Open Port Scanner

Host
Only scan hosts you own of have explicit permission naar probe. The scan checks ~20 well-known TCP ports.
Volgende

Geef een hostnaam of IP-adres in en deze scanner probeert een TCP-verbinding op te zetten met een vaste lijst van 18 bekende poorten, van SSH en de webpoorten tot de gangbare mail- en databasepoorten, en meldt welke een verbinding accepteren (open staan). Het is een snelle, lichte controle om te bevestigen dat een SSH-apparaat bereikbaar is, dat een website op 443 antwoordt, of dat een firewallregel echt blokkeert wat hij hoort te blokkeren. Hij bereikt alleen publieke internethosts en test geen aangepaste poorten, dus behandel het als een snelle steekproef, niet als vervanging voor een volledige scanner zoals nmap.

Hoe de scanner poorten controleert

  1. 1

    Geef een publieke host in

    Een hostnaam of IP-adres op het publieke internet. Private, loopback- en gereserveerde adressen worden geweigerd, en er is geen veld voor aangepaste poorten: de 18 poorten liggen vast.

  2. 2

    TCP-connect-probe

    De scanner opent een TCP-verbinding naar elk van de 18 poorten vanaf een gedeeld publiek bronadres, met een korte tijdslimiet (ongeveer 2 seconden) per poort.

  3. 3

    Verzamel de open poorten

    Een poort die de verbinding accepteert, wordt als open geregistreerd. Poorten die gesloten of gefilterd zijn, of op een onbereikbare host staan, worden overgeslagen; deze eenvoudige scan maakt geen onderscheid tussen die gevallen.

  4. 4

    Lees de lijst

    Elke open poort wordt getoond met zijn gebruikelijke dienstnaam, bijvoorbeeld 22 als SSH of 443 als HTTPS.

De poorten die deze scanner controleert

Deze eenvoudige scanner test een vaste lijst van 18 bekende poorten, allemaal over TCP. Je kunt er zelf geen toevoegen.

Poort Dienst
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Hoe je het resultaat leest

De scanner toont alleen de poorten die een TCP-verbinding hebben geaccepteerd, de open poorten, elk met zijn gebruikelijke dienstnaam. Een poort die gesloten is, door een firewall wordt gefilterd, of op een onbereikbare host staat, verschijnt simpelweg niet: deze eenvoudige scanner maakt geen onderscheid tussen die gevallen. Een leeg resultaat betekent dat geen van de 18 poorten een verbinding heeft geaccepteerd (of dat de host onbereikbaar was), wat voor een goed beveiligde host de verwachte, veilige uitkomst is.

Alleen publieke hosts

De scan draait vanaf een gedeeld publiek bronadres en accepteert alleen hostnamen of IP-adressen op het publieke internet. Private, loopback- en gereserveerde bereiken (bijvoorbeeld 127.0.0.1, 10.x, 192.168.x, ::1) worden geweigerd, dus je kunt hem niet gebruiken om machines binnen je eigen LAN te bereiken. Gebruik daarvoor een scanner op je eigen netwerk.

Legitiem versus problematisch gebruik

Het scannen van je eigen hosts, of van hosts waarvoor je expliciete schriftelijke toestemming hebt om ze te testen, is routinematig beheerwerk. Het scannen van de host van iemand anders is een ander verhaal:

  • Het is vaak rechtmatig in de VS volgens de rechtspraak rond de Computer Fraud and Abuse Act, zolang je niet probeert ergens misbruik van te maken, maar dit is geen juridisch advies.
  • Het kan de gebruiksvoorwaarden schenden van veel cloudaanbieders en internetproviders.
  • Het is in sommige rechtsgebieden een strafbaar feit (de UK Computer Misuse Act behandelt ongeautoriseerde toegang bijvoorbeeld heel breed).
  • Het wordt altijd geregistreerd. Het doel legt de verbindingspogingen vast met jouw bron-IP en een tijdstempel.

Defensieve notities

Een open poort is niet automatisch een manier om binnen te komen: de dienst erachter kan nog steeds authenticatie vereisen. Moderne hosts combineren een standaard gesloten firewall met geauthenticeerde diensten, dus een scan onthult bereikbaarheid, niet toegang. Als je een onverwachte open poort op je eigen host aantreft, controleer dan welke dienst eraan gebonden is en of die überhaupt op het internet zou moeten staan.

Tips

  • Scan van buiten je netwerk. Een interne scan mist de firewall- en NAT-regels die bepalen wat het publieke internet werkelijk ziet.
  • Beperk het tot hosts die je mag testen. Richt een scanner nooit op infrastructuur van derden zonder toestemming.
  • Dit is een eenvoudige TCP-controle. Hij dekt geen UDP, aangepaste poorten, detectie van dienstversies of OS-fingerprinting. Gebruik een volledige lokale scanner zoals nmap wanneer je diepgang nodig hebt.

Veelgestelde vragen

Het scannen van je eigen hosts is in de meeste rechtsgebieden ondubbelzinnig legaal. Het scannen van hosts die niet van jou zijn, zit in een grijs gebied: het wordt zelden vervolgd zolang er geen exploit op volgt, maar het is vaak in strijd met de gebruiksvoorwaarden van cloudaanbieders en internetproviders, en in sommige landen een strafbaar feit. Dit is algemene informatie, geen juridisch advies.

Deze scanner toont alleen poorten die een TCP-verbinding accepteren. Als een poort die je verwachtte ontbreekt, dan is hij gesloten, door een firewall gefilterd, of was de host onbereikbaar. Dit eenvoudige hulpmiddel benoemt de reden niet, en het controleert alleen zijn vaste set van 18 poorten, dus een poort buiten die lijst wordt nooit getest.

Dit hulpmiddel opent een gewone TCP-verbinding naar een vaste lijst van 18 poorten vanaf een gedeeld publiek adres en meldt alleen de open poorten. Nmap is een volledige scanner: aangepaste en volledige poortbereiken, UDP, het onderscheid tussen gesloten en gefilterd, detectie van dienstversies en OS, stealth-modi en scripting. Gebruik dit voor een snelle bereikbaarheidscontrole; draai nmap lokaal wanneer je diepgang nodig hebt.

Omdat je router vrijwel zeker NAT gebruikt en niets inkomend doorstuurt. Tenzij je bewust portforwarding hebt ingesteld, worden binnenkomende verbindingen van het internet bij de router geblokkeerd, dus vindt de scan niets open. Dat is de standaard, veilige toestand.

Gerelateerde tools

Tool beschikbaar in andere talen