Port Scanner
Yaygın TCP portlarının açık olup olmadığını kontrol edin.
Bir hedef girin
Örn. example.com · 8.8.8.8 · mail.example.com:25 — çalıştırmak için ⏎ / ⌘⏎
Port Scanner Nedir?
Port Scanner, bir hosta TCP bağlantısı kurmayı deneyerek hangi portların dışarıya açık olduğunu gösterir. Yaygın servisler, e-posta, web, veritabanı, uzak erişim ve "internete açık olmamalı" profilleri hazır gelir; kendi port listenizi de girebilirsiniz.
host:port biçimi tek bir portu kontrol etmek için doğrudan çalışır — bir güvenlik duvarı kuralının gerçekten uygulanıp uygulanmadığını doğrulamanın en hızlı yolu budur.
"Riskli" profili, internete açık olmaması gereken servisleri (veritabanları, Redis, Memcached, RDP, SMB, Elasticsearch) tarar. Bu portların dışarıdan açık görünmesi, çoğu ihlalin başlangıç noktasıdır.
Sık Sorulan Sorular
9 soruHangi portlar taranıyor?
En yaygın 20 TCP portu: FTP (21), SSH (22), SMTP (25/465/587), DNS (53), HTTP/S (80/443/8080/8443), IMAP/POP3, MySQL (3306), RDP (3389), PostgreSQL (5432), Redis (6379), MongoDB (27017) ve diğerleri.
Port taraması yasal mı?
Kendi sistemlerinizi veya yazılı izniniz olan sistemleri taramak yasaldır. İzinsiz sistemleri taramak birçok ülkede suçtur ve hizmet şartlarımıza aykırıdır. Araç yalnızca sınırlı bir yaygın port listesini kontrol eder.
"Kapalı" tam olarak ne demek?
TCP bağlantısı süre aşımı içinde kurulamadı demektir — port gerçekten kapalı olabilir ya da bir güvenlik duvarı paketleri sessizce düşürüyor (filtreli) olabilir. Bu araç ikisini ayırt etmez.
Açık görünen bir portu kapatmalı mıyım?
İnternete açık olması gerekmeyen servisler (veritabanları, Redis, RDP) kesinlikle dışarıya kapatılmalı; güvenlik duvarı veya VPN arkasına alınmalıdır. Açık kalması gerekenler (80/443) için güncel yazılım ve sıkı yapılandırma esastır.
Başkasının sunucusunu taramak yasal mı?
Bağlantı denemesi teknik olarak sıradan bir TCP isteğidir, ancak izinsiz tarama birçok ülkede ve hemen her sağlayıcının kullanım şartlarında sorun yaratır. Kendi altyapınızda veya yazılı izin aldığınız sistemlerde kullanın.
"Kapalı" ile "filtreli" arasındaki fark ne?
Kapalı port bağlantıyı aktif olarak reddeder (RST döner) ve hızlı yanıt verir; filtreli portta güvenlik duvarı paketi sessizce düşürür ve zaman aşımı yaşanır. Bu araç ikisini de "kapalı" olarak raporlar, ancak gecikme sütunu ayrımı gösterir: zaman aşımına uğrayanlar belirgin şekilde yavaştır.
UDP portlarını tarayabilir miyim?
Hayır, yalnızca TCP. UDP'de bağlantı kavramı olmadığı için "açık" tespiti güvenilir değildir: yanıt gelmemesi hem açık hem filtreli anlamına gelebilir ve doğru sonuç için protokole özgü paket göndermek gerekir.
Kaç port aynı anda taranıyor?
Onarlı gruplar hâlinde, en fazla 48 port. Sınır bilinçlidir: hedef sunucuyu bağlantı seliyle boğmamak ve tarama süresini öngörülebilir tutmak için.
"Riskli" profili neyi kontrol ediyor?
İnternete açık olmaması gereken servisleri: veritabanları (MySQL, PostgreSQL, MSSQL, Oracle, MongoDB), önbellek sistemleri (Redis, Memcached), arama (Elasticsearch), dosya paylaşımı (SMB, NFS) ve uzak masaüstü (RDP, VNC). Bu portların dışarıdan açık olması ihlallerin en yaygın başlangıç noktasıdır.