Lehet, hogy még nem ismeri, de nyitott portok - ellentétbena legtöbb nyitott szoftver - nem jó. Valójában el kell kerülnie őket minden áron. Tisztítsuk meg valamit közvetlenül a denevérről. Amikor a nyílt kikötőkről beszélünk, akkor a felszerelésed nyitott ajtóiról beszélünk. És amikor rosszindulatú emberek találják meg ezeket az ajtókat, akkor azok bejuthatnak hozzájuk. Ez természetesen nem olyan, amit szeretne. Ezért fedezték fel a portos szkennereket, és bemutatkozni fogunk a tíz legjobb ingyenes portos szkennerrel.
A mai cikket azzal kezdjük, hogy összeomliktanfolyam a hálózati portokról. Megmondjuk neked, mi ők és mi nem. Meg fogjuk magyarázni a közismert és más portok közötti különbséget. Ezután kicsit elhaladunk és beszélünk a biztonságról. Értesítjük, hogy miért tartsa bezárva a nem használt portokat, és biztosítsa azokat, amelyeket használ. Ezután folytatjuk a legjobb szabad port-leolvasók 10 legjobban felsorolt listáját. A listánk minden egyes bejegyzéséhez röviden áttekintjük a terméket és annak néhány fő jellemzőjét.
Mi egyébként egy kikötő?
Egy mondatban a portok a hálózati átjáróka berendezésekbe. Magyarázd el. A számítógépek egyszerre sok különböző dolgot csinálhatnak. És ezek közül többnek szüksége lehet a hálózathoz való hozzáférésre. De általában a számítógépeknek csak egy hálózati interfészük van. A portokat úgy találták ki, hogy a különböző folyamatok megoszthassák a közös hálózati interfészt.
Gondolkozik például egy futó szerverremind a webszerver, mind az FTP szerver, ez egy nagyon általános kombináció. Amikor egy kérés beérkezik, honnan tudja az operációs rendszer, hogy el kell-e küldenie azt az internetre vagy az FTP-kiszolgálókra? Portok használata. A webszerver iránti kérelem a 80-as portot fogja használni, míg az FTP-kiszolgáló kérése a 22. portot fogja használni.
A kikötők nem fizikai dolgok, csak egyszerűek0 és 65535 közötti számok, amelyeket hozzáadnak a hálózaton továbbított adatcsomagok fejlécéhez. És ők sem véletlenszerűek. Nos, valójában néha vannak. Többet később.
Ont, ami mindehhez fontosA munka az, hogy mindenki megállapodik abban, hogy melyik kikötőt mire használja. Például a korábban említett webszerver elvárja a 80-as port használatát. A böngészőnek ezt követően a 80-as portot kell használnia a kérés elküldésére a webszerverre.
Jól ismert kikötők
Annak szükségességét, hogy megállapodjanak arról, melyik kikötőt oldották megkorai szakaszban a kikötők szabványosításával. Az Internethez rendelt számok felügyelete (IANA, ugyanaz a szervezet, amely szintén IP-címeket ad ki) felelõs a portszámok hivatalos hozzárendeléseinek fenntartásához az adott felhasználáshoz.
Az IANA irányítása alatt az első 1024 porthivatalosan különböző szolgálatokhoz rendelték. Valójában ez nem teljesen igaz. Néhány kikötői megbízást az IANA nem hivatalosan szankcionál. Rendelkezésre álltak, és egyes szervezetek elkezdték használni őket rendeltetésszerűen - gyakran azelőtt, hogy az IANA ellenőrzése alá vonta a feladatot -, és használatuk során felhasználásuk beragadt.
Manapság sokunk ismeri a többitezeket a portokat. Van egy 80-as port a webhez és 21-es az FTP-hez, ahogy korábban említettük. Ismerjük az SSH 22. portját és a DNS portot az 53 porthoz. Az első 1024 portnak nem mindegyikét jelölték ki, és néhányuk még elérhető, de számuk csökken.
Egyéb kikötők
A közismert kikötők az első 1024-et jelentik, tehátmi a helyzet a 64512-rel? Nos, az 1024–49151 portokat nevezzük regisztrált kikötőknek. Ezeket szintén az IANA ellenőrzi és jelöli ki. Bármely szervezet kérheti őket saját céljukra. Így például az 1433-as port lett a Microsoft SQL szerver portja, vagy a 47001-es port lett a Windows Remote Management Service portja. De az Internet olyan, amilyen van, ezen a tartományon több portot használnak speciális célokra anélkül, hogy regisztráltak volna az IANA-n.
Ami a 49152 és 65535 közötti kikötőket illetiideiglenes portoknak nevezzük. Az alkalmazások ideiglenesen használják az adatfolyamok megkülönböztetésére. Gondolj egy webszerverre. Több ügyfél csatlakozhat hozzá egyszerre. Ha mind a 80-as portot használnák, akkor a kiszolgálónak nehéz lehet meggyőződnie arról, hogy válaszokat küld-e a megfelelő kérdezőnek. Tehát a kezdeti kapcsolat a 80-as porton zajlik, majd a szerver és az ügyfél egyeztet egy ideiglenes portszámban, amelyet a csere hátralévő részében fognak használni.
A nem használt portokat tartsa bezárva
Egy számítógépen a portok állapota nyitva lehet,zárt vagy lopakodó. A nyitott port azt jelenti, hogy a számítógép aktívan hallgatja az adott port csatlakozási kérelmeit. Ez egy aktív port. Ahogy a neve is mutatja, egy zárt port nem fogadja el a bejövő kapcsolatokat. Ehelyett minden olyan kérésre válaszol, amely szerint a port bezárva van. A lopakodó kikötők kissé eltérnek. egy eszköz, amely megpróbál csatlakozni ezekhez a portokhoz, nem is kap választ.
Bármely nyitott kikötő nyitott ajtót jelent aszámítógép. És a rosszindulatú felhasználók mindenképpen megpróbálják kihasználni ezeket a nyitott ajtókat, hogy hozzáférjenek a számítógéphez. Tegyük fel például, hogy nyitva van a 21. FTP-port, bár valójában nem az FTP-t használja. A hackerek ezt a nyílt portot felhasználhatják a számítógépen futó FTP szoftver sebezhetőségének kihasználására rosszindulatú szoftverek befecskendezésére.
És ha még az FTP-t sem használja, akkor az is valószínűLehet, hogy nem frissítette az FTP-kiszolgálót, és nagyon hasznos biztonsági réseket tartalmazhat. Ezért annyira fontos biztosítani, hogy a fel nem használt kikötők zárva legyenek vagy lopakodjanak.
Meg kell védenie azokat a portokat is, amelyeket használ
Ami a ténylegesen használt hozzászólást illeti, az azmég mindig nyitva vannak az ajtók, és rosszindulatú tevékenységekre felhasználhatók. Ezért kell védenie a nyitott portokat. Ezt többféle módon meg lehet tenni, amelyek közül a legalapvetőbb az operációs rendszer és egyéb szoftverek naprakészen tartása. A legtöbb szoftver-kiadó gyakori javításokat bocsát ki a felfedezett biztonsági rések kiküszöbölésére. Egy másik módja annak, hogy megvédje magát, a tűzfalak és a behatolás észlelési és / vagy megelőző rendszerek használata.
A 10 legjobb ingyenes portos szkennerünk
A portolvasók az első védelmi vonal. Segítenek Önnek annak felfedezésében, hogy mely kikötők vannak nyitva, zárva és lopakodnak a készüléken. Az eszköz szkennelése nyitott portokhoz gyakran meglepetéseket tár fel. Lesz olyan portok, amelyekről még azt sem tudták, hogy nyitva vannak. A portolvasó - vagy a port-ellenőrző - megmondja, hogy mit kell tenni az egyes eszközökön. És ne feledje, hogy a hackerek portszkennereket is használnak, hogy nyitott ajtókat találjanak a hozzáférhető rendszerekhez.
A portolvasóknak két fő formája van. Az első egy számítógépre telepített és onnan futó szoftver. Alternatív megoldásként néhány szkenner egy weboldalról fut. Mindkettőnek vannak előnyei és hátrányai.
Például a webes szkennerek nagyszerűekmert bárhonnan bármi nélkül telepíthetők. Jelentést készítenek arról, hogy mely portok vannak nyitva a hálózat külseje számára. Ennek hátránya van. Lehet, hogy egy port nyitva van egy eszközön, de zártnak vagy lopakodónak tűnik a hálózaton kívülről, mert egy tűzfal blokkolja azt. Ilyen helyzetben továbbra is kiszolgáltatott lennél a belső támadás ellen. És biztos lehetsz benne, hogy ezek egyáltalán nem ritkák.
Legjobban a következő kombinációt használjaweb-alapú és telepített szoftver-szkennerek. Kombinálva teljes áttekinthetőséget biztosítanak a kívülről és a hálózaton belül nyitott lehetőségekről.
Eleget mondott; Íme a legjobb ingyenes port-leolvasók 10 legjobbak listája:
- SolarWinds Free Port szkenner
- Zenmap
- PortChecker portolvasó
- Nyissa meg a Port lapolvasót
- IP-ujjlenyomatok hálózati port-ellenőrzője
- Ingyenes port szkenner
- Port ellenőrző
- WhatIsMyIP port szkenner
- TCPView
- Spiceworks IP szkenner
1. SolarWinds Free Port szkenner (INGYENES LETÖLTÉS)
A SolarWinds az egyik legfontosabb szereplő ahálózati eszközök területe. Az is ismert, hogy nagyon sok nagyon hasznos ingyenes eszközt közzétesz. Az egyik a SolarWinds ingyenes portos szkenner. A szoftver csak a Windows számára érhető el, és GUI-n keresztül, vagy parancssori eszközként fog futni.
Alapértelmezés szerint a szkenner beolvassa a hálózatátészleli az összes IP-címet. Ezután kiválasztja az összes eszköz szkennelését, vagy megváltoztatja a tartomány beállítását az eszközök egy részének beolvasásakor. Megadhatja a tesztelni kívánt portokat is. Alapértelmezés szerint csak a jól ismert portokat fogja tesztelni, de felülbírálhatja ezt a saját tartományát vagy a portszámok listáját. A fejlettebb beállítások lehetővé teszik, hogy csak a TCP vagy az UDP portokat beolvassa, ping-ellenőrzést, DNS-felbontást vagy OS-azonosító tesztet végezzen.
Ennek eredményeként a szoftver visszatér egy listát aaz összes tesztelt eszköz állapota. El tudod képzelni, hogy ez egy hosszú lista lehet. Szerencsére a rendszer lehetővé teszi a szűrők alkalmazását és például csak a nyitott portokkal rendelkező eszközök listáját. Az eszközre kattintva megjelenik a port részletei. Ismét felsorolja az összes beolvasási tartományba tartozó portot, és ismét alkalmazhat egy szűrőt, és csak a nyitott portokat jeleníti meg.
Hivatalos letöltési link: https://www.solarwinds.com/free-tools/port-scanner
2. Zenmap

A Zenmap egy nyílt forráskódú grafikus felhasználói felület az Nmap számára, aingyenes hálózati tesztelő segédprogram, amely több mint 20 éve rendkívül népszerű. A Windows, Linux, BSD és Mac OS rendszereken futó szoftver sokkal többet tesztel, mint a portok.
Bár a felhasználói felülete nem túl jókifinomult, jól végzi a munkáját. Ellenőrzi a hálózathoz csatlakoztatott számítógépek összes portját. Ezután nyomkövetési teszteket hajt végre a felfedezett nyitott portokon. Végezhet egy teljes szkennelést is, beolvashatja az összes TCP-portot, vagy beolvashatja az összes UDP-portot. Van egy intenzív vizsgálat, amely lopakodó módszertant alkalmaz, ahol a teszteket nem kapcsolják be a tesztelt eszközök kapcsolatként. Ezek azonban hosszú időt vehetnek igénybe. Várható, hogy egy eszköznél több mint 90 percig tart.
3. PortChecker portolvasó

A PortChecker Port szkenner egy web alapúscanner. Ez egy nagyszerű eszköz, bár nem minden port van ellenőrizve. A szolgáltatás 36 legfontosabb - és legsebezhetőbb - közismert portot teszteli az internet elérhetősége szempontjából. Ezenkívül tesztelni fogja, hogy minden nyitott porton fut-e szolgáltatás. Lehetőség van egy rövidebb vizsgálat lefuttatására is, amely csak 13 portot tesztel.
A tesztelt portok tartalmaznak FTP-adatokat és vezérlést,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH és Telnet. A vizsgálati eredmények táblázatként jelennek meg a weboldalon. Ha gyors és piszkos tesztre van szüksége a leggyakoribb portokról, akkor az ingyenes PortChecker portolvasó lehet a megfelelő eszköz az Ön számára.
4. Nyissa meg a Port lapolvasót

A WebToolHub webhelyén található Open Port Scanner egy másik lehetőségingyenes online port-ellenőrző. A rendszer megköveteli az IP-cím és az ellenőrizendő portok listájának megadását. Egyszerre csak 10 portszámot adhat meg, így többszöri futtatásra van szüksége a további teszteléshez. De nem kell megadnia az egyedi portszámokat. A rendszer támogat egy tartományt - például 21–29 -, mindaddig, amíg nem haladja meg a 10. Ez jobb eszköznek tűnik azon specifikus portok gyors ellenőrzéséhez, amelyek teljes biztonsági rést felmérő eszközként szolgálnak.
Amint a vizsgálat befejeződik, ami meglehetősen gyorsan,az eredmények táblázatos formátumban jelennek meg, az egyes portok állapotával, valamint az adott porton regisztrált szolgáltatások állapotával. Az eredménytábla exportálható CSV fájlba. És amíg a WebToolHub webhelyen tartózkodik, érdemes megnézni néhány egyéb ingyenes eszközt, például az IP-helyellenőrzőt, a backlinks-ellenőrzőt, a WHOIS keresőegységet és a Ping-tesztet.
5. IP-ujjlenyomatok hálózati port-ellenőrzője

Az IP FIngerprints egy másik webhely, ahol meglátogathatjakeressen egy bizonyos számú ingyenes és hasznos eszközt, köztük a Network Port Checker. Használatához egyszerűen be kell írnia egy IP-címet és egy ellenőrzendő portot. Noha a beolvasott portok száma nem korlátozott, figyelmeztetjük Önt, hogy az 500-nál nagyobb portok beolvasása eltarthat egy ideig, és hogy egy nagy tartományban elindul a beolvasás, amely soha nem ér véget.
Ez az eszköz állítja, hogy képes megkerülni a munkáttűzfalak. Ez SYN kérések felhasználásával történik. Így soha nem nyílik meg egy valódi kapcsolat, és sok tűzfalak engedik át a SYN kérést. Nem teljesen releváns, hogy áthalad-e a tűzfalon, vagy sem. Ez még mindig nagyon jó teszt, függetlenül attól, hogy mi a módszer, amelyet a hackerek használnak.
6. Ingyenes port szkenner

A Free Port Scanner egy olyan Windows ingyenes szoftver, amelyletölthető a Major Geeks weboldaláról. Ezzel az eszközzel beolvashatja a portok tartományát. A beolvasott portok száma nem korlátozott, így dönthet úgy, hogy átvizsgálja az összes portot, ha van ideje megölni.
Alapértelmezés szerint az eszköz beolvassa a sajátjátA nyitott portok IP-címe a saját alapértelmezett portlistájából. Ahogy várták, a szkennelés időtartama arányos a beolvasott portok számával. És lassabb, ha egy másik eszköz portjait teszteli. Például az útválasztó összes portjának tesztelése nagyon jól eltarthat egész nap. Az eredmények megmutathatják nyitott vagy zárt portokat vagy mindkettőt. Az eszköznek nincs dokumentációja, és nem egyértelmű, hogy milyen tesztelési módszert használnak. Úgy tűnik, hogy csak a TCP-portokat teszteli, nem az UDP-t.
7. Port ellenőrző

A Port Checker egy Windows eszköz, amely a legjobbletöltött a Softpedia oldalról. A szoftvernek nincs telepítője. egyszerűen töltse le a ZIP-fájlt, kibontja a futtatható fájlt, és futtassa. A végrehajtható fájl kicsi, és nem igényel telepítést, azaz USB-meghajtón futtathatja.
Az eszköz felhasználói felülete egyszerű és nagyon egyszerűhasználni. Csak írjon be egy IP-címet, és válassza ki a portszámot a legördülő listából. Ennek az eszköznek a két fő korlátozása az, hogy nem tudja beolvasni egyetlen portot sem, csak a listában szereplőket, és hogy futásonként csak egy portot fog beolvasni. Korlátozásainak ellenére a Port Checker egy nagyszerű eszköz, amikor csak ellenőriznie kell, hogy egy adott port nyitva van-e.
8. WhatIsMyIP port szkenner

Minden hálózati rendszergazda ismeri a WhatIsMyIP.com oldalt. A webhelyet általában egy gazdagép nyilvános IP-címének ellenőrzésére használják. Amit nem lehet tudni, hogy a weboldal más eszközökkel is rendelkezik. És az egyik a Port-szkenner. A WhatIsMyIP portszkenner fő eszköze a sebesség. Még a több portos letapogatás másodpercek alatt is befejeződik.
A web-alapú eszköz is nagyon egyedifunkció, az összes többi hasonló eszközzel ellentétben: „témák” alapján történő szkennelés képessége. A ténylegesen csomagoknak nevezik őket, nem pedig témáknak, és mindegyikük tartalmaz bizonyos számú kapcsolódó portot. Például van egy Játékcsomag, amely átvizsgálja a legtöbb online játékhoz használt portot, vagy egy olyan Webcsomag, amely tartalmazza az FTP (20 és 21), HTTP (80) és HTTPS (8080) portokat. Van még egy rosszindulatú csomag, amely magában foglalja a rosszindulatú programok és a hackerek által általánosan használt portokat.
9. TCPView

TCPView - amelyet közvetlenül letölthetA Microsoft - nagyon különbözik a listán szereplő többi szkennertől. A portok ellenőrzése helyett ellenőrzi a számítógépen futó minden folyamatot, és felsorolja, hogy melyik port kapcsolódik az adott folyamathoz. Az egyes folyamatokhoz felsorolja a be- és kimeneti byte-ok és csomagok számát is. A megközelítés részletesebb, mint a portok szkennelése, és valóban felsorolja a számítógép minden nyitott portját.
A TCPView megjeleníti a folyamatokat és a megfelelő portokatés frissítse minden másodpercenként, minden második másodpercenként vagy öt másodpercenként. Az új folyamatok zöld színnel vannak kódolva, míg az éppen leállított folyamatok továbbra is a lista színe = néhány másodperc alatt pirosra kódolva. Azok a folyamatok, amelyek állapotát megváltoztatták, sárga színűek.
10. Spiceworks IP szkenner

A Spiceworks IP szkenner kétkomponensűrendszer. Itt található az online műszerfal és egy kis figyelő ügynök, amelyet telepítenie kell a számítógépére. Az ügynök az összegyűjtött adatokat elküldi a felhőalapú irányítópultra, ahol láthatja a vizsgálati eredményeket. Az ügynökök elérhetőek Linux, Windows és Mac OS rendszerekhez. Az eszköz ingyenes, de hirdetés-támogatott.
Az IP-szkenner automatikusan felismeri az összes csatlakoztatott kapcsolatoteszközöket, és a jelentésben felsorolja az eszköz MAC-címét, annak IP-címét és gazdagépnevét, a gyártó nevét, az operációs rendszert, és - és ez most nekünk fontos része - a nyitott portok listáját.
Csomagolás
Valójában nincs egyértelmű győztesa szkennerek portolására. Tíz nagyon különféle eszközt mutattunk be Önnek. Mindegyiknek vannak előnyei és hiányosságai. De ezekkel az ingyenesen elérhető eszközökkel semmi nem akadályozhatja meg az eszközök kombinációját, attól függően, hogy az adott időben milyen konkrét igénye van. Személy szerint mindet felhasználtam, és megállapítottam, hogy mindegyiknek van bizonyos értéke, és bizonyos helyzetekben a tökéletes eszköz.
Hozzászólások