Open Port Scanner
Geef een hostnaam of IP-adres in en deze scanner probeert een TCP-verbinding op te zetten met een vaste lijst van 18 bekende poorten, van SSH en de webpoorten tot de gangbare mail- en databasepoorten, en meldt welke een verbinding accepteren (open staan). Het is een snelle, lichte controle om te bevestigen dat een SSH-apparaat bereikbaar is, dat een website op 443 antwoordt, of dat een firewallregel echt blokkeert wat hij hoort te blokkeren. Hij bereikt alleen publieke internethosts en test geen aangepaste poorten, dus behandel het als een snelle steekproef, niet als vervanging voor een volledige scanner zoals nmap.
Hoe de scanner poorten controleert
-
1
Geef een publieke host in
Een hostnaam of IP-adres op het publieke internet. Private, loopback- en gereserveerde adressen worden geweigerd, en er is geen veld voor aangepaste poorten: de 18 poorten liggen vast.
-
2
TCP-connect-probe
De scanner opent een TCP-verbinding naar elk van de 18 poorten vanaf een gedeeld publiek bronadres, met een korte tijdslimiet (ongeveer 2 seconden) per poort.
-
3
Verzamel de open poorten
Een poort die de verbinding accepteert, wordt als open geregistreerd. Poorten die gesloten of gefilterd zijn, of op een onbereikbare host staan, worden overgeslagen; deze eenvoudige scan maakt geen onderscheid tussen die gevallen.
-
4
Lees de lijst
Elke open poort wordt getoond met zijn gebruikelijke dienstnaam, bijvoorbeeld 22 als SSH of 443 als HTTPS.
De poorten die deze scanner controleert
Deze eenvoudige scanner test een vaste lijst van 18 bekende poorten, allemaal over TCP. Je kunt er zelf geen toevoegen.
| Poort | Dienst |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP (submission) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
Hoe je het resultaat leest
De scanner toont alleen de poorten die een TCP-verbinding hebben geaccepteerd, de open poorten, elk met zijn gebruikelijke dienstnaam. Een poort die gesloten is, door een firewall wordt gefilterd, of op een onbereikbare host staat, verschijnt simpelweg niet: deze eenvoudige scanner maakt geen onderscheid tussen die gevallen. Een leeg resultaat betekent dat geen van de 18 poorten een verbinding heeft geaccepteerd (of dat de host onbereikbaar was), wat voor een goed beveiligde host de verwachte, veilige uitkomst is.
Alleen publieke hosts
De scan draait vanaf een gedeeld publiek bronadres en accepteert alleen hostnamen of IP-adressen op het publieke internet. Private, loopback- en gereserveerde bereiken (bijvoorbeeld 127.0.0.1, 10.x, 192.168.x, ::1) worden geweigerd, dus je kunt hem niet gebruiken om machines binnen je eigen LAN te bereiken. Gebruik daarvoor een scanner op je eigen netwerk.
Legitiem versus problematisch gebruik
Het scannen van je eigen hosts, of van hosts waarvoor je expliciete schriftelijke toestemming hebt om ze te testen, is routinematig beheerwerk. Het scannen van de host van iemand anders is een ander verhaal:
- Het is vaak rechtmatig in de VS volgens de rechtspraak rond de Computer Fraud and Abuse Act, zolang je niet probeert ergens misbruik van te maken, maar dit is geen juridisch advies.
- Het kan de gebruiksvoorwaarden schenden van veel cloudaanbieders en internetproviders.
- Het is in sommige rechtsgebieden een strafbaar feit (de UK Computer Misuse Act behandelt ongeautoriseerde toegang bijvoorbeeld heel breed).
- Het wordt altijd geregistreerd. Het doel legt de verbindingspogingen vast met jouw bron-IP en een tijdstempel.
Defensieve notities
Een open poort is niet automatisch een manier om binnen te komen: de dienst erachter kan nog steeds authenticatie vereisen. Moderne hosts combineren een standaard gesloten firewall met geauthenticeerde diensten, dus een scan onthult bereikbaarheid, niet toegang. Als je een onverwachte open poort op je eigen host aantreft, controleer dan welke dienst eraan gebonden is en of die überhaupt op het internet zou moeten staan.
Tips
- Scan van buiten je netwerk. Een interne scan mist de firewall- en NAT-regels die bepalen wat het publieke internet werkelijk ziet.
- Beperk het tot hosts die je mag testen. Richt een scanner nooit op infrastructuur van derden zonder toestemming.
- Dit is een eenvoudige TCP-controle. Hij dekt geen UDP, aangepaste poorten, detectie van dienstversies of OS-fingerprinting. Gebruik een volledige lokale scanner zoals
nmapwanneer je diepgang nodig hebt.
Veelgestelde vragen
Het scannen van je eigen hosts is in de meeste rechtsgebieden ondubbelzinnig legaal. Het scannen van hosts die niet van jou zijn, zit in een grijs gebied: het wordt zelden vervolgd zolang er geen exploit op volgt, maar het is vaak in strijd met de gebruiksvoorwaarden van cloudaanbieders en internetproviders, en in sommige landen een strafbaar feit. Dit is algemene informatie, geen juridisch advies.
Deze scanner toont alleen poorten die een TCP-verbinding accepteren. Als een poort die je verwachtte ontbreekt, dan is hij gesloten, door een firewall gefilterd, of was de host onbereikbaar. Dit eenvoudige hulpmiddel benoemt de reden niet, en het controleert alleen zijn vaste set van 18 poorten, dus een poort buiten die lijst wordt nooit getest.
Dit hulpmiddel opent een gewone TCP-verbinding naar een vaste lijst van 18 poorten vanaf een gedeeld publiek adres en meldt alleen de open poorten. Nmap is een volledige scanner: aangepaste en volledige poortbereiken, UDP, het onderscheid tussen gesloten en gefilterd, detectie van dienstversies en OS, stealth-modi en scripting. Gebruik dit voor een snelle bereikbaarheidscontrole; draai nmap lokaal wanneer je diepgang nodig hebt.
Omdat je router vrijwel zeker NAT gebruikt en niets inkomend doorstuurt. Tenzij je bewust portforwarding hebt ingesteld, worden binnenkomende verbindingen van het internet bij de router geblokkeerd, dus vindt de scan niets open. Dat is de standaard, veilige toestand.
Gerelateerde tools
Domeinleeftijd controleren
Controleer wanneer een domein voor het eerst is geregistreerd en hoe oud het is in jaren, maanden en dagen, aan de hand van WHOIS-gegevens uit het register.
Domein naar IP-adres
Zet elke domeinnaam om in zijn IPv4-adres (A) en IPv6-adres (AAAA) en kopieer ze naar elk netwerkprogramma.
DMARC-recordcontroleprogramma
Vraag de DMARC TXT-record van elke domein op en analyseer de beleidsregels, uitlijning, rapportadressen en het percentage naleving in leesbare vorm.
Datalek-e-mailcontrole
Controleer of een e-mailadres is opgedoken in een bekend datalek, zie in welke lekken het is blootgesteld en ontdek wat u als eerste moet wijzigen.
CIDR-calculator
Bereken netwerkadres, uitzending, hostbereik, bruikbare IP's en subnetmasker voor elk IPv4 CIDR-blok.
CORS-tester
Stuur een preflight-OPTIONS-verzoek naar elke URL en bekijk Access-Control-Allow-Origin, de headers en methoden die de server teruggeeft. Diagnosticeer cross-origin-fouten snel.
Tool beschikbaar in andere talen
- 오픈 포트 스캐너 [KO]
- Öppen port-skanner [SV]
- ماسح المنافذ المفتوحة [AR]
- Skaner otwartych portów [PL]
- Open-Port-Scanner [DE]
- Analyseur de ports ouverts [FR]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- Pemindai Port Terbuka [ID]
- オープンポートスキャナー [JA]
- Trình quét cổng mở [VI]
- Escaneador de Portas Abertas [PT]
- Escáner de Puertos Abiertos [ES]
- Open Port Scanner [EN]
- Scanner di porte aperte [IT]
- 开放端口扫描器 [ZH]
- Сканер открытых портов [RU]
- Açık Port Tarayıcı [TR]