Что означают открытые порты
Порт — это нумерованный канал, на котором слушает сервис: 443 для HTTPS, 22 для SSH и так далее. Когда порт «открыт» в интернет, любая машина может попытаться подключиться к сервису за ним. Для веб-сервера это нормально; риск — это, например, удалённый рабочий стол (3389), общий доступ к файлам (445) или нешифрованные протоколы вроде Telnet (23), которым никогда не было места в публичном интернете.
Этот сканер проверяет фиксированный небольшой набор распространённых портов. Сервис считается открытым, только если он принимает подключение, а действительно рискованные порты помечаются отдельно от обычных веб-портов.
Только свой адрес — так задумано
Сканер может проверять только IP-адрес вашего собственного подключения, взятый из вашего запроса. Любой хост или порт, который вы попытаетесь передать, игнорируется. Это сделано намеренно: так инструмент нельзя превратить в способ сканировать чужую машину.
Как закрыть открытый порт
- Проверьте правила проброса портов на роутере и удалите те, что вам не нужны.
- Включите файрвол и заблокируйте входящие подключения к сервисам, которым не место в открытом интернете.
- Спрячьте сервисы удалённого доступа за VPN, а не открывайте их напрямую.
Частые вопросы
Могу ли я просканировать другой IP или хост?
Нет. Сканер всегда проверяет только ваш собственный адрес. Сканирование чужих хостов может быть незаконным, и мы не делаем инструмент, который это позволяет.
Сканирование вернуло неопределённый результат — почему?
Либо не удалось определить ваш публичный IP (возможно, вы за прокси, который его скрывает), либо сеть между нами принимает любые подключения, что делает показания «открыт/закрыт» бессмысленными. Мы честно сообщаем об этом вместо ложного результата.
Связанные проверки
Порты — лишь один вид раскрытия. Эти тесты проверяют другие: