Scanner di porte aperte
Inserisci un nome host o un IP e questo scanner prova ad aprire una connessione TCP verso un elenco fisso di 18 porte ben note, dalle porte SSH e web a quelle comuni di posta e database, e riporta quali accettano una connessione (sono aperte). È un controllo rapido e leggero per confermare che una macchina SSH sia raggiungibile, che un sito risponda sulla 443 o che una regola del firewall blocchi davvero ciò che dovrebbe. Raggiunge solo host pubblici di internet e non sonda porte personalizzate, quindi consideralo una rapida verifica di base, non un sostituto di uno scanner completo come nmap.
Come lo scanner controlla le porte
-
1
Inserisci un host pubblico
Un nome host o un IP sulla rete pubblica di internet. Gli indirizzi privati, di loopback e riservati vengono rifiutati, e non c'è un campo per porte personalizzate: le 18 porte sono fisse.
-
2
Probe TCP connect
Lo scanner apre una connessione TCP verso ciascuna delle 18 porte da un indirizzo sorgente pubblico condiviso, con un breve timeout (circa 2 secondi) per porta.
-
3
Raccogli le porte aperte
Una porta che accetta la connessione viene registrata come aperta. Le porte chiuse, filtrate o su un host irraggiungibile vengono saltate; questa scansione di base non distingue tra questi casi.
-
4
Leggi l'elenco
Ogni porta aperta viene mostrata con il suo nome di servizio consueto, ad esempio la 22 come SSH o la 443 come HTTPS.
Le porte che questo scanner controlla
Questo scanner di base sonda un elenco fisso di 18 porte ben note, tutte su TCP. Non puoi aggiungerne di tue.
| Porta | Servizio |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP (submission) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
Come leggere il risultato
Lo scanner elenca solo le porte che hanno accettato una connessione TCP, quelle aperte, ciascuna con il suo nome di servizio consueto. Una porta chiusa, filtrata da un firewall o su un host irraggiungibile semplicemente non compare: questo scanner di base non distingue tra questi casi. Un risultato vuoto significa che nessuna delle 18 porte ha accettato una connessione (oppure che l’host era irraggiungibile), il che per un host ben protetto è l’esito atteso e sicuro.
Solo host pubblici
La scansione parte da un indirizzo sorgente pubblico condiviso e accetta solo nomi host o IP pubblici di internet. Gli intervalli privati, di loopback e riservati (ad esempio 127.0.0.1, 10.x, 192.168.x, ::1) vengono rifiutati, quindi non puoi usarlo per raggiungere macchine all’interno della tua LAN. Per quello, usa uno scanner sulla tua rete.
Usi legittimi vs problematici
Scansionare i propri host, o host per cui si dispone di esplicita autorizzazione scritta a effettuare test, è normale lavoro operativo. Scansionare l’host di qualcun altro è un’altra questione:
- È spesso lecito negli Stati Uniti secondo la giurisprudenza del Computer Fraud and Abuse Act, purché non si tenti di sfruttare nulla, ma questa non è consulenza legale.
- Può violare i termini di servizio di molti fornitori di cloud e ISP.
- È un reato penale in alcune giurisdizioni (il UK Computer Misuse Act, ad esempio, tratta l’accesso non autorizzato in modo ampio).
- Viene sempre registrato. Il target registra i tentativi di connessione con il tuo IP sorgente e un timestamp.
Note difensive
Una porta aperta non è automaticamente una via d’ingresso: il servizio dietro di essa può comunque richiedere autenticazione. Gli host moderni abbinano un firewall chiuso per impostazione predefinita a servizi autenticati, quindi una scansione rivela la raggiungibilità, non l’accesso. Se trovi una porta aperta inaspettata sul tuo host, verifica quale servizio è associato a essa e se debba davvero essere esposto a internet.
Suggerimenti
- Scansiona dall’esterno della tua rete. Una scansione interna non tiene conto delle regole di firewall e NAT che determinano ciò che la rete pubblica di internet vede davvero.
- Limitati agli host che sei autorizzato a testare. Non puntare mai uno scanner verso infrastrutture di terzi senza autorizzazione.
- Questo è un controllo TCP di base. Non copre UDP, porte personalizzate, rilevamento della versione dei servizi o fingerprinting del sistema operativo. Usa uno scanner locale completo come
nmapquando ti serve maggiore profondità.
Domande frequenti
Scansionare i propri host è inequivocabilmente legale nella maggior parte delle giurisdizioni. Scansionare host che non possiedi si colloca in una zona grigia: raramente perseguito finché non segue alcuno sfruttamento, ma spesso contro i termini di servizio di cloud e ISP, e un reato penale in alcuni paesi. Queste sono informazioni generali, non consulenza legale.
Questo scanner elenca solo le porte che accettano una connessione TCP. Se una porta che ti aspettavi manca, è chiusa, filtrata da un firewall, oppure l’host era irraggiungibile. Questo strumento di base non indica il motivo, e controlla solo il suo insieme fisso di 18 porte, quindi una porta esterna a quell’elenco non viene mai testata.
Questo strumento apre una semplice connessione TCP verso un elenco fisso di 18 porte da un indirizzo pubblico condiviso e riporta solo quelle aperte. Nmap è uno scanner completo: porte personalizzate e intervalli completi, UDP, la distinzione tra chiuso e filtrato, rilevamento della versione dei servizi e del sistema operativo, modalità stealth e scripting. Usa questo per un controllo rapido di raggiungibilità; usa nmap localmente quando ti serve maggiore profondità.
Perché il tuo router quasi certamente usa NAT e non inoltra nulla in entrata. A meno che tu non abbia deliberatamente configurato l’inoltro delle porte, le connessioni in arrivo da internet vengono bloccate dal router, quindi la scansione non trova nulla di aperto. Questo è lo stato predefinito e sicuro.
Strumenti correlati
Ricerca Indirizzo IP
Cerca un indirizzo IPv4 o IPv6 pubblico per paese, regione, città, coordinate, ISP, ASN, organizzazione e fuso orario approssimativi.
Calcolatore CIDR
Calcola indirizzo di rete, broadcast, intervallo host, IP utilizzabili e maschera di sottorete per qualsiasi blocco CIDR IPv4.
Tester CORS
Invia una richiesta OPTIONS preflight a qualsiasi URL e ispeziona Access-Control-Allow-Origin, le intestazioni e i metodi restituiti dal server. Risolvi rapidamente i fallimenti cross-origin.
Dominio a IP
Risolvi qualsiasi nome di dominio nei suoi indirizzi IPv4 (A) e IPv6 (AAAA) e copiali in qualsiasi strumento di rete.
Controllore dell'età del dominio
Controlla quando un dominio è stato registrato per la prima volta e la sua età in anni, mesi e giorni utilizzando i dati WHOIS del registro.
Controllore di Endpoint API
Prova dal browser un endpoint HTTP o HTTPS abilitato a CORS. Controlla stato finale, intestazioni esposte, tempo e un'anteprima limitata del corpo.
Strumento disponibile in altre lingue
- Trình quét cổng mở [VI]
- Öppen port-skanner [SV]
- Open-Port-Scanner [DE]
- Escáner de Puertos Abiertos [ES]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- ماسح المنافذ المفتوحة [AR]
- 오픈 포트 스캐너 [KO]
- Analyseur de ports ouverts [FR]
- Pemindai Port Terbuka [ID]
- Open Port Scanner [NL]
- Skaner otwartych portów [PL]
- オープンポートスキャナー [JA]
- Escaneador de Portas Abertas [PT]
- Open Port Scanner [EN]
- Сканер открытых портов [RU]
- Açık Port Tarayıcı [TR]
- 开放端口扫描器 [ZH]