo i pokrećete od tamo. Neki se skeneri pokreću i s web stranice. I za jedno i drugo postoje prednosti i nedostaci.
Primjerice, web-skeneri su sjajnijer se mogu koristiti s bilo kojeg mjesta bez išta instaliranja. Izvješćivat će o tome koji su otvori otvoreni izvan vaše mreže. Tu postoji nedostatak. Priključak bi mogao biti otvoren na uređaju, ali se čini zatvoren ili neprimjetan izvan vaše mreže jer vatrozid ga blokira. U takvoj bi situaciji još uvijek bili ranjivi na napad iznutra. I budite sigurni da to uopće nisu neuobičajeno.
Najbolje je da ćete koristiti kombinacijuweb bazirani i instalirani softverski skeneri. U kombinaciji, oni će vam pružiti potpunu vidljivost onoga što je otvoreno i izvana i iz vaše mreže.
Dovoljno je rekao; ovdje je naš popis 10 najboljih skenera besplatnih porta:
- Besplatni skener za port SolarWinds
- Zenmap
- PortChecker Port skener
- Otvorite skener priključaka
- IP otisci mrežnog port provjera
- Besplatni skener priključaka
- Port Checker
- WhatIsMyIP Skener porta
- TCPView
- IP skener Spiceworks
1. Besplatni skener za port SolarWinds (BESPLATNO PREUZIMANJE)
SolarWinds je jedan od glavnih igrača u svijetupolje alata za umrežavanje. Takođe je poznato i po objavljivanju prilično nekoliko vrlo korisnih besplatnih alata. SolarWinds besplatni skener porta jedan je od njih. Softver je dostupan samo za Windows i pokretat će se putem GUI-ja ili kao alat naredbenog retka.
Skener će prema zadanim postavkama skenirati vašu mrežuotkriti svu IP adresu. Tada odabirete skeniranje na svim uređajima ili mijenjate postavku raspona skenirajte podskup svojih uređaja. Također možete odrediti portove za testiranje. Prema zadanim postavkama testirat će samo poznate portove, ali možete nadjačati to specificiranje vlastitog raspona ili popisa brojeva priključaka. Naprednije postavke omogućuju vam skeniranje samo TCP ili UDP portova, provjeru pinga, DNS rezolucije ili testiranje OS identifikacije.
Kao rezultat toga, softver će vratiti popisstatus svih testiranih uređaja. Možete zamisliti da bi ovo mogao biti dugačak popis. Srećom, sustav će vam omogućiti primjenu filtera i, na primjer, samo popis uređaja s otvorenim portovima. Klikom na uređaj otkriva se ploča s detaljima vrata. Opet će navesti sve portove u rasponu skeniranja i opet, možete primijeniti filter i prikazati samo otvorene portove.
Službena veza za preuzimanje: https://www.solarwinds.com/free-tools/port-scanner
2. Zenmap

Zenmap je prednji kraj GUI s otvorenim kodom za Nmap, abesplatni uslužni program za testiranje mreže koji je bio izuzetno popularan već više od 20 godina. Softver koji radi na Windows, Linux, BSD i Mac OS testirat će puno više od portova.
Iako mu korisničko sučelje nije baš jakosofisticiran, dobro radi svoj posao. Ona će skenirati sve portove na svim računalima spojenim na vašu mrežu. Nakon toga obavljat će naknadne testove na otvorenim ulazima koje je otkrio. Možete obaviti i potpuno skeniranje, skeniranje svih TCP portova ili skeniranje svih UDP portova. Tu je i intenzivno skeniranje koje koristi skrivenu metodologiju gdje testirani uređaji testirani uređaji neće zapisati kao vezu. Međutim, to može potrajati dugo. Očekujte da će za jedan uređaj trebati više od 90 minuta.
3. PortChecker Port skener

PortChecker Port Scanner temelji se na webuskener. Odličan je alat iako nisu provjereni svi portovi. Usluga će testirati 36 najvažnijih - i ranjivih - poznatih portova za dostupnost s interneta. Također će se provjeriti je li usluga pokrenuta na svakom otvorenom priključku. Postoji i mogućnost pokretanja kraćeg skeniranja koje će testirati samo 13 priključaka.
Testirani portovi uključuju FTP podatke i kontrolu,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH i Telnet, da nabrojimo samo one glavne. Rezultati skeniranja prikazani su u obliku tablice na web stranici. Ako vam je potreban brzi i prljavi test najčešćih portova, besplatni PortChecker Port Scanner može biti samo pravi alat za vas.
4. Otvorite skener priključaka

Skener otvorenih vrata iz WebToolHub je još jedanbesplatna internetska provjera porta. Sustav zahtijeva da unesete IP adresu i popis priključaka za provjeru. Možete unijeti samo 10 portovanih brojeva odjednom tako da ćete ih morati više puta pokrenuti da biste testirali više. Ne morate unositi pojedinačne brojeve porta. Sustav će podržati raspon - poput 21-29 - sve dok ne bude duži od 10. Čini se da je bolji alat za brzu provjeru određenih priključaka koji su kao cjelovit alat za procjenu ranjivosti.
Nakon što se skeniranje dovrši, što je prilično brzo,rezultati se prikazuju u obliku tablice sa statusom svakog porta kao i usluga registrirana na tom priključku. Tablica rezultata može se izvesti u CSV datoteku. I dok ste na web lokaciji WebToolHub, možda biste trebali pogledati neke druge besplatne alate kao što su alat za provjeru IP adrese, alat za provjeru povratnih veza, WHOIS alat za pretraživanje i Ping test.
5. IP otisci mrežnih provjera otisaka prstiju

IP FIngerprints drugo je web mjesto na kojem ćete bitipronaći određeni broj besplatnih i korisnih alata, među njima je Network Port Checker. Da biste ga koristili, jednostavno unesite IP adresu i niz portova da biste provjerili. Iako broj skeniranih portova nije ograničen, upozoravat ćete da će možda trebati neko vrijeme skeniranja više portova koji prelaze 500 i da će veliki raspon pokrenuti skeniranje koje se nikad neće završiti.
Ovaj alat tvrdi da može raditi okolofirewall. To se obavlja pomoću SYN zahtjeva. Prava veza se stoga nikada ne otvara i mnogi vatrozidi će SYN-u dopustiti zahtjev. Hoće li proći kroz vatrozid ili ne, nije u potpunosti relevantno. Ovo je još uvijek vrlo dobar test bez obzira na to što se radi o uobičajenoj metodi koju koriste hakeri.
6. Besplatno port skener

Free Port Scanner Windows je besplatan program za tomože se preuzeti s web stranice Major Geeks. Ovim alatom možete skenirati domete portova. Broj skeniranih portova nije ograničen kako biste mogli odlučiti skenirati sve portove ako imate vremena za ubojstvo.
Alat će prema zadanim postavkama htjeti skenirati vašeIP adresa za otvorene portove s njegovog zadanog popisa portova. Kao što biste očekivali, trajanje skeniranja proporcionalno je broju skeniranih portova. I sporije je prilikom testiranja portova na drugom uređaju. Na primjer, testiranje svih portova na vašem usmjerivaču moglo bi potrajati cijeli dan. Rezultati mogu pokazati otvorene ili zatvorene portove ili oboje. Alat nema dokumentaciju i nije jasno koja se metoda ispitivanja koristi. Također, čini se da testira samo TCP portove, a ne UDP.
7. Port Checker

Port Checker je Windows alat koji je najboljipreuzet s Softpedije. Softver nema instalacijski program. jednostavno preuzmete njegovu zip datoteku, izvadite izvršnu datoteku i pokrenete je. Izvršna datoteka je mala i ne zahtijeva instalaciju, što znači da je možete pokrenuti s USB kartice.
Korisničko sučelje alata je jednostavno i prilično jednostavnokoristiti. Jednostavno unesite IP adresu i odaberite broj porta s padajućeg popisa. Dvije glavne ograničenja ovog alata su da ne možete skenirati nijedan port, samo onaj s popisa, i da će skenirati samo jedan port po pokretanju. Unatoč svojim ograničenjima, Port Checker je odličan alat kada samo trebate provjeriti je li određeni port otvoren ili ne.
8. WhatIsMyIP Port skener

Svaki mrežni administrator zna WhatIsMyIP.com. Web lokacija se obično koristi za provjeru javne IP adrese domaćina. Ono što možda ne znate je da stranica ima i druge alate. A jedan od njih je i njegov Port Scanner. Glavno bogatstvo WhatIsMyIP port skenera je njegova brzina. Čak će i skeniranje s više porta završiti u roku od nekoliko sekundi.
Internetski alat također je prilično jedinstvenznačajka, za razliku od svih drugih sličnih alata: sposobnost skeniranja po "temi" Oni se zapravo nazivaju paketi a ne teme i svaki uključuje određeni broj povezanih priključaka. Na primjer, postoji paket Igara koji će skenirati portove koji se obično koriste za igranje na mreži ili web paket koji uključuje FTP (20 i 21), HTTP (80) i HTTPS (8080) priključke. Postoji čak i zlonamjerni paket koji uključuje portove koje najčešće koriste zlonamjerni softver i hakeri.
9. TCPView

TCPView - koji možete preuzeti izravno sMicrosoft se vrlo razlikuje od ostalih skenera na našem popisu. Umjesto provjere portova, provjerava svaki proces koji se izvodi na računalu i nabraja koji je port povezan s kojim procesom. Za svaki postupak navodi se i broj bajtova i paketa unutar i van. Pristup je temeljitiji od skeniranja portova i uistinu će popisati sve otvorene portove na računalu.
TCPView će prikazati procese i odgovarajuće portovei osvježite se svake sekunde, svake druge sekunde ili svakih pet sekundi. Novi procesi su obojeni u zelenoj boji dok procesi koji su upravo zaustavljeni ostaju na popisu boja = kodirani u crvenoj boji nekoliko sekundi. Procesi čiji su se statusi promijenili obojeni su žutom bojom.
10. IP skener začina

IP skener Spiceworks je dvokomponentansustav. Tu je nadzorna ploča koja je na mreži i mali agent za praćenje koji morate instalirati na svoje računalo. Agent podatke koje prikuplja šalje na nadzornu ploču utemeljenu u oblaku gdje možete vidjeti rezultate skeniranja. Agenti su dostupni za Linux, Windows i Mac OS. Alat je besplatan, ali podržava oglas.
IP skener automatski će otkriti sve povezaneUređaji će prijaviti MAC adresu uređaja, njegovu IP adresu i ime računala, ime proizvođača, operativni sustav i - a to je za nas trenutno važan dio - popis otvorenih portova.
Završavati
Nije stvarno jasan pobjednik kad je riječ o tomena port skenere. Pokazali smo vam deset vrlo različitih alata. Svaka ima prednosti i nedostatke. No uz sve ove alate dostupne besplatno, ništa vas ne sprječava da koristite kombinaciju alata, ovisno o vašim preciznim potrebama u bilo kojem trenutku. Osobno sam ih sve koristio i otkrio sam da svaka od njih ima neku vrijednost te će biti savršen alat u određenim situacijama.
komentari