Trình quét cổng mở

Máy chủ
Chỉ quét các máy chủ bạn sở hữu hoặc được phép thăm dò rõ ràng. Việc quét kiểm tra khoảng 20 cổng TCP phổ biến.
Tiếp theo

Nhập tên máy chủ hoặc địa chỉ IP và trình quét này sẽ thử mở kết nối TCP tới một danh sách cố định gồm 18 cổng phổ biến, từ SSH và các cổng web cho đến các cổng thư và cơ sở dữ liệu thông dụng, rồi báo cáo những cổng nào chấp nhận kết nối (đang mở). Đây là phép kiểm tra nhanh, nhẹ nhàng để xác nhận một máy SSH có thể truy cập được, một trang web đang trả lời tại cổng 443, hay một quy tắc tường lửa thực sự chặn đúng thứ cần chặn. Công cụ chỉ tiếp cận các máy chủ công cộng trên Internet và không dò các cổng tùy chọn, vì vậy hãy xem đây là một bước kiểm tra sơ bộ nhanh chứ không phải bản thay thế cho một trình quét đầy đủ như nmap.

Cách trình quét kiểm tra các cổng

  1. 1

    Nhập một máy chủ công cộng

    Một tên máy chủ hoặc địa chỉ IP trên Internet công cộng. Các địa chỉ riêng tư, loopback và dành riêng đều bị từ chối, và không có ô nhập cổng tùy chọn: 18 cổng là cố định.

  2. 2

    Dò bằng kết nối TCP

    Trình quét mở một kết nối TCP tới từng cổng trong số 18 cổng từ một địa chỉ nguồn công cộng dùng chung, với thời gian chờ ngắn (khoảng 2 giây) cho mỗi cổng.

  3. 3

    Thu thập các cổng đang mở

    Cổng nào chấp nhận kết nối sẽ được ghi nhận là đang mở. Các cổng đóng, bị lọc hoặc thuộc một máy chủ không thể truy cập sẽ bị bỏ qua; phép quét cơ bản này không phân biệt được các trường hợp đó.

  4. 4

    Đọc danh sách

    Mỗi cổng đang mở được hiển thị kèm tên dịch vụ thông thường của nó, ví dụ 22 là SSH hay 443 là HTTPS.

Các cổng mà trình quét này kiểm tra

Trình quét cơ bản này dò một danh sách cố định gồm 18 cổng phổ biến, tất cả đều qua TCP. Bạn không thể tự thêm cổng.

Cổng Dịch vụ
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Cách đọc kết quả

Trình quét chỉ liệt kê những cổng đã chấp nhận một kết nối TCP, tức các cổng đang mở, mỗi cổng kèm tên dịch vụ thông thường của nó. Một cổng đang đóng, bị tường lửa lọc, hoặc thuộc một máy chủ không thể truy cập đơn giản là không xuất hiện: trình quét cơ bản này không phân biệt được các trường hợp đó. Kết quả trống nghĩa là không có cổng nào trong 18 cổng chấp nhận kết nối (hoặc máy chủ không thể truy cập), và với một máy chủ đã được gia cố thì đây là kết quả an toàn và đúng như mong đợi.

Chỉ dành cho máy chủ công cộng

Phép quét chạy từ một địa chỉ nguồn công cộng dùng chung và chỉ chấp nhận tên máy chủ hoặc IP công cộng trên Internet. Các dải riêng tư, loopback và dành riêng (ví dụ 127.0.0.1, 10.x, 192.168.x, ::1) đều bị từ chối, nên bạn không thể dùng nó để tiếp cận các máy bên trong mạng LAN của mình. Hãy chạy một trình quét ngay trong mạng của bạn để làm việc đó.

Sử dụng hợp lệ so với sử dụng có vấn đề

Quét các máy chủ của chính bạn, hoặc các máy chủ mà bạn có văn bản cho phép rõ ràng để kiểm tra, là công việc vận hành thường quy. Quét máy chủ của người khác lại là chuyện khác:

  • Việc này thường là hợp pháp ở Mỹ theo án lệ về Đạo luật Gian lận và Lạm dụng Máy tính, miễn là bạn không cố khai thác bất cứ điều gì, nhưng đây không phải tư vấn pháp lý.
  • Nó có thể vi phạm điều khoản dịch vụ của nhiều nhà cung cấp dịch vụ đám mây và ISP.
  • Nó là hành vi phạm tội ở một số khu vực pháp lý (ví dụ Đạo luật Lạm dụng Máy tính của Anh xem việc truy cập trái phép theo nghĩa rất rộng).
  • Nó luôn được ghi nhật ký. Máy chủ mục tiêu ghi lại các lần thử kết nối kèm địa chỉ IP nguồn và dấu thời gian của bạn.

Ghi chú về phòng thủ

Một cổng đang mở không tự động là một lối vào: dịch vụ phía sau nó vẫn có thể yêu cầu xác thực. Các máy chủ hiện đại kết hợp một tường lửa mặc định đóng với các dịch vụ có xác thực, nên phép quét chỉ cho biết khả năng truy cập, không phải quyền truy cập. Nếu bạn tìm thấy một cổng mở bất ngờ trên máy chủ của chính mình, hãy kiểm tra dịch vụ nào đang gắn với nó và liệu nó có nên hướng ra Internet hay không.

Mẹo

  • Quét từ bên ngoài mạng của bạn. Một phép quét nội bộ sẽ bỏ sót các quy tắc tường lửa và NAT vốn định hình những gì Internet công cộng thực sự nhìn thấy.
  • Chỉ quét các máy chủ mà bạn được phép kiểm tra. Đừng bao giờ hướng trình quét vào hạ tầng của bên thứ ba khi chưa được phép.
  • Đây là một phép kiểm tra TCP cơ bản. Nó không bao gồm UDP, cổng tùy chọn, dò phiên bản dịch vụ hay nhận dạng hệ điều hành. Hãy dùng một trình quét cục bộ đầy đủ như nmap khi bạn cần chiều sâu.

Câu hỏi thường gặp

Quét các máy chủ của chính bạn là hoàn toàn hợp pháp ở hầu hết các khu vực pháp lý. Quét các máy chủ bạn không sở hữu nằm trong vùng xám: hiếm khi bị truy tố nếu không có hành vi khai thác đi kèm, nhưng thường vi phạm điều khoản dịch vụ của các nhà cung cấp đám mây và ISP, và là hành vi phạm tội ở một số quốc gia. Đây là thông tin chung, không phải tư vấn pháp lý.

Trình quét này chỉ liệt kê những cổng chấp nhận một kết nối TCP. Nếu một cổng bạn mong đợi bị thiếu, thì nó đang đóng, bị tường lửa lọc, hoặc máy chủ không thể truy cập. Công cụ cơ bản này không gán nhãn lý do, và nó chỉ kiểm tra tập cố định gồm 18 cổng của mình, nên một cổng nằm ngoài danh sách đó sẽ không bao giờ được kiểm tra.

Công cụ này mở một kết nối TCP thuần túy tới một danh sách cố định gồm 18 cổng từ một địa chỉ công cộng dùng chung và chỉ báo cáo những cổng đang mở. Nmap là một trình quét đầy đủ: dải cổng tùy chọn và toàn bộ, UDP, phân biệt đóng và bị lọc, dò phiên bản dịch vụ và hệ điều hành, các chế độ ẩn và kịch bản. Hãy dùng công cụ này để kiểm tra nhanh khả năng truy cập; chạy nmap cục bộ khi bạn cần chiều sâu.

Bởi vì bộ định tuyến của bạn gần như chắc chắn dùng NAT và không chuyển tiếp gì vào trong. Trừ khi bạn cố ý thiết lập chuyển tiếp cổng, các kết nối đến từ Internet đều bị chặn ngay tại bộ định tuyến, nên phép quét không tìm thấy cổng nào mở. Đó là trạng thái mặc định, an toàn.

Công cụ liên quan

Công cụ này có phiên bản bằng các ngôn ngữ khác