Je weet het misschien nog niet, maar open poorten - anders dande meeste open software is niet goed. Je moet ze eigenlijk koste wat kost vermijden. Laten we meteen iets duidelijk maken. Als we het hebben over open poorten, hebben we het over mogelijke open deuren naar uw apparatuur. En wanneer kwaadwillende mensen deze deuren vinden, kunnen ze deze gebruiken om toegang te krijgen. Dit is zeker niet iets wat je wilt. Dit is de reden waarom poortscanners zijn uitgevonden en we staan op het punt je kennis te laten maken met de tien beste gratis poortscanners die we konden vinden.
We beginnen het artikel van vandaag met een crashcursus over netwerkpoorten. We zullen u vertellen wat ze zijn en wat ze niet zijn. We leggen ook het verschil uit tussen bekende poorten en andere poorten. We gaan dan een beetje opzij en praten over beveiliging. We laten u weten waarom u ongebruikte poorten gesloten moet houden en de poorten moet beveiligen die u wel gebruikt. We gaan dan verder met onze top 10-lijst van de beste gratis poortscanners. Voor elk item op onze lijst geven we u een kort overzicht van het product en enkele van de belangrijkste functies.
Wat is een poort eigenlijk?
In één zin zijn poorten de netwerkgatewaysin apparatuur. Laten we het uitleggen. Computers kunnen veel verschillende dingen tegelijk doen. En verschillende van deze dingen kunnen toegang tot het netwerk vereisen. Maar meestal hebben computers slechts één netwerkinterface. Poorten zijn uitgevonden om verschillende processen een gemeenschappelijke netwerkinterface te laten delen.
Denk bijvoorbeeld aan een server die draaitzowel een webserver als een FTP-server, een veel voorkomende combinatie. Hoe weet het besturingssysteem wanneer een aanvraag binnenkomt, of deze naar de web- of FTP-servers moet worden gestuurd? Poorten gebruiken. Een aanvraag voor de webserver gebruikt poort 80, terwijl een aanvraag voor FTP-server poort 22 gebruikt.
Poorten zijn niet fysiek, maar gewoonnummers van 0 tot 65535 die worden toegevoegd aan de header van datapakketten die via een netwerk worden verzonden. En ze zijn ook niet willekeurig. Nou, eigenlijk zijn ze dat soms. Meer over zijn later.
Ont ding dat belangrijk is voor dit alleswerk is dat iedereen het eens is over welke poort waarvoor moet worden gebruikt. De eerder genoemde webserver verwacht bijvoorbeeld verzoeken om poort 80 te gebruiken. Uw webbrowser moet vervolgens poort 80 gebruiken om het verzoek naar de webserver te verzenden.
Bekende havens
De noodzaak om overeen te komen welke poort is opgelostal vroeg door poorten te standaardiseren. De Internet Assigned Numbers Authority (IANA, dezelfde organisatie die ook IP-adressen toekent) is verantwoordelijk voor het onderhouden van de officiële toewijzingen van poortnummers voor specifiek gebruik.
Onder controle van de IANA, de eerste 1024 poortenwerden officieel toegewezen aan verschillende diensten. Eigenlijk is dit niet helemaal waar. Sommige havenopdrachten worden niet officieel gesanctioneerd door de IANA. Ze waren beschikbaar en sommige organisaties begonnen ze voor hun doel te gebruiken - vaak voordat de IANA hun opdracht begon te beheren - en, door gebruik, bleef hun gebruik hangen.
Tegenwoordig kennen velen van ons er een aantaldeze poorten. Er is poort 80 voor web en 21 voor FTP, zoals eerder vermeld. We zijn ook bekend met poort 22 voor SSH of 53 voor DNS. Niet alle eerste 1024-poorten zijn toegewezen en sommige zijn nog steeds beschikbaar, maar hun aantal neemt af.
Andere poorten
Bekende poorten zijn goed voor de eerste 1024, dushoe zit het met de 64512 anderen? Welnu, poorten 1024 tot 49151 zijn wat we geregistreerde poorten noemen. Die worden ook gecontroleerd en toegewezen door de IANA. Elke organisatie kan hen om hun specifieke doel vragen. Zo werd bijvoorbeeld poort 1433 de poort voor Microsoft SQL Server of werd poort 47001 de poort voor de Windows Remote Management Service. Maar internet is wat het is, verschillende poorten in dat bereik worden gebruikt voor specifieke doeleinden zonder te zijn geregistreerd bij de IANA.
Wat betreft poorten variërend van 49152 tot 65535, zijworden kortstondige poorten genoemd. Ze worden tijdelijk gebruikt door applicaties om streams te onderscheiden. Denk aan een webserver. Verschillende clients kunnen er tegelijkertijd verbinding mee maken. Als ze allemaal poort 80 zouden gebruiken, zou het voor de server moeilijk kunnen zijn om ervoor te zorgen dat deze antwoorden naar de juiste aanvrager stuurt. De initiële verbinding vindt dus plaats op poort 80, waarna de server en de client "overeenstemming bereiken" over een kortstondig poortnummer dat zal worden gebruikt voor de rest van hun uitwisseling.
U moet ongebruikte poorten gesloten houden
Op een computer kan de poortstatus open zijn,gesloten of stealth. Een open poort betekent dat de computer actief "luistert" naar verbindingsaanvragen op die poort. Het is een actieve poort. Een gesloten poort accepteert, zoals de naam al aangeeft, geen binnenkomende verbindingen. In plaats daarvan reageert het op elk verzoek dat de poort wordt gesloten. Stealth-poorten zijn enigszins anders. een apparaat dat verbinding probeert te maken met die poorten krijgt zelfs geen reactie.
Elke poort die open is, is een open deur naar decomputer. En kwaadwillende gebruikers zullen zeker proberen deze open deuren te exploiteren om toegang tot de computer te krijgen. Laten we bijvoorbeeld zeggen dat u FTP-poort 21 open heeft, hoewel u FTP niet echt gebruikt. Een hacker kan die open poort vervolgens gebruiken om misbruik te maken van een kwetsbaarheid van de FTP-software die op de computer wordt uitgevoerd om schadelijke software te injecteren.
En als u zelfs geen FTP gebruikt, bent u de kansheeft de FTP-server mogelijk niet bijgewerkt en kan deze heel goed misbruikbare kwetsbaarheden bevatten. Daarom is het zo belangrijk om ervoor te zorgen dat ongebruikte poorten gesloten of verborgen zijn.
En u moet ook de poorten beschermen die u gebruikt
Wat betreft de post die u daadwerkelijk gebruikt, dat zijn zenog steeds open deuren en kan worden gebruikt voor kwaadaardige activiteiten. Daarom moet u de open poorten beschermen. Het kan op verschillende manieren, waarvan de meest basale het up-to-date houden van uw besturingssysteem en andere software is. De meeste software-uitgevers geven regelmatig patches uit om ontdekte kwetsbaarheden aan te pakken. Een andere manier om jezelf te beschermen is door firewalls en inbraakdetectie- en / of preventiesystemen te gebruiken.
Onze top 10 beste gratis poortscanners
Havenscanners zijn uw eerste verdedigingslinie. Ze helpen je te ontdekken welke poorten open, gesloten en sluipend zijn op je apparatuur. Scannen van een apparaat voor open poorten zal vaak verrassingen onthullen. Er zullen poorten zijn waarvan je niet eens wist dat die open waren. De poortscanner - of poortcontrole - vertelt u wat u op elk apparaat moet doen. En vergeet niet dat hackers ook poortscanners zullen gebruiken om open deuren te vinden naar de systemen waartoe ze toegang willen hebben.
Poortscanners komen in twee hoofdvormen. De eerste is software die u op een computer installeert en vanaf daar uitvoert. Als alternatief worden sommige scanners vanaf een webpagina uitgevoerd. Beide hebben voor- en nadelen.
De webgebaseerde scanners zijn bijvoorbeeld geweldigomdat ze overal kunnen worden gebruikt zonder iets te installeren. Ze zullen rapporteren over welke poorten open staan voor de buitenkant van uw netwerk. Dit heeft een nadeel. Een poort kan open zijn op een apparaat, maar lijkt gesloten of stealth van buiten uw netwerk omdat een firewall deze blokkeert. In zo'n situatie zou je nog steeds kwetsbaar zijn voor een aanval van binnenuit. En wees gerust dat die helemaal niet ongewoon zijn.
Uw beste weddenschap zal waarschijnlijk een combinatie van gebruikenwebgebaseerde en geïnstalleerde softwarescanners. Gecombineerd geven ze u volledig inzicht in wat er van buiten en binnen uw netwerk is geopend.
Genoeg gezegd; hier is onze top 10-lijst van de beste gratis poortscanners:
- SolarWinds gratis poortscanner
- Zenmap
- PortChecker Port Scanner
- Open Port Scanner
- IP-vingerafdrukken Netwerkpoortcontrole
- Gratis poortscanner
- Port Checker
- WhatIsMyIP-poortscanner
- TCPView
- Spiceworks IP-scanner
1. SolarWinds gratis poortscanner (GRATIS DOWNLOAD)
SolarWinds is een van de belangrijkste spelers in denetwerkhulpmiddelen veld. Het is ook bekend om het publiceren van een aantal zeer nuttige gratis tools. De gratis Port Scanner van SolarWinds is er daar een van. De software is alleen beschikbaar voor Windows en wordt uitgevoerd via een GUI of als opdrachtregelprogramma.
Standaard scant de scanner uw netwerk naardetecteer alle IP-adressen. U selecteert vervolgens om op alle apparaten te scannen of om de bereikinstelling een subset van uw apparaten te scannen. U kunt ook de te testen poorten opgeven. Standaard worden alleen bekende poorten getest, maar u kunt dit overschrijven door uw eigen bereik of lijst met poortnummers op te geven. Met meer geavanceerde instellingen kunt u alleen TCP- of UDP-poorten scannen, een ping-controle uitvoeren, een DNS-resolutie of een OS-identificatietest.
Als gevolg hiervan geeft de software een lijst met destatus van alle geteste apparaten. Je kunt je voorstellen dat dit een lange lijst zou kunnen zijn. Gelukkig kunt u met het systeem filters toepassen en bijvoorbeeld alleen apparaten met open poorten weergeven. Als u op een apparaat klikt, wordt het poortdetailvenster weergegeven. Nogmaals, het toont alle poorten in het scanbereik en nogmaals, u kunt een filter toepassen en alleen de open poorten weergeven.
Officiële downloadlink: https://www.solarwinds.com/free-tools/port-scanner
2. Zenmap

Zenmap is een open-source GUI front-end voor Nmap, eengratis netwerktestprogramma dat al meer dan 20 jaar immens populair is. De software, die draait op Windows, Linux, BSD en Mac OS, test veel meer dan alleen poorten.
Hoewel de gebruikersinterface niet erg isverfijnd, het doet zijn werk goed. Het scant alle poorten op alle computers die op uw netwerk zijn aangesloten. Het zal dan vervolgtests uitvoeren op de open poorten die het heeft ontdekt. U kunt ook een volledige scan uitvoeren, alle TCP-poorten scannen of alle UDP-poorten scannen. Er is ook een intense scan die een stealth-methode gebruikt waarbij de tests niet door de geteste apparaten worden geregistreerd als een verbinding. Die kunnen echter lang duren. Verwacht dat het meer dan 90 minuten duurt voor één apparaat.
3. PortChecker Port Scanner

De PortChecker Port Scanner is webgebaseerdscanner. Het is een geweldig hulpmiddel, hoewel niet alle poorten worden gecontroleerd. De service test 36 van de belangrijkste - en kwetsbaarste - bekendste poorten voor toegankelijkheid via internet. Het test ook of een service op elke open poort actief is. Er is ook een optie om een kortere scan uit te voeren die slechts 13 poorten test.
De geteste poorten omvatten FTP-gegevens en -besturing,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH en Telnet, om maar de belangrijkste te noemen. Scanresultaten worden als een tabel op de webpagina weergegeven. Als u een snelle en vuile test van de meest voorkomende poorten nodig hebt, is de gratis PortChecker Port Scanner wellicht de juiste tool voor u.
4. Open Port Scanner

De Open Port Scanner van WebToolHub is een anderegratis online poortcontrole. Het systeem vereist dat u een IP-adres en een lijst met poorten invoert om te controleren. U kunt slechts 10 poortnummers tegelijk invoeren, dus u moet het meerdere keren uitvoeren om meer te testen. U hoeft echter geen afzonderlijke poortnummers in te voeren. Het systeem ondersteunt een bereik - zoals 21-29 - zolang het niet langer is dan 10. Het lijkt een beter hulpmiddel voor een snelle controle van specifieke poorten die als een compleet hulpmiddel voor het beoordelen van kwetsbaarheden zijn.
Zodra de scan is voltooid, wat vrij snel is,de resultaten worden weergegeven in een tabelindeling met de status van elke poort en de service die bij die poort is geregistreerd. De resultatentabel kan naar een CSV-bestand worden geëxporteerd. En terwijl u zich op de WebToolHub-site bevindt, wilt u misschien enkele van de andere gratis tools bekijken, zoals een IP-locatiecontrole, een backlinkscontrole, een WHOIS-zoekfunctie en een ping-test.
5. IP-vingerafdrukken Netwerkpoortcontrole

IP FIngerprints is een andere website waar u terecht zultvind een aantal gratis en handige tools, waaronder de Network Port Checker. Om het te gebruiken, voert u eenvoudig een IP-adres en een reeks poorten in om te controleren. Hoewel het aantal gescande poorten niet beperkt is, wordt u gewaarschuwd dat het voor een aantal poorten van meer dan 500 even kan duren om te scannen en dat een groot bereik een scan start die nooit eindigt.
Deze tool beweert te kunnen werkenfirewalls. Het wordt gedaan met behulp van SYN-aanvragen. Een echte verbinding wordt dus nooit geopend en veel firewalls laten het SYN-verzoek door. Of het wel of niet door de firewall gaat, is niet helemaal relevant. Dit is nog steeds een zeer goede test, wat het ook is, het is een veelgebruikte methode die wordt gebruikt door hackers.
6. Gratis poortscanner

De Free Port Scanner is een Windows freeware diekan worden gedownload van de Major Geeks-website. U kunt deze tool gebruiken om een bereik van poorten te scannen. Het aantal gescande poorten is niet beperkt, dus u kunt besluiten alle poorten te scannen als u tijd hebt om te doden.
Standaard zal de tool uw eigen scan willen makenIP-adres voor open poorten uit de eigen standaardlijst met poorten. Zoals je zou verwachten, is de duur van de scan evenredig met het aantal gescande poorten. En het is langzamer bij het testen van poorten op een ander apparaat. Het testen van alle poorten op uw router kan bijvoorbeeld heel de dag duren. Resultaten kunnen open of gesloten poorten tonen of beide. De tool heeft geen documentatie en het is niet duidelijk welke testmethode wordt gebruikt. Ook lijkt het erop dat het alleen TCP-poorten test, niet UDP.
7. Poortcontrole

Port Checker is een Windows-tool die het beste isgedownload van Softpedia. De software heeft geen installatieprogramma. u downloadt eenvoudig het zipbestand, extraheert het uitvoerbare bestand en voert het uit. Het uitvoerbare bestand is klein en vereist geen installatie, zodat u het vanaf een USB-stick kunt uitvoeren.
De gebruikersinterface van het hulpprogramma is eenvoudig en vrij eenvoudiggebruiken. U voert eenvoudig een IP-adres in en selecteert een poortnummer uit een vervolgkeuzelijst. De twee belangrijkste beperkingen van deze tool zijn dat u geen enkele poort kunt scannen, alleen die uit de lijst en dat het slechts één poort per run scant. Ondanks de beperkingen is Port Checker een geweldig hulpmiddel wanneer u alleen maar moet controleren of een specifieke poort open is of niet.
8. WhatIsMyIP-poortscanner

Elke netwerkbeheerder kent WhatIsMyIP.com. De site wordt vaak gebruikt om het openbare IP-adres van een host te controleren. Wat je misschien niet weet, is dat de site ook andere tools heeft. En een van hen is de Port Scanner. Het belangrijkste voordeel van de WhatIsMyIP-poortscanner is de snelheid. Zelfs een scan met meerdere poorten is binnen enkele seconden voltooid.
De web-gebaseerde tool ook als een vrij uniekfunctie, in tegenstelling tot alle andere vergelijkbare tools: de mogelijkheid om op 'thema' te scannen. Ze worden eigenlijk pakketten genoemd in plaats van thema's en bevatten elk een bepaald aantal gerelateerde poorten. Er is bijvoorbeeld een Games-pakket dat poorten scant die meestal worden gebruikt voor online gamen of een Web-pakket met de FTP (20 en 21), HTTP (80) en HTTPS (8080) -poorten. Er is zelfs een kwaadaardig pakket met poorten die vaak worden gebruikt door malware en hackers.
9. TCPView

TCPView - die u rechtstreeks kunt downloadenMicrosoft - is heel anders dan de andere scanners op onze lijst. In plaats van poorten te controleren, controleert het elk proces dat op een computer wordt uitgevoerd en geeft het aan welke poort bij welk proces hoort. Voor elk proces wordt ook het aantal bytes en pakketten in en uit vermeld. De aanpak is grondiger dan het scannen van poorten en geeft elke open poort op een computer weer.
TCPView geeft processen en overeenkomende poorten weeren ververs elke seconde, elke andere seconde of elke vijf seconden. Nieuwe processen hebben een kleurcode in het groen, terwijl processen die net zijn gestopt in de lijst blijven staan kleur = enkele seconden rood. Processen waarvan de status is gewijzigd, hebben een gele kleurcode.
10. Spiceworks IP-scanner

De Spiceworks IP-scanner bestaat uit twee componentensysteem. Er is het dashboard dat online is en een kleine bewakingsagent die u op uw computer moet installeren. De agent verzendt de verzamelde gegevens naar het cloudgebaseerde dashboard waar u de scanresultaten kunt zien. Agenten zijn beschikbaar voor Linux, Windows en Mac OS. De tool is gratis maar wordt door advertenties ondersteund.
De IP-scanner zal alle verbonden apparaten automatisch ontdekkenapparaten en zullen rapporteren, het MAC-adres van het apparaat, het IP-adres en de hostnaam, de naam van de fabrikant, het besturingssysteem en - en dit is voor ons het belangrijkste onderdeel - een lijst met open poorten.
Afsluiten
Er is niet echt een duidelijke winnaar als het gaatnaar poortscanners. We hebben je tien heel verschillende tools laten zien. Elk heeft voordelen en tekortkomingen. Maar met al deze gratis tools, houdt niets u tegen om een combinatie van tools te gebruiken, afhankelijk van uw precieze behoeften op een bepaald moment. Persoonlijk heb ik ze allemaal gebruikt en geconstateerd dat elk een bepaalde waarde heeft en in bepaalde situaties het perfecte hulpmiddel zal zijn.
Comments