Açık Port Tarayıcı

Ana bilgisayar
Yalnızca sahip olduğunuz veya açık izinle tarayabildiğiniz ana makineleri tarayın. Tarama yaklaşık 20 bilinen TCP portunu kontrol eder.
Sonraki

Bir ana bilgisayar adı veya IP girin; bu tarayıcı, SSH ve web portlarından yaygın posta ve veritabanı portlarına kadar sabit bir 18 tanınmış port listesine TCP bağlantısı açmayı dener ve hangilerinin bağlantıyı kabul ettiğini (açık olduğunu) raporlar. Bir SSH makinesinin erişilebilir olduğunu, bir sitenin 443'te yanıt verdiğini ya da bir güvenlik duvarı kuralının gerçekten engellemesi gerekeni engellediğini doğrulamak için hızlı, hafif bir kontroldür. Yalnızca herkese açık internet ana bilgisayarlarına erişir ve özel portları yoklamaz; bu yüzden onu hızlı bir mantık kontrolü olarak görün, nmap gibi tam donanımlı bir tarayıcının yerine değil.

Tarayıcı portları nasıl kontrol eder

  1. 1

    Herkese açık bir ana bilgisayar girin

    Herkese açık internetteki bir ana bilgisayar adı veya IP. Özel, geri döngü (loopback) ve ayrılmış adresler reddedilir ve özel bir port alanı yoktur: 18 port sabittir.

  2. 2

    TCP connect yoklaması

    Tarayıcı, paylaşılan herkese açık bir kaynak adresinden 18 portun her birine, port başına kısa bir zaman aşımıyla (yaklaşık 2 saniye) TCP bağlantısı açar.

  3. 3

    Açık portları toplayın

    Bağlantıyı kabul eden bir port açık olarak kaydedilir. Kapalı, filtrelenmiş ya da erişilemeyen bir ana bilgisayardaki portlar atlanır; bu temel tarama bu durumları birbirinden ayırt etmez.

  4. 4

    Listeyi okuyun

    Her açık port, olağan hizmet adıyla gösterilir; örneğin 22 SSH ya da 443 HTTPS olarak.

Bu tarayıcının kontrol ettiği portlar

Bu temel tarayıcı, tümü TCP üzerinden olan sabit bir 18 tanınmış port listesini yoklar. Kendinizinkini ekleyemezsiniz.

Port Hizmet
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Sonuç nasıl okunur

Tarayıcı yalnızca TCP bağlantısını kabul eden portları, yani açık olanları, her birini olağan hizmet adıyla listeler. Kapalı, bir güvenlik duvarı tarafından filtrelenmiş ya da erişilemeyen bir ana bilgisayardaki bir port hiç görünmez: bu temel tarayıcı bu durumları birbirinden ayırt etmez. Boş bir sonuç, 18 portun hiçbirinin bağlantı kabul etmediği (ya da ana bilgisayara erişilemediği) anlamına gelir ki sağlamlaştırılmış bir ana bilgisayar için bu, beklenen ve güvenli sonuçtur.

Yalnızca herkese açık ana bilgisayarlar

Tarama, paylaşılan herkese açık bir kaynak adresinden çalışır ve yalnızca herkese açık internet ana bilgisayar adlarını ya da IP’lerini kabul eder. Özel, geri döngü ve ayrılmış aralıklar (örneğin 127.0.0.1, 10.x, 192.168.x, ::1) reddedilir; bu nedenle onu kendi yerel ağınızdaki makinelere erişmek için kullanamazsınız. Bunun için kendi ağınızda bir tarayıcı çalıştırın.

Meşru ile sorunlu kullanımlar

Kendi ana bilgisayarlarınızı ya da test etmek için açık yazılı izniniz olan ana bilgisayarları taramak rutin operasyon işidir. Başkasının ana bilgisayarını taramak farklı bir konudur:

  • ABD’de çoğu zaman yasaldır, Bilgisayar Sahtekarlığı ve Kötüye Kullanım Yasası içtihatları kapsamında, herhangi bir şeyi sömürmeye çalışmadığınız sürece; ancak bu hukuki tavsiye değildir.
  • Birçok bulut sağlayıcısının ve ISS’nin hizmet şartlarını ihlal edebilir.
  • Bazı yargı bölgelerinde suçtur (örneğin BK Bilgisayar Kötüye Kullanım Yasası, yetkisiz erişimi geniş biçimde ele alır).
  • Her zaman günlüğe kaydedilir. Hedef, bağlantı denemelerini kaynak IP’niz ve bir zaman damgasıyla kaydeder.

Savunmaya yönelik notlar

Açık bir port kendiliğinden içeri girmenin bir yolu değildir: arkasındaki hizmet yine de kimlik doğrulaması gerektirebilir. Modern ana bilgisayarlar, varsayılan olarak kapalı bir güvenlik duvarını kimlik doğrulamalı hizmetlerle eşler; böylece bir tarama, erişimi değil erişilebilirliği ortaya koyar. Kendi ana bilgisayarınızda beklenmeyen bir açık port bulursanız, ona hangi hizmetin bağlı olduğunu ve internete gerçekten açık olması gerekip gerekmediğini denetleyin.

İpuçları

  • Ağınızın dışından tarayın. İçeriden yapılan bir tarama, herkese açık internetin gerçekte gördüğünü şekillendiren güvenlik duvarı ve NAT kurallarını kaçırır.
  • Yalnızca test etmenize izin verilen ana bilgisayarlarla sınırlı tutun. Bir tarayıcıyı izin almadan asla üçüncü taraf altyapısına yöneltmeyin.
  • Bu temel bir TCP kontrolüdür. UDP’yi, özel portları, hizmet sürümü algılamayı ya da işletim sistemi parmak izi çıkarmayı kapsamaz. Derinlik gerektiğinde nmap gibi tam donanımlı yerel bir tarayıcı kullanın.

Sık Sorulan Sorular

Kendi ana bilgisayarlarınızı taramak çoğu yargı bölgesinde tartışmasız biçimde yasaldır. Sahibi olmadığınız ana bilgisayarları taramak gri bir alandadır: bir sömürü izlemediği sürece nadiren kovuşturulur, ama çoğu zaman bulut sağlayıcılarının ve ISS’lerin hizmet şartlarına aykırıdır ve bazı ülkelerde suçtur. Bu, genel bir bilgidir, hukuki tavsiye değildir.

Bu tarayıcı yalnızca TCP bağlantısını kabul eden portları listeler. Beklediğiniz bir port eksikse, ya kapalıdır, ya bir güvenlik duvarı tarafından filtrelenmiştir ya da ana bilgisayara erişilememiştir. Bu temel araç nedenini etiketlemez ve yalnızca sabit 18 portluk kümesini kontrol eder; bu nedenle o listenin dışındaki bir port hiç test edilmez.

Bu araç, paylaşılan herkese açık bir adresten sabit bir 18 port listesine düz bir TCP bağlantısı açar ve yalnızca açık olanları raporlar. Nmap ise tam donanımlı bir tarayıcıdır: özel ve tam port aralıkları, UDP, kapalı ile filtrelenmiş ayrımı, hizmet sürümü ve işletim sistemi algılama, gizli modlar ve betikleme. Hızlı bir erişilebilirlik kontrolü için bunu kullanın; derinlik gerektiğinde yerelde nmap çalıştırın.

Çünkü yönlendiriciniz neredeyse kesinlikle NAT kullanıyor ve içeriye hiçbir şey yönlendirmiyor. Kasıtlı olarak port yönlendirme ayarlamadıysanız, internetten gelen bağlantılar yönlendiricide engellenir; bu yüzden tarama açık hiçbir şey bulmaz. Bu, varsayılan ve güvenli durumdur.

İlgili Araçlar

Araç diğer dillerde mevcuttur