เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner)

โฮสต์
สแกนเฉพาะโฮสต์ที่คุณเป็นเจ้าของหรือได้รับอนุญาตอย่างชัดเจนให้ตรวจสอบเท่านั้น การสแกนจะตรวจพอร์ต TCP ที่เป็นที่รู้จักประมาณ 20 พอร์ต
ถัดไป

ป้อนชื่อโฮสต์หรือที่อยู่ IP แล้วเครื่องสแกนนี้จะพยายามเปิดการเชื่อมต่อ TCP ไปยังรายการพอร์ตที่รู้จักกันดีแบบตายตัวจำนวน 18 พอร์ต ตั้งแต่ SSH และพอร์ตของเว็บ ไปจนถึงพอร์ตอีเมลและฐานข้อมูลทั่วไป และรายงานว่าพอร์ตใดยอมรับการเชื่อมต่อ (เปิดอยู่) เครื่องมือนี้เป็นการตรวจสอบที่รวดเร็วและเบา เหมาะสำหรับการยืนยันว่าเซิร์ฟเวอร์ SSH เข้าถึงได้ เว็บไซต์ตอบสนองที่พอร์ต 443 หรือกฎไฟร์วอลล์บล็อกสิ่งที่ควรบล็อกได้จริง เครื่องมือนี้เข้าถึงได้เฉพาะโฮสต์บนอินเทอร์เน็ตสาธารณะและไม่ตรวจสอบพอร์ตที่กำหนดเอง ดังนั้นควรใช้เป็นการตรวจสอบเบื้องต้นอย่างรวดเร็ว ไม่ใช่สิ่งทดแทนเครื่องสแกนแบบเต็มรูปแบบอย่าง nmap

เครื่องสแกนตรวจสอบพอร์ตอย่างไร

  1. 1

    ป้อนโฮสต์สาธารณะ

    ชื่อโฮสต์หรือที่อยู่ IP บนอินเทอร์เน็ตสาธารณะ ที่อยู่แบบส่วนตัว loopback และที่สงวนไว้จะถูกปฏิเสธ และไม่มีช่องกรอกพอร์ตที่กำหนดเอง เพราะพอร์ตทั้ง 18 พอร์ตถูกกำหนดไว้ตายตัว

  2. 2

    การทดสอบด้วย TCP connect

    เครื่องสแกนจะเปิดการเชื่อมต่อ TCP ไปยังพอร์ตทั้ง 18 พอร์ตจากที่อยู่แหล่งที่มาสาธารณะที่ใช้ร่วมกัน โดยมีระยะเวลาหมดเวลา (timeout) สั้น ๆ (ประมาณ 2 วินาที) ต่อพอร์ต

  3. 3

    รวบรวมพอร์ตที่เปิดอยู่

    พอร์ตที่ยอมรับการเชื่อมต่อจะถูกบันทึกว่าเปิดอยู่ ส่วนพอร์ตที่ปิด ถูกกรอง หรืออยู่บนโฮสต์ที่เข้าถึงไม่ได้จะถูกข้ามไป การสแกนเบื้องต้นนี้ไม่ได้แยกแยะกรณีเหล่านั้นออกจากกัน

  4. 4

    อ่านรายการ

    แต่ละพอร์ตที่เปิดอยู่จะแสดงพร้อมชื่อบริการตามปกติ เช่น พอร์ต 22 เป็น SSH หรือพอร์ต 443 เป็น HTTPS

พอร์ตที่เครื่องสแกนนี้ตรวจสอบ

เครื่องสแกนเบื้องต้นนี้ตรวจสอบรายการพอร์ตที่รู้จักกันดีแบบตายตัวจำนวน 18 พอร์ต ทั้งหมดผ่าน TCP คุณไม่สามารถเพิ่มพอร์ตของคุณเองได้

พอร์ต บริการ
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

วิธีอ่านผลลัพธ์

เครื่องสแกนจะแสดงเฉพาะพอร์ตที่ ยอมรับการเชื่อมต่อ TCP ซึ่งก็คือพอร์ตที่เปิดอยู่ แต่ละพอร์ตพร้อมชื่อบริการตามปกติ พอร์ตที่ปิด ถูกกรองด้วยไฟร์วอลล์ หรืออยู่บนโฮสต์ที่เข้าถึงไม่ได้ จะไม่ปรากฏขึ้นเลย เครื่องสแกนเบื้องต้นนี้ไม่ได้แยกแยะกรณีเหล่านั้นออกจากกัน ผลลัพธ์ที่ว่างเปล่าหมายความว่าไม่มีพอร์ตใดจากทั้ง 18 พอร์ตที่ยอมรับการเชื่อมต่อ (หรือโฮสต์เข้าถึงไม่ได้) ซึ่งสำหรับโฮสต์ที่ถูกทำให้แข็งแกร่งแล้ว นั่นคือผลลัพธ์ที่คาดหวังและปลอดภัย

เฉพาะโฮสต์สาธารณะเท่านั้น

การสแกนทำงานจากที่อยู่แหล่งที่มาสาธารณะที่ใช้ร่วมกัน และยอมรับเฉพาะชื่อโฮสต์หรือ IP บนอินเทอร์เน็ตสาธารณะเท่านั้น ช่วงที่อยู่แบบส่วนตัว loopback และที่สงวนไว้ (เช่น 127.0.0.1, 10.x, 192.168.x, ::1) จะถูกปฏิเสธ ดังนั้นคุณจึงไม่สามารถใช้เครื่องมือนี้เข้าถึงเครื่องภายใน LAN ของคุณเองได้ หากต้องการเช่นนั้น ให้ใช้เครื่องสแกนบนเครือข่ายของคุณเอง

การใช้งานที่ถูกต้อง เทียบกับ การใช้งานที่มีปัญหา

การสแกนโฮสต์ของคุณเอง หรือโฮสต์ที่คุณได้รับอนุญาตเป็นลายลักษณ์อักษรอย่างชัดเจนให้ทดสอบ ถือเป็นงานปฏิบัติการตามปกติ ส่วนการสแกนโฮสต์ของผู้อื่นเป็นอีกเรื่องหนึ่ง:

  • มักถูกกฎหมาย ในสหรัฐอเมริกาภายใต้แนวคำพิพากษาของกฎหมายว่าด้วยการฉ้อโกงและการใช้คอมพิวเตอร์ในทางที่ผิด (Computer Fraud and Abuse Act) ตราบใดที่คุณไม่พยายามใช้ประโยชน์จากช่องโหว่ใด ๆ แต่นี่ไม่ใช่คำแนะนำทางกฎหมาย
  • อาจละเมิดเงื่อนไขการให้บริการ ของผู้ให้บริการคลาวด์และผู้ให้บริการอินเทอร์เน็ตหลายราย
  • เป็นความผิดทางอาญาในบางเขตอำนาจศาล (ตัวอย่างเช่น พระราชบัญญัติการใช้คอมพิวเตอร์ในทางที่ผิดของสหราชอาณาจักร ตีความการเข้าถึงโดยไม่ได้รับอนุญาตไว้อย่างกว้างขวาง)
  • มีการบันทึกไว้เสมอ โฮสต์เป้าหมายจะบันทึกความพยายามในการเชื่อมต่อพร้อมกับ IP ต้นทางและเวลาที่เกิดเหตุการณ์ของคุณ

ข้อสังเกตด้านการป้องกัน

พอร์ตที่เปิดอยู่ไม่ได้หมายความว่าเป็นช่องทางเข้าโดยอัตโนมัติ บริการที่อยู่เบื้องหลังอาจยังต้องการการยืนยันตัวตน โฮสต์สมัยใหม่จะจับคู่ไฟร์วอลล์ที่ปิดโดยค่าเริ่มต้นเข้ากับบริการที่ต้องผ่านการตรวจสอบตัวตน ดังนั้นการสแกนจึงเผยให้เห็นเพียงความสามารถในการเข้าถึง ไม่ใช่สิทธิ์การเข้าใช้งาน หากคุณพบพอร์ตที่เปิดอยู่โดยไม่คาดคิดบนโฮสต์ของคุณเอง ให้ตรวจสอบว่าบริการใดผูกอยู่กับพอร์ตนั้น และมันควรเปิดสู่อินเทอร์เน็ตหรือไม่

เคล็ดลับ

  • สแกนจากภายนอกเครือข่ายของคุณ การสแกนภายในจะมองข้ามกฎของไฟร์วอลล์และ NAT ที่กำหนดว่าอินเทอร์เน็ตสาธารณะมองเห็นอะไรจริง ๆ
  • จำกัดเฉพาะโฮสต์ที่คุณได้รับอนุญาตให้ทดสอบ อย่าเล็งเครื่องสแกนไปที่โครงสร้างพื้นฐานของบุคคลภายนอกโดยไม่ได้รับอนุญาตเด็ดขาด
  • นี่คือการตรวจสอบ TCP เบื้องต้น ไม่ครอบคลุม UDP พอร์ตที่กำหนดเอง การตรวจจับเวอร์ชันของบริการ หรือการวิเคราะห์ลายนิ้วมือของระบบปฏิบัติการ ใช้เครื่องสแกนแบบเต็มรูปแบบในเครื่องอย่าง nmap เมื่อคุณต้องการความละเอียด

คำถามที่พบบ่อย

การสแกนโฮสต์ของคุณเองถูกกฎหมายอย่างชัดเจนในเขตอำนาจศาลส่วนใหญ่ ส่วนการสแกนโฮสต์ที่คุณไม่ได้เป็นเจ้าของอยู่ในพื้นที่สีเทา: แทบไม่ถูกดำเนินคดีตราบใดที่ไม่มีการใช้ประโยชน์จากช่องโหว่ตามมา แต่มักขัดต่อเงื่อนไขการให้บริการของผู้ให้บริการคลาวด์และผู้ให้บริการอินเทอร์เน็ต และเป็นความผิดทางอาญาในบางประเทศ นี่เป็นข้อมูลทั่วไป ไม่ใช่คำแนะนำทางกฎหมาย

เครื่องสแกนนี้แสดงเฉพาะพอร์ตที่ยอมรับการเชื่อมต่อ TCP เท่านั้น หากพอร์ตที่คุณคาดหวังหายไป แสดงว่าพอร์ตนั้นปิดอยู่ ถูกกรองด้วยไฟร์วอลล์ หรือโฮสต์เข้าถึงไม่ได้ เครื่องมือเบื้องต้นนี้ไม่ได้ระบุเหตุผล และตรวจสอบเฉพาะชุดพอร์ตตายตัวจำนวน 18 พอร์ตเท่านั้น ดังนั้นพอร์ตที่อยู่นอกรายการนั้นจะไม่ถูกทดสอบเลย

เครื่องมือนี้เปิดการเชื่อมต่อ TCP ธรรมดาไปยังรายการพอร์ตตายตัวจำนวน 18 พอร์ตจากที่อยู่สาธารณะที่ใช้ร่วมกัน และรายงานเฉพาะพอร์ตที่เปิดอยู่เท่านั้น ส่วน nmap เป็นเครื่องสแกนแบบเต็มรูปแบบ: รองรับพอร์ตที่กำหนดเองและช่วงพอร์ตทั้งหมด รองรับ UDP แยกแยะระหว่างปิดกับถูกกรอง ตรวจจับเวอร์ชันของบริการและระบบปฏิบัติการ มีโหมดแอบซ่อนตัวและการเขียนสคริปต์ ใช้เครื่องมือนี้สำหรับการตรวจสอบความสามารถในการเข้าถึงอย่างรวดเร็ว และใช้ nmap ในเครื่องเมื่อคุณต้องการความละเอียด

เพราะเราเตอร์ของคุณเกือบแน่นอนว่าใช้ NAT และไม่ส่งต่อการเชื่อมต่อขาเข้าใด ๆ เว้นแต่คุณจะตั้งค่าการส่งต่อพอร์ต (port forwarding) โดยเจตนา การเชื่อมต่อขาเข้าจากอินเทอร์เน็ตจะถูกบล็อกที่เราเตอร์ ดังนั้นการสแกนจึงไม่พบสิ่งใดเปิดอยู่ นั่นคือสถานะเริ่มต้นที่ปลอดภัย

เครื่องมือที่เกี่ยวข้อง

ตัวตรวจสอบ API Endpoint

ทดสอบ endpoint แบบ HTTP หรือ HTTPS ที่อนุญาต CORS จากเบราว์เซอร์ พร้อมดูสถานะสุดท้าย เฮดเดอร์ที่เปิดเผย เวลา และตัวอย่างเนื้อหาแบบจำกัดขนาด

เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล

ตรวจสอบว่าที่อยู่อีเมลดังกล่าวปรากฏในเหตุการณ์การรั่วไหลของข้อมูลที่ทราบแล้วหรือไม่ ตรวจสอบว่าข้อมูลนี้ถูกเปิดเผยในกรณีใดบ้าง และทราบว่าควรเปลี่ยนแปลงข้อมูลส่วนใดก่อน

เครื่องคิดเลข CIDR

คำนวณที่อยู่เครือข่าย การออกอากาศ ช่วงโฮสต์ IP ที่ใช้งานได้ และซับเน็ตมาสก์สำหรับบล็อก IPv4 CIDR

เครื่องตรวจสอบข้อมูล DMARC

สอบถามข้อมูลบันทึก DMARC TXT ของโดเมนใดๆ และวิเคราะห์นโยบาย การจัดเรียงข้อมูล ที่อยู่สำหรับการรายงานผล และอัตราการบังคับใช้ในรูปแบบที่อ่านเข้าใจได้ง่าย

เครื่องทดสอบ CORS

ส่งคำขอ OPTIONS แบบ preflight ไปยัง URL ใดๆ และตรวจสอบ Access-Control-Allow-Origin, header และ method ที่เซิร์ฟเวอร์ตอบกลับ แก้ไขข้อผิดพลาดจากการส่งข้อมูลข้ามแหล่งที่มาได้อย่างรวดเร็ว

โดเมนไปยัง IP

แปลงชื่อโดเมนทุกชื่อให้เป็นที่อยู่ IPv4 (ประเภท A) และ IPv6 (ประเภท AAAA) แล้วนำไปใช้ในเครื่องมือเครือข่ายใดก็ได้

เครื่องมือนี้มีให้บริการในภาษาอื่น