Açık Port Tarayıcı
Bir ana bilgisayar adı veya IP girin; bu tarayıcı, SSH ve web portlarından yaygın posta ve veritabanı portlarına kadar sabit bir 18 tanınmış port listesine TCP bağlantısı açmayı dener ve hangilerinin bağlantıyı kabul ettiğini (açık olduğunu) raporlar. Bir SSH makinesinin erişilebilir olduğunu, bir sitenin 443'te yanıt verdiğini ya da bir güvenlik duvarı kuralının gerçekten engellemesi gerekeni engellediğini doğrulamak için hızlı, hafif bir kontroldür. Yalnızca herkese açık internet ana bilgisayarlarına erişir ve özel portları yoklamaz; bu yüzden onu hızlı bir mantık kontrolü olarak görün, nmap gibi tam donanımlı bir tarayıcının yerine değil.
Tarayıcı portları nasıl kontrol eder
-
1
Herkese açık bir ana bilgisayar girin
Herkese açık internetteki bir ana bilgisayar adı veya IP. Özel, geri döngü (loopback) ve ayrılmış adresler reddedilir ve özel bir port alanı yoktur: 18 port sabittir.
-
2
TCP connect yoklaması
Tarayıcı, paylaşılan herkese açık bir kaynak adresinden 18 portun her birine, port başına kısa bir zaman aşımıyla (yaklaşık 2 saniye) TCP bağlantısı açar.
-
3
Açık portları toplayın
Bağlantıyı kabul eden bir port açık olarak kaydedilir. Kapalı, filtrelenmiş ya da erişilemeyen bir ana bilgisayardaki portlar atlanır; bu temel tarama bu durumları birbirinden ayırt etmez.
-
4
Listeyi okuyun
Her açık port, olağan hizmet adıyla gösterilir; örneğin 22 SSH ya da 443 HTTPS olarak.
Bu tarayıcının kontrol ettiği portlar
Bu temel tarayıcı, tümü TCP üzerinden olan sabit bir 18 tanınmış port listesini yoklar. Kendinizinkini ekleyemezsiniz.
| Port | Hizmet |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP (submission) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
Sonuç nasıl okunur
Tarayıcı yalnızca TCP bağlantısını kabul eden portları, yani açık olanları, her birini olağan hizmet adıyla listeler. Kapalı, bir güvenlik duvarı tarafından filtrelenmiş ya da erişilemeyen bir ana bilgisayardaki bir port hiç görünmez: bu temel tarayıcı bu durumları birbirinden ayırt etmez. Boş bir sonuç, 18 portun hiçbirinin bağlantı kabul etmediği (ya da ana bilgisayara erişilemediği) anlamına gelir ki sağlamlaştırılmış bir ana bilgisayar için bu, beklenen ve güvenli sonuçtur.
Yalnızca herkese açık ana bilgisayarlar
Tarama, paylaşılan herkese açık bir kaynak adresinden çalışır ve yalnızca herkese açık internet ana bilgisayar adlarını ya da IP’lerini kabul eder. Özel, geri döngü ve ayrılmış aralıklar (örneğin 127.0.0.1, 10.x, 192.168.x, ::1) reddedilir; bu nedenle onu kendi yerel ağınızdaki makinelere erişmek için kullanamazsınız. Bunun için kendi ağınızda bir tarayıcı çalıştırın.
Meşru ile sorunlu kullanımlar
Kendi ana bilgisayarlarınızı ya da test etmek için açık yazılı izniniz olan ana bilgisayarları taramak rutin operasyon işidir. Başkasının ana bilgisayarını taramak farklı bir konudur:
- ABD’de çoğu zaman yasaldır, Bilgisayar Sahtekarlığı ve Kötüye Kullanım Yasası içtihatları kapsamında, herhangi bir şeyi sömürmeye çalışmadığınız sürece; ancak bu hukuki tavsiye değildir.
- Birçok bulut sağlayıcısının ve ISS’nin hizmet şartlarını ihlal edebilir.
- Bazı yargı bölgelerinde suçtur (örneğin BK Bilgisayar Kötüye Kullanım Yasası, yetkisiz erişimi geniş biçimde ele alır).
- Her zaman günlüğe kaydedilir. Hedef, bağlantı denemelerini kaynak IP’niz ve bir zaman damgasıyla kaydeder.
Savunmaya yönelik notlar
Açık bir port kendiliğinden içeri girmenin bir yolu değildir: arkasındaki hizmet yine de kimlik doğrulaması gerektirebilir. Modern ana bilgisayarlar, varsayılan olarak kapalı bir güvenlik duvarını kimlik doğrulamalı hizmetlerle eşler; böylece bir tarama, erişimi değil erişilebilirliği ortaya koyar. Kendi ana bilgisayarınızda beklenmeyen bir açık port bulursanız, ona hangi hizmetin bağlı olduğunu ve internete gerçekten açık olması gerekip gerekmediğini denetleyin.
İpuçları
- Ağınızın dışından tarayın. İçeriden yapılan bir tarama, herkese açık internetin gerçekte gördüğünü şekillendiren güvenlik duvarı ve NAT kurallarını kaçırır.
- Yalnızca test etmenize izin verilen ana bilgisayarlarla sınırlı tutun. Bir tarayıcıyı izin almadan asla üçüncü taraf altyapısına yöneltmeyin.
- Bu temel bir TCP kontrolüdür. UDP’yi, özel portları, hizmet sürümü algılamayı ya da işletim sistemi parmak izi çıkarmayı kapsamaz. Derinlik gerektiğinde
nmapgibi tam donanımlı yerel bir tarayıcı kullanın.
Sık Sorulan Sorular
Kendi ana bilgisayarlarınızı taramak çoğu yargı bölgesinde tartışmasız biçimde yasaldır. Sahibi olmadığınız ana bilgisayarları taramak gri bir alandadır: bir sömürü izlemediği sürece nadiren kovuşturulur, ama çoğu zaman bulut sağlayıcılarının ve ISS’lerin hizmet şartlarına aykırıdır ve bazı ülkelerde suçtur. Bu, genel bir bilgidir, hukuki tavsiye değildir.
Bu tarayıcı yalnızca TCP bağlantısını kabul eden portları listeler. Beklediğiniz bir port eksikse, ya kapalıdır, ya bir güvenlik duvarı tarafından filtrelenmiştir ya da ana bilgisayara erişilememiştir. Bu temel araç nedenini etiketlemez ve yalnızca sabit 18 portluk kümesini kontrol eder; bu nedenle o listenin dışındaki bir port hiç test edilmez.
Bu araç, paylaşılan herkese açık bir adresten sabit bir 18 port listesine düz bir TCP bağlantısı açar ve yalnızca açık olanları raporlar. Nmap ise tam donanımlı bir tarayıcıdır: özel ve tam port aralıkları, UDP, kapalı ile filtrelenmiş ayrımı, hizmet sürümü ve işletim sistemi algılama, gizli modlar ve betikleme. Hızlı bir erişilebilirlik kontrolü için bunu kullanın; derinlik gerektiğinde yerelde nmap çalıştırın.
Çünkü yönlendiriciniz neredeyse kesinlikle NAT kullanıyor ve içeriye hiçbir şey yönlendirmiyor. Kasıtlı olarak port yönlendirme ayarlamadıysanız, internetten gelen bağlantılar yönlendiricide engellenir; bu yüzden tarama açık hiçbir şey bulmaz. Bu, varsayılan ve güvenli durumdur.
İlgili Araçlar
Alan Adı Yaşı Kontrolü
Bir alan adının ilk olarak ne zaman kaydedildiğini ve yaşını (yıllar, aylar ve günler cinsinden) kayıt merkezindeki WHOIS verilerini kullanarak kontrol edin.
Alan Adından IP'ye
Her alan adını IPv4 (A) ve IPv6 (AAAA) adreslerine çözün ve kopyalayıp istediğiniz ağ aracında kullanın.
Veri Sızıntısı E-posta Kontrolcüsü
Bir e-posta adresinin bilinen bir veri sızıntısında yer aldığını kontrol edin, bu sızıntının hangi kaynaklardan kaynaklandığını belirleyin ve hangi bilgilerin öncelikle değiştirilmesi gerektiğini öğrenin.
Tarayıcı Bilgisi Algılayıcı
Tarayıcınızın ne raporladığını görün: user agent, motor, sürüm, OS, cihaz türü, ekran çözünürlüğü, saat dilimi, dil ve genel IP.
CORS Test Aracı
Herhangi bir URL'ye preflight OPTIONS isteği gönderin; sunucunun döndürdüğü Access-Control-Allow-Origin, başlıkları ve yöntemleri inceleyin. Çapraz kökenli hataları hızlıca ayıklayın.
DMARC Kayıt Kontrolcüsü
Her alanın DMARC TXT kaydını sorgulayın ve politika, hizalama, raporlama adresleri ile uygulama yüzdesini okunabilir biçimde analiz edin.
Araç diğer dillerde mevcuttur
- 오픈 포트 스캐너 [KO]
- Öppen port-skanner [SV]
- ماسح المنافذ المفتوحة [AR]
- Skaner otwartych portów [PL]
- Open-Port-Scanner [DE]
- Analyseur de ports ouverts [FR]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- Pemindai Port Terbuka [ID]
- Open Port Scanner [NL]
- オープンポートスキャナー [JA]
- Trình quét cổng mở [VI]
- Escaneador de Portas Abertas [PT]
- Escáner de Puertos Abiertos [ES]
- Open Port Scanner [EN]
- Scanner di porte aperte [IT]
- 开放端口扫描器 [ZH]
- Сканер открытых портов [RU]