Trình quét cổng mở
Nhập tên máy chủ hoặc địa chỉ IP và trình quét này sẽ thử mở kết nối TCP tới một danh sách cố định gồm 18 cổng phổ biến, từ SSH và các cổng web cho đến các cổng thư và cơ sở dữ liệu thông dụng, rồi báo cáo những cổng nào chấp nhận kết nối (đang mở). Đây là phép kiểm tra nhanh, nhẹ nhàng để xác nhận một máy SSH có thể truy cập được, một trang web đang trả lời tại cổng 443, hay một quy tắc tường lửa thực sự chặn đúng thứ cần chặn. Công cụ chỉ tiếp cận các máy chủ công cộng trên Internet và không dò các cổng tùy chọn, vì vậy hãy xem đây là một bước kiểm tra sơ bộ nhanh chứ không phải bản thay thế cho một trình quét đầy đủ như nmap.
Cách trình quét kiểm tra các cổng
-
1
Nhập một máy chủ công cộng
Một tên máy chủ hoặc địa chỉ IP trên Internet công cộng. Các địa chỉ riêng tư, loopback và dành riêng đều bị từ chối, và không có ô nhập cổng tùy chọn: 18 cổng là cố định.
-
2
Dò bằng kết nối TCP
Trình quét mở một kết nối TCP tới từng cổng trong số 18 cổng từ một địa chỉ nguồn công cộng dùng chung, với thời gian chờ ngắn (khoảng 2 giây) cho mỗi cổng.
-
3
Thu thập các cổng đang mở
Cổng nào chấp nhận kết nối sẽ được ghi nhận là đang mở. Các cổng đóng, bị lọc hoặc thuộc một máy chủ không thể truy cập sẽ bị bỏ qua; phép quét cơ bản này không phân biệt được các trường hợp đó.
-
4
Đọc danh sách
Mỗi cổng đang mở được hiển thị kèm tên dịch vụ thông thường của nó, ví dụ 22 là SSH hay 443 là HTTPS.
Các cổng mà trình quét này kiểm tra
Trình quét cơ bản này dò một danh sách cố định gồm 18 cổng phổ biến, tất cả đều qua TCP. Bạn không thể tự thêm cổng.
| Cổng | Dịch vụ |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP (submission) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
Cách đọc kết quả
Trình quét chỉ liệt kê những cổng đã chấp nhận một kết nối TCP, tức các cổng đang mở, mỗi cổng kèm tên dịch vụ thông thường của nó. Một cổng đang đóng, bị tường lửa lọc, hoặc thuộc một máy chủ không thể truy cập đơn giản là không xuất hiện: trình quét cơ bản này không phân biệt được các trường hợp đó. Kết quả trống nghĩa là không có cổng nào trong 18 cổng chấp nhận kết nối (hoặc máy chủ không thể truy cập), và với một máy chủ đã được gia cố thì đây là kết quả an toàn và đúng như mong đợi.
Chỉ dành cho máy chủ công cộng
Phép quét chạy từ một địa chỉ nguồn công cộng dùng chung và chỉ chấp nhận tên máy chủ hoặc IP công cộng trên Internet. Các dải riêng tư, loopback và dành riêng (ví dụ 127.0.0.1, 10.x, 192.168.x, ::1) đều bị từ chối, nên bạn không thể dùng nó để tiếp cận các máy bên trong mạng LAN của mình. Hãy chạy một trình quét ngay trong mạng của bạn để làm việc đó.
Sử dụng hợp lệ so với sử dụng có vấn đề
Quét các máy chủ của chính bạn, hoặc các máy chủ mà bạn có văn bản cho phép rõ ràng để kiểm tra, là công việc vận hành thường quy. Quét máy chủ của người khác lại là chuyện khác:
- Việc này thường là hợp pháp ở Mỹ theo án lệ về Đạo luật Gian lận và Lạm dụng Máy tính, miễn là bạn không cố khai thác bất cứ điều gì, nhưng đây không phải tư vấn pháp lý.
- Nó có thể vi phạm điều khoản dịch vụ của nhiều nhà cung cấp dịch vụ đám mây và ISP.
- Nó là hành vi phạm tội ở một số khu vực pháp lý (ví dụ Đạo luật Lạm dụng Máy tính của Anh xem việc truy cập trái phép theo nghĩa rất rộng).
- Nó luôn được ghi nhật ký. Máy chủ mục tiêu ghi lại các lần thử kết nối kèm địa chỉ IP nguồn và dấu thời gian của bạn.
Ghi chú về phòng thủ
Một cổng đang mở không tự động là một lối vào: dịch vụ phía sau nó vẫn có thể yêu cầu xác thực. Các máy chủ hiện đại kết hợp một tường lửa mặc định đóng với các dịch vụ có xác thực, nên phép quét chỉ cho biết khả năng truy cập, không phải quyền truy cập. Nếu bạn tìm thấy một cổng mở bất ngờ trên máy chủ của chính mình, hãy kiểm tra dịch vụ nào đang gắn với nó và liệu nó có nên hướng ra Internet hay không.
Mẹo
- Quét từ bên ngoài mạng của bạn. Một phép quét nội bộ sẽ bỏ sót các quy tắc tường lửa và NAT vốn định hình những gì Internet công cộng thực sự nhìn thấy.
- Chỉ quét các máy chủ mà bạn được phép kiểm tra. Đừng bao giờ hướng trình quét vào hạ tầng của bên thứ ba khi chưa được phép.
- Đây là một phép kiểm tra TCP cơ bản. Nó không bao gồm UDP, cổng tùy chọn, dò phiên bản dịch vụ hay nhận dạng hệ điều hành. Hãy dùng một trình quét cục bộ đầy đủ như
nmapkhi bạn cần chiều sâu.
Câu hỏi thường gặp
Quét các máy chủ của chính bạn là hoàn toàn hợp pháp ở hầu hết các khu vực pháp lý. Quét các máy chủ bạn không sở hữu nằm trong vùng xám: hiếm khi bị truy tố nếu không có hành vi khai thác đi kèm, nhưng thường vi phạm điều khoản dịch vụ của các nhà cung cấp đám mây và ISP, và là hành vi phạm tội ở một số quốc gia. Đây là thông tin chung, không phải tư vấn pháp lý.
Trình quét này chỉ liệt kê những cổng chấp nhận một kết nối TCP. Nếu một cổng bạn mong đợi bị thiếu, thì nó đang đóng, bị tường lửa lọc, hoặc máy chủ không thể truy cập. Công cụ cơ bản này không gán nhãn lý do, và nó chỉ kiểm tra tập cố định gồm 18 cổng của mình, nên một cổng nằm ngoài danh sách đó sẽ không bao giờ được kiểm tra.
Công cụ này mở một kết nối TCP thuần túy tới một danh sách cố định gồm 18 cổng từ một địa chỉ công cộng dùng chung và chỉ báo cáo những cổng đang mở. Nmap là một trình quét đầy đủ: dải cổng tùy chọn và toàn bộ, UDP, phân biệt đóng và bị lọc, dò phiên bản dịch vụ và hệ điều hành, các chế độ ẩn và kịch bản. Hãy dùng công cụ này để kiểm tra nhanh khả năng truy cập; chạy nmap cục bộ khi bạn cần chiều sâu.
Bởi vì bộ định tuyến của bạn gần như chắc chắn dùng NAT và không chuyển tiếp gì vào trong. Trừ khi bạn cố ý thiết lập chuyển tiếp cổng, các kết nối đến từ Internet đều bị chặn ngay tại bộ định tuyến, nên phép quét không tìm thấy cổng nào mở. Đó là trạng thái mặc định, an toàn.
Công cụ liên quan
IP của tôi là gì
Xem địa chỉ IP mà máy chủ này nhận được cho yêu cầu của bạn, đó là IPv4 hay IPv6 và, khi có dữ liệu GeoIP cục bộ, một quốc gia gần đúng.
Máy tính CIDR
Tính toán địa chỉ mạng, phạm vi phát sóng, phạm vi máy chủ, IP có thể sử dụng và mặt nạ mạng con cho bất kỳ khối CIDR IPv4 nào.
Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu
Kiểm tra xem địa chỉ email có xuất hiện trong các vụ rò rỉ dữ liệu đã biết hay không, xác định nơi mà thông tin bị tiết lộ và tìm hiểu thứ tự ưu tiên để thực hiện xử lý.
Từ miền đến IP
Phân giải bất kỳ domain nào sang địa chỉ IPv4 (A) và IPv6 (AAAA) rồi sao chép vào bất kỳ công cụ mạng nào.
Trình kiểm thử CORS
Gửi một yêu cầu OPTIONS preflight tới bất kỳ URL nào và kiểm tra Access-Control-Allow-Origin, các tiêu đề và phương thức mà máy chủ trả về. Gỡ lỗi cross-origin thật nhanh.
Bộ kiểm tra tuổi miền
Xem xét thời điểm một tên miền được đăng ký lần đầu tiên cùng độ tuổi của nó tính bằng năm, tháng và ngày, dựa trên dữ liệu WHOIS từ cơ sở đăng ký.
Công cụ này có phiên bản bằng các ngôn ngữ khác
- Pemindai Port Terbuka [ID]
- Escaneador de Portas Abertas [PT]
- Open-Port-Scanner [DE]
- オープンポートスキャナー [JA]
- 오픈 포트 스캐너 [KO]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- ماسح المنافذ المفتوحة [AR]
- Skaner otwartych portów [PL]
- Öppen port-skanner [SV]
- Escáner de Puertos Abiertos [ES]
- Analyseur de ports ouverts [FR]
- Open Port Scanner [NL]
- Open Port Scanner [EN]
- Scanner di porte aperte [IT]
- Сканер открытых портов [RU]
- Açık Port Tarayıcı [TR]
- 开放端口扫描器 [ZH]