Scanner di porte aperte

Host
Scansiona solo host di tua proprietà o per cui hai un'autorizzazione esplicita al probing. La scansione controlla circa 20 porte TCP note.
Avanti

Inserisci un nome host o un IP e questo scanner prova ad aprire una connessione TCP verso un elenco fisso di 18 porte ben note, dalle porte SSH e web a quelle comuni di posta e database, e riporta quali accettano una connessione (sono aperte). È un controllo rapido e leggero per confermare che una macchina SSH sia raggiungibile, che un sito risponda sulla 443 o che una regola del firewall blocchi davvero ciò che dovrebbe. Raggiunge solo host pubblici di internet e non sonda porte personalizzate, quindi consideralo una rapida verifica di base, non un sostituto di uno scanner completo come nmap.

Come lo scanner controlla le porte

  1. 1

    Inserisci un host pubblico

    Un nome host o un IP sulla rete pubblica di internet. Gli indirizzi privati, di loopback e riservati vengono rifiutati, e non c'è un campo per porte personalizzate: le 18 porte sono fisse.

  2. 2

    Probe TCP connect

    Lo scanner apre una connessione TCP verso ciascuna delle 18 porte da un indirizzo sorgente pubblico condiviso, con un breve timeout (circa 2 secondi) per porta.

  3. 3

    Raccogli le porte aperte

    Una porta che accetta la connessione viene registrata come aperta. Le porte chiuse, filtrate o su un host irraggiungibile vengono saltate; questa scansione di base non distingue tra questi casi.

  4. 4

    Leggi l'elenco

    Ogni porta aperta viene mostrata con il suo nome di servizio consueto, ad esempio la 22 come SSH o la 443 come HTTPS.

Le porte che questo scanner controlla

Questo scanner di base sonda un elenco fisso di 18 porte ben note, tutte su TCP. Non puoi aggiungerne di tue.

Porta Servizio
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Come leggere il risultato

Lo scanner elenca solo le porte che hanno accettato una connessione TCP, quelle aperte, ciascuna con il suo nome di servizio consueto. Una porta chiusa, filtrata da un firewall o su un host irraggiungibile semplicemente non compare: questo scanner di base non distingue tra questi casi. Un risultato vuoto significa che nessuna delle 18 porte ha accettato una connessione (oppure che l’host era irraggiungibile), il che per un host ben protetto è l’esito atteso e sicuro.

Solo host pubblici

La scansione parte da un indirizzo sorgente pubblico condiviso e accetta solo nomi host o IP pubblici di internet. Gli intervalli privati, di loopback e riservati (ad esempio 127.0.0.1, 10.x, 192.168.x, ::1) vengono rifiutati, quindi non puoi usarlo per raggiungere macchine all’interno della tua LAN. Per quello, usa uno scanner sulla tua rete.

Usi legittimi vs problematici

Scansionare i propri host, o host per cui si dispone di esplicita autorizzazione scritta a effettuare test, è normale lavoro operativo. Scansionare l’host di qualcun altro è un’altra questione:

  • È spesso lecito negli Stati Uniti secondo la giurisprudenza del Computer Fraud and Abuse Act, purché non si tenti di sfruttare nulla, ma questa non è consulenza legale.
  • Può violare i termini di servizio di molti fornitori di cloud e ISP.
  • È un reato penale in alcune giurisdizioni (il UK Computer Misuse Act, ad esempio, tratta l’accesso non autorizzato in modo ampio).
  • Viene sempre registrato. Il target registra i tentativi di connessione con il tuo IP sorgente e un timestamp.

Note difensive

Una porta aperta non è automaticamente una via d’ingresso: il servizio dietro di essa può comunque richiedere autenticazione. Gli host moderni abbinano un firewall chiuso per impostazione predefinita a servizi autenticati, quindi una scansione rivela la raggiungibilità, non l’accesso. Se trovi una porta aperta inaspettata sul tuo host, verifica quale servizio è associato a essa e se debba davvero essere esposto a internet.

Suggerimenti

  • Scansiona dall’esterno della tua rete. Una scansione interna non tiene conto delle regole di firewall e NAT che determinano ciò che la rete pubblica di internet vede davvero.
  • Limitati agli host che sei autorizzato a testare. Non puntare mai uno scanner verso infrastrutture di terzi senza autorizzazione.
  • Questo è un controllo TCP di base. Non copre UDP, porte personalizzate, rilevamento della versione dei servizi o fingerprinting del sistema operativo. Usa uno scanner locale completo come nmap quando ti serve maggiore profondità.

Domande frequenti

Scansionare i propri host è inequivocabilmente legale nella maggior parte delle giurisdizioni. Scansionare host che non possiedi si colloca in una zona grigia: raramente perseguito finché non segue alcuno sfruttamento, ma spesso contro i termini di servizio di cloud e ISP, e un reato penale in alcuni paesi. Queste sono informazioni generali, non consulenza legale.

Questo scanner elenca solo le porte che accettano una connessione TCP. Se una porta che ti aspettavi manca, è chiusa, filtrata da un firewall, oppure l’host era irraggiungibile. Questo strumento di base non indica il motivo, e controlla solo il suo insieme fisso di 18 porte, quindi una porta esterna a quell’elenco non viene mai testata.

Questo strumento apre una semplice connessione TCP verso un elenco fisso di 18 porte da un indirizzo pubblico condiviso e riporta solo quelle aperte. Nmap è uno scanner completo: porte personalizzate e intervalli completi, UDP, la distinzione tra chiuso e filtrato, rilevamento della versione dei servizi e del sistema operativo, modalità stealth e scripting. Usa questo per un controllo rapido di raggiungibilità; usa nmap localmente quando ti serve maggiore profondità.

Perché il tuo router quasi certamente usa NAT e non inoltra nulla in entrata. A meno che tu non abbia deliberatamente configurato l’inoltro delle porte, le connessioni in arrivo da internet vengono bloccate dal router, quindi la scansione non trova nulla di aperto. Questo è lo stato predefinito e sicuro.

Strumenti correlati

Strumento disponibile in altre lingue