PORT SCANNER
Sprawdzanie otwartych portów
Skanujemy popularne porty Twojego obecnego publicznego IP. Otwarty port może oznaczać, że usługa jest dostępna z internetu.
Sprawdzanie otwartych portów…
Czym jest otwarty port?
Port to ponumerowane drzwi Twojego połączenia, na których nasłuchuje konkretna usługa — 80 i 443 dla serwerów WWW, 22 dla SSH, 3389 dla Pulpitu zdalnego Windows itd. Port „otwarty” oznacza, że coś na Twoim IP jest osiągalne z publicznego internetu pod tym numerem. Jest to potrzebne do hostowania serwera lub działania przekierowania portów, ale każdy otwarty port to też drzwi, do których może zapukać atakujący. Ten tester skanuje Twoje IP z zewnątrz i pokazuje, które popularne porty odpowiadają.
Częste pytania
Czym jest przekierowanie portów i jak je przetestować?
Przekierowanie portów każe routerowi wysyłać ruch przychodzący na danym porcie do konkretnego urządzenia w sieci — potrzebne do serwerów gier, hostingu, pulpitu zdalnego lub niektórych konfiguracji torrentów. Aby przetestować: ustaw przekierowanie w routerze, uruchom usługę, która ma nasłuchiwać na tym porcie, i uruchom ten tester. Jeśli port jest „otwarty”, przekierowanie działa; „zamknięty” oznacza, że blokuje reguła routera, zapora lub dostawca.
Które porty ryzykownie zostawiać otwarte?
3389 (Pulpit zdalny), 22 (SSH), 445 (udostępnianie plików SMB), 23 (Telnet) i porty baz danych jak 3306 (MySQL) to częste cele ataków i nigdy nie powinny być otwarte na cały internet bez zapory lub VPN przed nimi. Porty WWW 80/443 są normalne dla serwera, ale bezcelowe do wystawiania na łączu domowym.
Dlaczego port jest zamknięty, choć spodziewałem się otwartego?
Zwykle jedno z: żadna usługa na nim nie nasłuchuje, router go nie przekierowuje, lokalna zapora lub zapora routera go blokuje, albo dostawca go filtruje (wielu blokuje 25, 80 i 445 w planach domowych). CGNAT — gdy dostawca współdzieli jeden publiczny IP między wielu klientów — także uniemożliwia porty przychodzące bez dodatkowej konfiguracji.
Czy zamknięty port oznacza, że jestem bezpieczny?
Zamknięty to bezpieczniejszy stan domyślny — nic tam nie jest osiągalne. Ale bezpieczeństwo to nie tylko porty: liczą się też połączenia wychodzące, odcisk przeglądarki i zachowanie DNS. Czysty skan portów to dobrze, ale nie pełna gwarancja.