Сканер портів — це безкоштовна утиліта, яка може легко допомогти вам виявити відкриті порти на вашому пристрої. Цей інструмент автоматично визначає вашу IP-адресу та перевіряє ваш пристрій на наявність відкритих і незахищених портів, які можуть використовуватися хакерами, вірусами та троянами для проникнення у вашу систему.
Що таке сканер портів
Сканер відкритих портів використовує технологію nmap для виявлення відкритих системних портів на вашому пристрої, які можуть становити загрозу безпеці. Його особливості включають:
- Швидко визначте системні порти, які активні та готові приймати або надсилати дані.
- Відстежуючи активність відкритого порту, ви можете дізнатися, які програми та служби працюють у вашій системі.
- Сканування портів – це простий захід безпеки, який допоможе захистити вас від потенційних хакерських загроз.
Що таке мережевий порт
Мережевий порт — це комунікаційний вузол, призначений системою для програми або служби. Він дозволяє програмі спілкуватися з іншими пристроями або хостами та навіть іншими програмами на тому самому пристрої. Мережеві порти ідентифікуються числом у діапазоні від 0 до 65535. Номери портів включені в заголовки пакетів разом з IP-адресами для точного спрямування мережевого трафіку. Програми використовують порти для виконання двох завдань: надсилання запитів до відповідних відкритих портів на інших пристроях або отримання даних з них, тим самим встановлюючи з’єднання з певним сервісом.
Чому сканування портів є важливим
Веб-сайти можуть сканувати локально відкриті порти та визначати, які порти відкриті на комп’ютері, щоб дізнатися, які програми запущені користувачем. Ми дізналися, що Facebook, eBay і Amazon використовують такі технічні засоби.
В інформатиці порт — це кінцева точка зв’язку. Коли програма запускається на комп’ютері, вона відкриває порт, який відповідає адресі, через яку програма взаємодіє з іншими програмами.
Наприклад:
- TeamViewer відкриє порти: 80, 443 і 5938 (TCP)
- RDP (протокол віддаленого робочого стола) відкриє порт: 3389 (TCP/UDP)
Завдяки скануванню портів веб-сайт може допомогти визначити, чи виконував користувач операції, заборонені платформою, за допомогою дистанційного керування VPS та іншими засобами, таким чином блокуючи обліковий запис.
Загальні порти
Сканер портів, який ми розробили, спеціально розроблений для виявлення відкритих портів, на які зазвичай нападають хакери. Ці порти є добре відомими слабкими ланками, через які хакери можуть отримати несанкціонований доступ, викрасти дані або отримати контроль над пристроєм. База даних Nmap, популярний інструмент безпеки мережі, надає список портів, які часто скануються зловмисниками. Моніторинг і захист цих портів є критично важливими для запобігання потенційним вторгненням.
У наведеній нижче таблиці наведено функціональний опис кожного порту та їх загальне використання:
- 20,21-FTPВикористовується для передачі файлів між системами
- 22-SSHКористувачі в безпечній передачі файлів (SCP, SFTP) і переадресації портів
- 23-TelnetСлужба віддаленого входу в незашифрований текст
- 25-SMTPдля передачі електронних листів
- 53-DNSСлужба, яка перетворює доменні імена на IP-адреси
- 80-HTTPСтандартний протокол для обробки веб-даних
- 110-POP3Протокол, який використовується поштовими клієнтами для отримання пошти від сервера
- 111-RpcbindСлужба, яка призначає служби RPC для мережевих портів
- 135-MSRPCВиклик віддаленої процедури між мережевим клієнтом і сервером Microsoft
- 138-NetBIOS-DGM, trojanПорт для обміну файлами через мережу має ризики безпеки.
- 139-NetBIOS-SSN, trojanІнший порт обміну файлами, загроза безпеці
- 443-SSL / HTTPSТрафік HTTPS захищений шифруванням SSL/TLS
- 445-Microsoft-DSПорти для таких служб, як спільний доступ до файлів і друку в середовищах Windows
- 502-Modbus ProtocolПротокол зв'язку, який в основному використовується для промислових систем керування
- 587-SMTPЯк альтернативний порт SMTP і загалом більш безпечний
- 993-IMAPSРозширена версія протоколу IMAP із шифруванням через SSL/TLS
- 995-POP3SРозширена версія протоколу POP3 із шифруванням через SSL/TLS
- 1080-Socks-proxyПорт, який використовується проксі-сервером SOCKS
- 1723-PPTPПротокол тунелювання точка-точка для VPN
- 2525-SMTPАльтернативний порт SMTP, який використовується, коли звичайний порт недоступний
- 3124-Beacon-portПорти, пов’язані з певною діяльністю зловмисного програмного забезпечення
- 3127-ProxyЗагальні проксі-сервери та анонімні порти служби
- 3128-ProxyІнший порт, який зазвичай використовується для проксі-сервісів
- 3306-MySQLПорт за замовчуванням для служби бази даних MySQL
- 3389-MS WBT ServerПорт підключення до віддаленого робочого столу Microsoft
- 5000-TrojanПорти, які зазвичай використовуються деякими троянами та шкідливими програмами
- 5900-VNCПорти, які використовуються обчисленнями у віртуальній мережі (програмне забезпечення для віддаленого робочого столу)
- 8080-HTTP-ProxyЯк альтернативний порт для HTTP-трафіку
Питання щодо мережевих портів
Яка різниця між портами TCP і UDP?
Порти TCP (Transmission Control Protocol) забезпечують надійну передачу даних, забезпечують надходження інформації в правильному порядку та виконують перевірку помилок. Порт UDP (User Datagram Protocol) зосереджується на покращенні швидкості передачі даних і приділяє менше уваги точності даних. Тому, якщо програма потребує швидкої обробки даних, навіть якщо є втрата невеликої кількості даних, UDP є більш підходящим вибором. .