אולי אינך יודע את זה עדיין אבל פתח פורטים - שלא כמוהתוכנות הפתוחות ביותר אינן טובות. למעשה, עליכם להימנע מהם בכל מחיר. בואו נבהיר משהו ממש מחוץ למחבט. כשאנחנו מדברים על נמלים פתוחים, אנו מדברים על דלתות פתוחות אפשריות לציוד שלך. וכאשר אנשים זדוניים מוצאים את הדלתות האלה, זה יכול להשתמש בהן כדי לקבל גישה. זה בהחלט לא משהו שאתה רוצה. זו הסיבה שהומצאו סורקי נמל ואנחנו עומדים להציג בפניכם את עשרת סורקי הנמל החינמיים הטובים ביותר שיכולנו למצוא.
אנו נתחיל במאמר של היום בכך שתרסקכמובן ביציאות רשת. אנו נגיד לך מה הם ומה הם לא. נסביר גם את ההבדל בין יציאות ידועות לנמלים אחרים. לאחר מכן נלך מעט בצד ונדבר על ביטחון. אנו נודיע לך מדוע עליך לסגור יציאות שאינן בשימוש ולאבטח את היית שאתה משתמש בהן. לאחר מכן נמשיך עם עשרת הרשימה המובילה שלנו עם סורקי הנמל הטובים ביותר בחינם. עבור כל רשומה ברשימה שלנו, אנו נסקור לך סקירה קצרה של המוצר וכמה מהתכונות העיקריות שלו.
מה זה בכלל נמל?
במשפט אחד, היציאות הן שערי הרשתלתוך ציוד. נסביר. מחשבים יכולים לעשות הרבה דברים שונים בבת אחת. וכמה מהדברים האלה עשויים לדרוש גישה לרשת. אך בדרך כלל, למחשבים יש ממשק רשת אחד בלבד. יציאות הומצאו כדי לאפשר לתהליכים שונים לשתף ממשק רשת משותף.
לדוגמה, חושב על שרת שפועלגם שרת אינטרנט וגם שרת FTP, שילוב נפוץ מאוד. כאשר נכנסת בקשה, כיצד מערכת ההפעלה יודעת אם עליה לשלוח אותה לשרתי האינטרנט או FTP? באמצעות יציאות. בקשה לשרת האינטרנט תשתמש ביציאה 80 ואילו בקשה לשרת FTP תשתמש ביציאה 22.
נמלים אינם דבר פיזי, הם צודקיםמספרים מ- 0 עד 65535 שמתווספים לכותרת של מנות נתונים המועברות ברשת. והם גם לא אקראיים. ובכן, למעשה הם לפעמים. עוד על שלו בהמשך.
קבל דבר שחשוב לכל זההעבודה היא שכולם מסכימים באיזה יציאה להשתמש עבור מה. לדוגמה, שרת האינטרנט שצוין קודם לכן מצפה מבקשות להשתמש ביציאה 80. דפדפן האינטרנט שלך צריך להשתמש ביציאה 80 כדי לשלוח את הבקשה לשרת האינטרנט.
נמלים ידועים
הצורך להסכים לאיזה נמל נפתרבשלב מוקדם על ידי סטנדרטיזציה של יציאות. רשות המספרים שהוקצו לאינטרנט (IANA, אותו ארגון שמקצה גם כתובות IP) אחראית על שמירת ההקצאות הרשמיות של מספרי נמל לשימושים ספציפיים.
בשליטת IANA, 1024 היציאות הראשונותהוקצו רשמית לשירותים שונים. למעשה, זה לא נכון לחלוטין. חלק ממשימות הנמל אינן מאוששות רשמית על ידי ה- IANA. הם היו זמינים ואיזה ארגון התחיל להשתמש בהם למטרתם - לעתים קרובות לפני שה- IANA התחיל לשלוט במשימה שלהם - ובאמצעות השימוש השימוש בהם נתקע.
כיום, רבים מאיתנו מכירים כמה מהםיציאות אלה. יש יציאה 80 לאינטרנט ו- 21 עבור FTP, כאמור. אנו מכירים גם פורט 22 עבור SSH או 53 עבור DNS. לא כל 1024 היציאות הראשונות הוקצו וחלקן עדיין זמינות אך מספרן הולך ומצטמצם.
נמלים אחרים
יציאות ידועות מהוות 1024 הראשונים, כךמה עם 64512 האחרים? ובכן, יציאות 1024 עד 49151 הן מה שאנו מכנים יציאות רשומות. אלה נשלטים ומוקצים גם על ידי ה- IANA. כל ארגון יכול לבקש אותם למטרתם הספציפית. כך, למשל, היציאה 1433 הפכה לנמל עבור שרת SQL של מיקרוסופט או שהיציאה 47001 הפכה לנמל עבור שירות הניהול מרחוק של Windows. אך האינטרנט הוא מה שהוא, מספר יציאות בטווח זה משמשות למטרות ספציפיות מבלי שנרשמו ל- IANA.
באשר לנמלים שנעים בין 49152 ל- 65535, הםמכונים נמלי חלוף. הם משמשים באופן זמני על ידי יישומים כדי להבדיל בין זרמים. חשוב על שרת אינטרנט. מספר לקוחות יכולים להתחבר אליו בו זמנית. אם כולם השתמשו ביציאה 80, יתכן שיהיה קשה לשרת לוודא שהוא שולח תגובות למבקש הנכון. אז, החיבור הראשוני מתבצע ביציאה 80 שלאחריה השרת והלקוח "מסכימים" על מספר יציאה חלופי שישמש להמשך החלפתם.
עליך לשמור על סגור נמלים שאינם בשימוש
במחשב, מצב היציאות יכול להיות פתוח,סגור או התגנבות. יציאה פתוחה פירושה שהמחשב "מאזין" באופן פעיל לבקשות חיבור ביציאה זו. זהו נמל פעיל. נמל סגור, כשמו כן הוא, לא יקבל חיבורים נכנסים. במקום זאת, היא תגיב לכל בקשה שהנמל ייסגר. נמלי התגנבות שונים במקצת. מכשיר שמנסה להתחבר ליציאות האלה אפילו לא יקבל תגובה.
כל יציאה הפתוחה היא דלת פתוחהמחשב. ומשתמשים זדוניים בהחלט ינסו לנצל את הדלתות הפתוחות הללו כדי לקבל גישה למחשב. לדוגמה, נניח שיש לך יציאת FTP 21 פתוחה למרות שאתה לא באמת משתמש ב- FTP. אז האקר יכול להשתמש ביציאה הפתוחה כדי לנצל פגיעות של תוכנת ה- FTP הפועלת במחשב כדי להזרים תוכנה זדונית.
ואם אתה אפילו לא משתמש ב- FTP, סביר להניח שאתהיתכן שלא עדכן את שרת ה- FTP והוא יכול מאוד להכיל פגיעויות ניתנות לניצול. זו הסיבה שחשוב כל כך להבטיח שנמלים שאינם בשימוש סגורים או מתגנבים.
וכדאי גם להגן על היציאות בהן אתה משתמש
באשר לפוסט בו אתה משתמש, הם באמתעדיין פותח דלתות ויכול לשמש לפעילות זדונית. זו הסיבה שאתה צריך להגן על היציאות הפתוחות. ניתן לעשות זאת בכמה אופנים, כאשר הבסיסי שבהם הוא שמירה על מערכת ההפעלה ותוכנות אחרות. רוב מפרסמי התוכנה משחררים טלאים תכופים כדי לטפל בפגיעויות שהתגלו. דרך נוספת שתוכלו להגן על עצמכם היא באמצעות חומות אש ומערכות גילוי ו / או מניעה של פריצות.
עשרת הסורקים הנמוכים ביותר בחינם
סורקי נמל הם קו ההגנה הראשון שלך. הם יעזרו לך לגלות אילו יציאות פתוחות, סגורות והתגנבות במכשור שלך. סריקת מכשיר ליציאות פתוחות תגלה לרוב הפתעות. יהיו יציאות שלא ידעת אפילו שפתוחות. סורק הנמל - או בודק היציאה - יגיד לך מה צריך לעשות בכל מכשיר. וקחו בחשבון שהאקרים ישתמשו גם בסורקי נמל כדי למצוא דלתות פתוחות למערכות שאליהן הן רוצות לגשת.
סורקי נמל הם שתי צורות עיקריות. הראשונה היא תוכנה שמתקינים במחשב ומפעילה משם. לחלופין, סורקים מסוימים מופעלים מדף אינטרנט. ישנם יתרונות וחסרונות לשניהם.
לדוגמה, הסורקים מבוססי האינטרנט הם נהדריםמכיוון שניתן להשתמש בהם מכל מקום בלי להתקין דבר. הם ידווחו על היציאות הפתוחות לחלק החיצוני של הרשת שלך. יש לזה חיסרון. יציאה עשויה להיות פתוחה במכשיר אך תופיע סגורה או מתגנבת מחוץ לרשת מכיוון שחומת אש חוסמת אותה. במצב כזה, עדיין היית חשוף להתקפה פנימית. והיה סמוך ובטוח שאלו אינם נדירים כלל.
ההנחה הטובה ביותר שלך עשויה להשתמש בשילוב שלסורקי תוכנה מבוססי אינטרנט המותקנים. בשילוב הם יעניקו לך ראות מלאה על מה שפועל מבחוץ ומתוך הרשת שלך.
נאמר מספיק; להלן 10 העשירים המובילים שלנו עם סורקי הנמל החינמיים הטובים ביותר:
- סורק יציאה חינם של SolarWinds
- Zenmap
- סורק יציאת
- פתח את סורק הנמל
- בודק נמל רשת טביעות אצבעות IP
- סורק יציאות חינם
- נמל בודק
- סורק יציאת WhatIsMyIP
- TCPView
- סורק IP של Spiceworks
1. סורק יציאה חינם של SolarWinds (הורדה חינמית)
SolarWinds הוא אחד השחקנים העיקריים בתחוםתחום כלים ברשת. זה ידוע גם בגלל פרסום לא מעט כלים חינמיים מועילים מאוד. סורק הנמל החינמי של SolarWinds הוא אחד מהם. התוכנה זמינה רק עבור Windows ותפעל באמצעות GUI או ככלי בשורת פקודה.
כברירת מחדל, הסורק יסרוק את הרשת שלך אליולאתר את כל כתובת ה- IP. לאחר מכן בחר לסרוק בכל המכשירים או לשנות את הגדרת הטווח לסרוק קבוצת משנה של המכשירים שלך. ניתן גם לציין את היציאות לבדיקה. כברירת מחדל, זה יבדוק רק יציאות ידועות אך אתה יכול לבטל את זה לציין טווח או רשימת מספרי יציאה משלך. הגדרות מתקדמות יותר יאפשרו לך לסרוק רק יציאות TCP או UDP, לבצע בדיקת פינג, רזולוציית DNS או בדיקת זיהוי מערכת הפעלה.
כתוצאה מכך התוכנה תחזיר רשימה שלמצב כל המכשירים שנבדקו. אתה יכול לדמיין שזו יכולה להיות רשימה ארוכה. למרבה המזל, המערכת תאפשר לך להחיל פילטרים, למשל, רק לרשום מכשירים עם יציאות פתוחות. לחיצה על מכשיר מגלה לוח פרטי היציאה. שוב, הוא יפרט את כל היציאות בטווח הסריקה ושוב, תוכלו להחיל מסנן ולהציג רק את היציאות הפתוחות.
קישור הורדה רשמי: https://www.solarwinds.com/free-tools/port-scanner
2. Zenmap

Zenmap הוא ממשק המשתמש הקדמי של קוד פתוח ל- Nmap, אכלי בדיקת רשת בחינם הפופולרי ביותר מזה למעלה מ 20 שנה. התוכנה הפועלת על מערכת ההפעלה Windows, Linux, BSD ו- Mac בודקת הרבה יותר מסתם יציאות.
אם כי ממשק המשתמש שלה אינו מאודמתוחכם, זה עושה את העבודה שלו היטב. זה יסרוק את כל היציאות בכל המחשבים המחוברים לרשת שלך. לאחר מכן היא תבצע בדיקות המשך ביציאות הפתוחות שגילתה. אתה יכול גם לבצע סריקה מלאה, לסרוק את כל יציאות TCP או לסרוק את כל יציאות UDP. יש גם סריקה אינטנסיבית המשתמשת במתודולוגיית התגנבות שבה הבדיקות לא יירשמו על ידי המכשירים שנבדקו כחיבור. עם זאת, אלה יכולים לקחת זמן רב. צפו שזה ייקח מעל 90 דקות למכשיר אחד.
3. סורק יציאת PortChecker

סורק הפורט של PortChecker הוא מבוסס אינטרנטסורק. זהו כלי נהדר אם כי לא כל היציאות נבדקות. השירות יבדוק 36 מהנמלים החשובים והפגיעים הידועים ביותר עבור נגישות מהאינטרנט. זה יבדוק אם שירות פועל בכל יציאה פתוחה. יש גם אפשרות לבצע סריקה קצרה יותר שתבדוק רק 13 יציאות.
היציאות שנבדקו כוללות נתוני FTP ובקרה,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH, ו- Telnet, כדי לתת שם רק את העיקריות. תוצאות הסריקה מוצגות כטבלה בדף האינטרנט. אם אתה זקוק לבדיקה מהירה ומלוכלכת של היציאות הנפוצות ביותר, סורק הפורטים של PortChecker בחינם עשוי להיות בדיוק הכלי המתאים לך.
4. פתח את סורק הנמל

סורק הנמל הפתוח מ- WebToolHub הוא אחרבודק יציאה מקוון בחינם - -. המערכת דורשת להזין כתובת IP ורשימת יציאות לבדיקה. אתה יכול להזין רק 10 מספרי יציאה בכל פעם, כך שתצטרך להריץ אותו מספר פעמים כדי לבדוק יותר. עם זאת, אינך צריך להזין מספרי יציאה בודדים. המערכת תתמוך בטווח - כגון 21-29 - כל עוד היא אינה עולה על 10. נראה שזה כלי טוב יותר לבדיקה מהירה של יציאות ספציפיות שככלי להערכת פגיעות שלם.
לאחר סיום הסריקה, וזה די מהיר,התוצאות מוצגות בתבנית טבלה עם הסטטוס של כל יציאה וכן שירות הרשום באותה יציאה. ניתן לייצא את טבלת התוצאות לקובץ CSV. ובעוד שאתה באתר WebToolHub, אולי תרצה לבדוק כמה כלים חינמיים אחרים כמו בודק מיקום IP, בודק קישורים נכנסים, מתקן בדיקת WHOIS ובדיקת Ping.
5. בודק טביעות אצבעות IP של בודק יציאת רשת

IP FIngerprints הוא אתר אחר שבו תוכלומצא מספר מסוים של כלים חינמיים ושימושיים, ביניהם בודק נמל הרשת. כדי להשתמש בה, פשוט הזן כתובת IP וטווח של יציאות לבדיקה. למרות שמספר היציאות הסרוקות אינו מוגבל, אתה מוזהר כי מספר יציאות העולות על 500 עשויות לקחת זמן מה לסריקה וכי טווח גדול יתחיל סריקה שלעולם לא תסתיים.
כלי זה טוען שהוא מסוגל להתמודדחומות אש. זה נעשה באמצעות בקשות SYN. לפיכך מעולם לא נפתח חיבור אמיתי וחומות חומת אש רבות יאפשרו לבקשת SYN לעבור. אם זה עובר דרך חומת האש או לא, זה לא רלוונטי לחלוטין. זו עדיין מבחן טוב מאוד ולא משנה מהי שיטה נפוצה בה משתמשים האקרים.
6. סורק יציאה חינם

סורק הפורטים בחינם הוא תוכנה חופשית של Windowsניתן להוריד מאתר Major Geeks. אתה יכול להשתמש בכלי זה לסריקת טווחי יציאות. מספר היציאות הנסרקות אינו מוגבל, כך שתוכל להחליט לסרוק את כל היציאות אם יש לך זמן להרוג.
כברירת מחדל, הכלי ירצה לסרוק משלךכתובת IP עבור יציאות פתוחות מרשימת ברירת המחדל של היציאות שלה. כפי שציפית, משך הסריקה פרופורציונאלי למספר היציאות שנסרקו. וזה איטי יותר כאשר בודקים יציאות בהתקן אחר. לדוגמה, בדיקה עבור כל היציאות בנתב שלך עשויה בהחלט לקחת כל היום. תוצאות יכולות להציג יציאות פתוחות או סגורות או שניהם. לכלי אין תיעוד ולא ברור באיזו שיטת בדיקה משתמשים. כמו כן, נראה שהוא בודק רק יציאות TCP, ולא UDP.
7. בודק נמל

נמל בודק הוא כלי Windows הטוב ביותרהורד מ- Softpedia. לתוכנה אין מתקין. אתה פשוט מוריד את קובץ ה- zip שלו, מחלץ את קובץ ההפעלה ומריץ אותו. ההפעלה קטנה ואינה דורשת התקנה פירושה שתוכל להריץ אותה ממקל USB.
ממשק המשתמש של הכלי פשוט וקל למדילהשתמש. אתה פשוט מזין כתובת IP ובוחר מספר יציאה מהרשימה הנפתחת. שתי המגבלות העיקריות של כלי זה הן שאינך יכול לסרוק יציאה כלשהי, רק אלה מהרשימה ושהוא יסרוק יציאה אחת בלבד לכל הפעלה. למרות מגבלותיו, נמל בודק הוא כלי נהדר כאשר אתה רק צריך לבדוק אם יציאה ספציפית פתוחה או לא.
8. סורק יציאת WhatIsMyIP

כל מנהל רשת יודע את WhatIsMyIP.com. האתר משמש בדרך כלל לבדיקת כתובת ה- IP הציבורית של מארח. מה שאתה אולי לא יודע זה שבאתר יש גם כלים אחרים. ואחד מהם הוא סורק הפורטים שלו. הנכס העיקרי של סורק הפורטים WhatIsMyIP הוא המהירות שלו. אפילו סריקה מרובת יציאות תושלם תוך שניות.
הכלי מבוסס האינטרנט גם כייחודי למדיבשונה מכל שאר הכלים הדומים: היכולת לסרוק לפי "נושא". הם נקראים חבילות במקום ערכות נושא וכל אחת מהן כוללת מספר מסוים של יציאות קשורות. לדוגמה, יש חבילת משחקים שתסרוק יציאות המשמשות בדרך כלל למשחקים מקוונים או חבילת אינטרנט הכוללת את יציאות ה- FTP (20 ו- 21), HTTP (80) ו- HTTPS (8080). יש אפילו חבילה זדונית הכוללת יציאות המשמשות בדרך כלל תוכנות זדוניות והאקרים.
9. TCPView

TCPView - ממנו תוכלו להוריד ישירותמיקרוסופט - שונה מאוד מסורקים אחרים ברשימה שלנו. במקום לבדוק יציאות, היא בודקת כל תהליך הפועל במחשב ומפרטת איזה יציאה קשורה לאיזה תהליך. עבור כל תהליך, הוא מפרט גם את מספר הבתים והחבילות פנימה והחוצה. הגישה יסודית יותר מסריקת יציאות והיא באמת תפרט כל יציאה פתוחה במחשב.
TCPView יציג תהליכים ויציאות תואמותורענן כל שנייה, כל שנייה אחרת או כל חמש שניות. תהליכים חדשים מקודדים בצבע בירוק ואילו תהליכים שרק הפסיקו נשארים ברשימה צבע = מקודדים באדום של מספר שניות. תהליכים שסטטוסיהם השתנו מקודדים בצבע בצבע צהוב.
10. סורק IP של Spiceworks

סורק ה- IP של Spiceworks הוא שני רכיביםמערכת. יש לוח המחוונים המקוון וסוכן פיקוח קטן שעליך להתקין במחשב שלך. הסוכן שולח את הנתונים שהוא אוסף ללוח המחוונים מבוסס הענן, שם תוכלו לראות את תוצאות הסריקה. סוכנים זמינים עבור Linux, Windows ו- Mac OS. הכלי בחינם אך הוא נתמך על ידי מודעות.
סורק ה- IP יגלה אוטומטית את כל המחוברמכשירים ודיווחים יציגו את כתובת ה- MAC של המכשיר, כתובת ה- IP ושם המארח, שם היצרן, מערכת ההפעלה, וזה - החלק החשוב לנו - כרגע יציאות פתוחות.
מסיימים
אין ממש על הזוכה הברור כשזה מגיעלסורקי נמל. הראינו לכם עשרה כלים שונים מאוד. לכל אחד יתרונות וחסרונות. אך עם כל הכלים הללו זמינים ללא עלות, שום דבר לא מונע ממך להשתמש בשילוב של כלים, תלוי בצרכים המדויקים שלך בכל זמן נתון. באופן אישי, השתמשתי בכולם וגיליתי שלכל אחד מהם יש ערך מסוים ויהיה הכלי המושלם במצבים מסוימים.
הערות