Galbūt dar to nežinote, bet atvirkščiai, ne atvirkščiaiatviriausia programinė įranga - nėra gera. Tiesą sakant, jūs turėtumėte jų vengti bet kokia kaina. Paaiškinkime ką nors tiesiai prie šikšnosparnio. Kai mes kalbame apie atvirus uostus, mes kalbame apie galimas jūsų įrangos duris. Kai piktybiški žmonės suranda šias duris, jie gali jomis naudotis. Tai tikrai nėra kažkas, ko norite. Štai kodėl buvo išrastas prievadų skaitytuvas ir mes netrukus pristatysime jums dešimt geriausių nemokamų prievadų skaitytuvų, kuriuos galime rasti.
Pradėsime šiandienos straipsnį pateikdami jums avarijąkursas tinklo uostuose. Mes jums pasakysime, kokie jie yra, o kas ne. Taip pat paaiškinsime skirtumą tarp gerai žinomų ir kitų uostų. Tada mes šiek tiek atsiliksime ir kalbėsime apie saugumą. Mes jums pranešime, kodėl turėtumėte nenaudojamus uostus uždaryti ir apsaugoti tuos, kuriuos naudojate. Tada mes pateiksime 10 geriausių nemokamų prievadų skaitytuvų sąrašą. Kiekvieną įrašą mūsų sąraše pateiksime jums trumpą produkto apžvalgą ir keletą pagrindinių jo savybių.
Kas yra uostas?
Vienu sakiniu jungtys yra tinklo vartaiį įrangą. Paaiškinkime. Kompiuteriai gali padaryti daug skirtingų dalykų vienu metu. Dėl kelių iš šių dalykų gali reikėti prieigos prie tinklo. Tačiau paprastai kompiuteriai turi tik vieną tinklo sąsają. Uostai buvo išrasti tam, kad skirtingi procesai galėtų naudotis bendra tinklo sąsaja.
Pvz., Galvoja apie veikiantį serverįtiek žiniatinklio serveris, tiek FTP serveris, labai dažnas derinys. Gavusi užklausą, kaip operacinė sistema žino, ar ji turėtų ją nusiųsti į internetą ar FTP serverius? Naudojant uostus. Interneto serverio užklausoje bus naudojamas 80 prievadas, o FTP serverio užklausoje - 22 prievadas.
Uostai nėra fizinis dalykas, jie tiesiog yranumeriai nuo 0 iki 65535, kurie pridedami prie tinkle perduodamų duomenų paketų antraštės. Ir jie taip pat nėra atsitiktiniai. Na, iš tikrųjų kartais taip yra. Daugiau apie jo vėliau.
Ontas dalykas, kuriam svarbu visa taidarbas yra tas, kad visi susitaria, kurį uostą naudoti. Pvz., Anksčiau minėtas žiniatinklio serveris tikisi prašymų naudoti 80 prievadą. Tada jūsų interneto naršyklė turi naudoti 80 prievadą, kad nusiųstų užklausą į interneto serverį.
Žinomi uostai
Poreikis susitarti, kuris uostas buvo išspręstaspradžioje standartizuodami uostus. Interneto priskirtų skaičių tarnyba (IANA, ta pati organizacija, kuri taip pat priskiria IP adresus) yra atsakinga už oficialų prievadų numerių priskyrimą konkrečiam naudojimui.
Pagal IANA valdymą, pirmieji 1024 prievadaibuvo oficialiai paskirtos į skirtingas tarnybas. Tiesą sakant, tai nėra visiškai tiesa. Kai kurios uosto užduotys IANA nėra oficialiai sankcionuotos. Jie buvo prieinami ir kai kurios organizacijos pradėjo juos naudoti savo tikslams - dažnai prieš tai, kai IANA pradėjo kontroliuoti jų paskyrimą - ir dėl to jų naudojimas įstrigo.
Šiandien daugelis iš mūsų yra susipažinę su keliomis iššie uostai. Kaip minėta anksčiau, yra 80 prievadų žiniatinkliui ir 21 - FTP. Mes taip pat esame susipažinę su 22 prievadu, skirtu SSH arba 53, su DNS. Ne visi pirmi 1024 prievadai buvo priskirti ir kai kurie vis dar yra, tačiau jų skaičius mažėja.
Kiti uostai
Žinomi uostai sudaro pirmuosius 1024 metus, taigio kaip su kitais 64512? Na, o uostus nuo 1024 iki 49151 mes vadiname registruotais uostais. Juos taip pat kontroliuoja ir skiria IANA. Bet kuri organizacija gali paprašyti jų konkrečiam tikslui. Štai, pavyzdžiui, 1433 prievadas tapo „Microsoft SQL“ serverio prievadu arba 47001 prievadas tapo „Windows Remote Management Service“ prievadu. Bet koks internetas, koks jis yra, keli to diapazono uostai naudojami specialiems tikslams, net neįregistruoti IANA.
Kalbant apie uostus nuo 49152 iki 65535, tai jieyra vadinami efemeriškais prievadais. Programos juos laikinai naudoja srautams atskirti. Pagalvokite apie interneto serverį. Prie jos vienu metu gali prisijungti keli klientai. Jei jie visi naudotų 80 prievadą, serveriui gali būti sunku įsitikinti, kad jis siunčia atsakymus dešiniajam užklausos teikėjui. Pradinis ryšys užmegztas per 80 prievadą, po kurio serveris ir klientas „susitaria“ dėl trumpalaikio prievado numerio, kuris bus naudojamas likusiam jų mainų laikui.
Turėtumėte nenaudojamus uostus laikyti uždarytus
Kompiuteryje prievadų būsena gali būti atidaryta,uždaras ar slaptas. Atidarytas prievadas reiškia, kad kompiuteris aktyviai „klausosi“ prisijungimo užklausų tame prievade. Tai aktyvus uostas. Uždaras uostas, kaip rodo jo pavadinimas, nepriims įeinančių ryšių. Vietoj to, jis atsakys į bet kokį uosto uždarymo prašymą. Slapti uostai yra šiek tiek skirtingi. įrenginys, bandantis prisijungti prie tų prievadų, net negaus atsakymo.
Bet kuris atidarytas uostas yra atviros duryskompiuteris. Ir piktybiški vartotojai tikrai stengsis išnaudoti šias atidarytas duris norėdami patekti į kompiuterį. Pvz., Tarkime, kad turite FTP 21 prievadą atidarytą, nors iš tikrųjų nenaudojate FTP. Tada įsilaužėlis gali naudoti tą atvirą prievadą, kad išnaudotų FTP programinės įrangos pažeidžiamumą, paleisdamas kompiuterį, kad suleistų kenkėjišką programinę įrangą.
Ir jei net nenaudojate FTP, šansas yragali būti, kad neatnaujinote FTP serverio, ir jame gali būti išnaudojamų spragų. Štai kodėl taip svarbu užtikrinti, kad nenaudojami uostai būtų uždaryti arba slapti.
Taip pat turėtumėte apsaugoti tuos uostus, kuriuos naudojate
Kalbant apie įrašą, kurį iš tikrųjų naudojate, jie yravis dar atviros durys ir galėtų būti naudojamos kenkėjiškai veiklai. Štai kodėl turite apsaugoti atidarytus prievadus. Tai galima padaryti keliais būdais, iš kurių paprasčiausias yra atnaujinti operacinę sistemą ir kitą programinę įrangą. Daugelis programinės įrangos leidėjų išleidžia dažnai pataisas, kad pašalintų aptiktas spragas. Kitas būdas apsisaugoti yra naudojant ugniasienes ir įsibrovimų aptikimo ir (arba) prevencijos sistemas.
Mūsų 10 geriausių nemokamų uosto skaitytuvų
Uosto skaitytuvai yra pirmoji jūsų gynybos linija. Jie padės jums sužinoti, kokie uostai yra atviri, uždaryti ir slapti jūsų įrangoje. Nuskaitydami įrenginį, ar nėra atvirų prievadų, dažnai paaiškės netikėtumų. Bus uostų, apie kuriuos net nežinojote, kad jie buvo atidaryti. Uosto skaitytuvas arba prievadų tikrintuvas papasakos, ką reikia daryti su kiekvienu įrenginiu. Ir atminkite, kad įsilaužėliai taip pat naudos prievadų skaitytuvus, kad rastų duris į sistemas, kurias jie nori pasiekti.
Uostų skaitytuvai yra dvi pagrindinės formos. Pirmasis yra programinė įranga, kurią įdiegiate į kompiuterį ir paleidžiate iš ten. Arba kai kurie skaitytuvai paleidžiami iš tinklalapio. Abiem yra privalumų ir trūkumų.
Pavyzdžiui, internetiniai skaitytuvai yra puikūsnes juos galima naudoti iš bet kur nieko neįdiegus. Jie praneš, kokie uostai yra atviri jūsų tinklo išorėje. Tam yra trūkumas. Prievadas įrenginyje gali būti atidarytas, tačiau gali būti uždarytas arba slaptas iš tinklo ribų, nes jį užblokuoja užkarda. Esant tokiai situacijai, jūs vis tiek būsite pažeidžiami dėl vidinės atakos. Ir būkite tikri, kad tai nėra neįprasta.
Labiausiai tikėtina, kad naudosite kombinacijąinternetinės ir įdiegtos programinės įrangos skaitytuvai. Jie kartu suteiks visišką matomumą, kas atvira iš išorės ir iš jūsų tinklo.
Užteks pasakyti; pateikiame 10 geriausių nemokamų prievadų skaitytuvų sąrašą:
- „SolarWinds Free Port Scanner“
- „Zenmap“
- „PortChecker“ uosto skaitytuvas
- Atidarykite uosto skaitytuvą
- IP pirštų atspaudų tinklo prievadų tikrintuvas
- Nemokamas uosto skaitytuvas
- Uosto tikrintuvas
- „WhatIsMyIP“ prievadų skaitytuvas
- TCPView
- „Spiceworks“ IP skaitytuvas
1. „SolarWinds Free Port Scanner“ (NEMOKAMAS ATSISIUNTIMAS)
„SolarWinds“ yra vienas pagrindiniųtinklų kūrimo priemonių laukas. Taip pat gerai žinoma, kad paskelbta keletas labai naudingų nemokamų įrankių. „SolarWinds“ nemokamas uosto skaitytuvas yra vienas iš jų. Programinė įranga yra prieinama tik „Windows“ ir bus paleista per GUI arba kaip komandų eilutės įrankis.
Pagal numatytuosius nustatymus skaitytuvas nuskaitys jūsų tinklą įaptikti visą IP adresą. Tada pasirinksite nuskaityti visus įrenginius arba pakeisti diapazono nustatymą, nuskaitydami savo įrenginių pogrupį. Taip pat galite nurodyti bandomus prievadus. Pagal numatytuosius nustatymus jis patikrins tik gerai žinomus prievadus, tačiau galite nepaisyti nurodydami savo diapazoną ar prievadų numerių sąrašą. Sudėtingesni nustatymai leis nuskaityti tik TCP arba UDP prievadus, atlikti „ping“ patikrinimą, DNS skiriamąją gebą arba OS identifikavimo testą.
Dėl to programinė įranga pateiks sąrašąvisų išbandytų prietaisų būsena. Galite įsivaizduoti, kad tai gali būti ilgas sąrašas. Laimei, sistema leis jums pritaikyti filtrus ir, pavyzdžiui, išvardyti tik įrenginius su atidarytais prievadais. Spustelėjus įrenginį, atidaromas uosto detalių skydelis. Vėl bus pateikiami visi nuskaitymo diapazono uostai ir vėl galėsite pritaikyti filtrą ir parodyti tik atidarytus uostus.
Oficiali atsisiuntimo nuoroda: https://www.solarwinds.com/free-tools/port-scanner
2. „Zenmap“

„Zenmap“ yra atvirojo kodo „Nmap“ sąsaja, anemokama tinklo testavimo priemonė, kuri buvo be galo populiari daugiau nei 20 metų. Programinė įranga, kuri veikia „Windows“, „Linux“, BSD ir „Mac OS“, išbandys daug daugiau nei vien uostus.
Nors jos vartotojo sąsaja nėra labai gerasudėtingas, jis gerai atlieka savo darbą. Jis nuskaitys visus prie jūsų tinklo prijungtų kompiuterių prievadus. Tada ji atliks paskesnius bandymus surastose atvirose prievadose. Taip pat galite atlikti visišką nuskaitymą, nuskaityti visus TCP prievadus arba nuskaityti visus UDP prievadus. Taip pat atliekamas intensyvus nuskaitymas, kuriame naudojama slapta metodika, kai bandymai nebus registruojami testuojant kaip ryšį. Tačiau tai gali užtrukti ilgai. Tikėkite, kad vienam įrenginiui prireiks daugiau nei 90 minučių.
3. „PortChecker“ prievadų skaitytuvas

„PortChecker“ portų skaitytuvas yra internetinisskaitytuvas. Tai puikus įrankis, nors ne visi prievadai yra patikrinti. Ši paslauga patikrins 36 svarbiausius ir pažeidžiamiausius žinomus uostus, kad jie būtų prieinami iš interneto. Taip pat bus patikrinta, ar paslauga vykdoma kiekviename atidarytame prievade. Taip pat yra galimybė atlikti trumpesnį nuskaitymą, kuris patikrins tik 13 prievadų.
Išbandyti prievadai apima FTP duomenis ir valdymą,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH ir „Telnet“, norint įvardyti tik pagrindinius. Nuskaitymo rezultatai pateikiami kaip lentelė tinklalapyje. Jei jums reikia greito ir nešvaraus dažniausiai naudojamų prievadų bandymo, nemokamas „PortChecker“ prievadų skaitytuvas gali būti jums tinkamiausias įrankis.
4. Atidarykite prievadų skaitytuvą

Kitas yra „Open Port Scanner“ iš „WebToolHub“nemokamas internetinis uosto tikrintuvas. Sistema reikalauja, kad jūs įvestumėte IP adresą ir patikrintų prievadų sąrašą. Vienu metu galite įvesti tik 10 prievadų numerius, taigi, norėdami išbandyti daugiau, turėsite jį paleisti kelis kartus. Vis dėlto nereikia įvesti atskirų prievadų numerių. Sistema palaikys diapazoną, pvz., 21–29, tol, kol jis nebus ilgesnis nei 10. Atrodo, kad tai yra geresnis įrankis greitai patikrinti konkrečius prievadus, kurie yra visiška pažeidžiamumo įvertinimo priemonė.
Kai nuskaitymas yra gana greitas,rezultatai rodomi lentelės forma, nurodant kiekvieno uosto būseną, taip pat tame uoste užregistruotos paslaugos. Rezultatų lentelę galima eksportuoti į CSV failą. Nors esate „WebToolHub“ svetainėje, galbūt norėsite peržvelgti keletą kitų nemokamų įrankių, tokių kaip IP vietos tikrintuvas, atgalinių nuorodų tikrintuvas, WHOIS peržiūros priemonė ir „Ping“ testas.
5. IP pirštų atspaudų tinklo prievadų tikrintuvas

„IP FIngerprints“ yra dar viena svetainė, kurioje lankysitėsrasti tam tikrą skaičių nemokamų ir naudingų įrankių, tarp jų yra tinklo prievadų tikrintuvas. Norėdami juo naudotis, tiesiog įveskite IP adresą ir patikrintų prievadų diapazoną. Nors nuskaitytų prievadų skaičius nėra ribotas, perspėjate, kad daugiau nei 500 uostų nuskaitymas gali užtrukti, o didelis diapazonas pradės nuskaitymą, kuris niekada nesibaigs.
Šis įrankis teigia, kad sugeba išsisuktiužkardos. Tai atliekama naudojant SYN užklausas. Taigi tikras ryšys niekada neatsidaro ir daugelis užkardų leis SYN užklausą. Ar tai vyksta per užkardą, ar ne, nėra visiškai aktualu. Tai vis dar yra labai geras testas, nesvarbu, koks jis yra, įsilaužėlių naudojamas metodas.
6. Nemokamas uosto skaitytuvas

„Free Port Scanner“ yra „Windows“ nemokama programinė įranga, kurigalima atsisiųsti iš „Major Geeks“ tinklalapio. Šį įrankį galite naudoti norėdami nuskaityti uostų diapazonus. Nuskaitytų uostų skaičius nėra ribojamas, taigi, jei turite laiko nužudyti, galite nuspręsti nuskaityti visus uostus.
Pagal numatytuosius nustatymus įrankis norės nuskaityti jūsų pačiųIP adresas atviriems prievadams iš numatytojo prievadų sąrašo. Kaip ir tikėjotės, nuskaitymo trukmė yra proporcinga nuskaitytų prievadų skaičiui. Ir lėčiau, kai bandomi prievadai kitame įrenginyje. Pvz., Visų maršrutizatoriaus prievadų patikrinimas gali užtrukti visą dieną. Rezultatai gali parodyti atidarytus arba uždarus prievadus arba abu. Įrankis neturi dokumentų ir neaišku, koks bandymo metodas yra naudojamas. Be to, atrodo, kad jis testuoja tik TCP prievadus, o ne UDP.
7. Uosto tikrintuvas

Uosto tikrintuvas yra geriausias „Windows“ įrankisatsisiųsti iš „Softpedia“. Programinė įranga neturi diegimo programos. paprasčiausiai atsisiųsite jo ZIP failą, ištrauksite vykdomąjį failą ir paleisite jį. Vykdomasis failas yra mažas, todėl jo nereikia diegti, todėl jį galite paleisti iš USB atmintinės.
Įrankio vartotojo sąsaja yra paprasta ir gana lengvanaudoti. Tiesiog įveskite IP adresą ir išskleidžiamajame sąraše pasirinkite uosto numerį. Du pagrindiniai šio įrankio apribojimai yra tai, kad jūs negalite nuskaityti jokių prievadų, tik tų, kurie yra sąraše, ir kad jis nuskaitys tik vieną prievadą kiekvienam paleidimui. Nepaisant savo apribojimų, uosto tikrintuvas yra puikus įrankis, kai jums tiesiog reikia patikrinti, ar konkretus prievadas yra atidarytas, ar ne.
8. „WhatIsMyIP“ prievadų skaitytuvas

Kiekvienas tinklo administratorius žino „WhatIsMyIP.com“. Ši svetainė dažniausiai naudojama viešajam pagrindinio kompiuterio IP adresui patikrinti. Ko galbūt nežinote, svetainėje yra ir kitų įrankių. Ir vienas iš jų yra jo uosto skaitytuvas. Pagrindinis „WhatIsMyIP“ prievadų skaitytuvo pranašumas yra jo greitis. Net kelių prievadų nuskaitymas bus baigtas per kelias sekundes.
Žiniatinklio įrankis taip pat yra gana unikalusfunkcija, skirtingai nuo visų kitų panašių įrankių: galimybė nuskaityti pagal temą. Jie iš tikrųjų yra vadinami paketais, o ne temomis, ir kiekvienas turi tam tikrą skaičių susijusių prievadų. Pvz., Yra „Žaidimų“ paketas, kuris nuskaitys prievadus, paprastai naudojamus internetiniams žaidimams, arba interneto paketas, kuriame yra FTP (20 ir 21), HTTP (80) ir HTTPS (8080) prievadai. Yra net kenkėjiškas paketas, kuriame yra uostai, kuriuos dažniausiai naudoja kenkėjiškos programos ir įsilaužėliai.
9. TCPView

„TCPView“ - galite atsisiųsti tiesiogiai iš„Microsoft“ labai skiriasi nuo kitų skenerių mūsų sąraše. Užuot tikrinę prievadus, jis patikrina kiekvieną procesą, vykdomą kompiuteryje, ir išvardija, koks prievadas susijęs su tuo procesu. Kiekviename procese taip pat pateikiamas įvestų ir išeinančių baitų ir paketų skaičius. Šis metodas yra išsamesnis nei uostų nuskaitymas ir jame tikrai bus išvardyti visi atidaryti kompiuterio prievadai.
TCPView parodys procesus ir atitinkamus prievadusir atnaujinkite kas antrą, kas antrą sekundę arba kas penkias sekundes. Nauji procesai yra koduojami žalia spalva, o ką tik sustabdyti procesai lieka spalvų sąraše = per kelias sekundes koduojami raudonai. Procesai, kurių statusas pasikeitė, yra koduojami geltona spalva.
10. „Spiceworks“ IP skaitytuvas

„Spiceworks IP“ skaitytuvas yra dviejų komponentųsistema. Čia yra internetinis prietaisų skydas ir mažas stebėjimo agentas, kurį turite įdiegti į savo kompiuterį. Agentas siunčia surinktus duomenis į debesies prietaisų skydelį, kur galite pamatyti nuskaitymo rezultatus. Agentai galimi „Linux“, „Windows“ ir „Mac OS“. Įrankis yra nemokamas, tačiau jis palaikomas skelbimais.
IP skaitytuvas automatiškai atras visus prijungtusįrenginiuose, o ataskaitoje bus pateiktas įrenginio MAC adresas, jo IP adresas ir pagrindinio kompiuterio vardas, gamintojo vardas, operacinė sistema ir - tai šiuo metu mums yra svarbi dalis - atvirų prievadų sąrašas.
Apvyniojimas
Iš tikrųjų nėra aiškaus nugalėtojoį prievadų skaitytuvus. Mes jums parodėme dešimt labai skirtingų įrankių. Kiekvienas iš jų turi privalumų ir trūkumų. Kadangi visos šios priemonės yra prieinamos nemokamai, niekas netrukdo naudotis įrankių deriniu, atsižvelgiant į jūsų konkrečius poreikius bet kuriuo metu. Asmeniškai aš juos visus panaudojau ir radau, kad kiekvienas iš jų turi tam tikrą vertę ir bus tobulas įrankis tam tikrose situacijose.
Komentarai