什麼是端口掃描?

一個端口掃描是一種程序,它試圖連接到一個清單或範圍的TCP (傳輸控制協議)或UDP (用戶數據報協議)端口一份名單或範圍的IP地址。

港口掃描儀是用於網絡映射和網絡安全評估。

第一次作出的決定,當運行一個端口掃描是確定網絡範圍,你要掃描的。 這可能是一個單一的IP地址, IP地址列表,或某個範圍的IP地址。

第二次作出決定時,運行一個港口掃描儀,以確定如何重您想要掃描的。 輕型端口掃描可能會測試TCP端口22 (的SSH ) , 23 ( Telnet工作) , 25 ( SMTP )的,和110 (流行) 。 沉重的端口掃描可能會測試TCP和UDP端口1-1024 。 輕型端口掃描,將返回的結果更為迅速,沉重的端口掃描將返回更詳細。

由於UDP是一個不可靠的協議, UDP端口需要顯著更多的時間比掃描TCP端口。

一些港口的掃瞄器將簡單測試,看看如果一個港口的回應,而另一些將蒐集有關的服務上運行的一個港口或什至企圖自動利用安全漏洞,遠程。

建議港口掃描

nmap是一個極好的開放源代碼港口的掃描儀。 nmap的目的是迅速掃描大型網絡中,雖然工程的優良對單一主機。 nmap使用原料的IP數據包在新的方式,以確定哪些主機是網絡上可用,什麼服務(應用名稱和版本) ,他們提供的,什麼作業系統( OS版本) ,他們正在運行的程序,什麼類型的數據包過濾器/防火牆在使用中,和幾十個其他的特點。 nmap運行於大多數類型的計算機和兩個控制台和圖形版本可用。 nmap是免費軟件,提供充分的源代碼條件下使用GNU GPL 。

nessus是一個很好的開源安全掃描執行,其中令人印象深刻的一系列安全測試,並可以利用nmap作為一個港口的掃描儀。

nmap和nessus在一起是最好的港口掃描儀可今天。 該nessus / nmap組合優於所有已知的商業港口掃描器和安全掃描器。

網上基於Web的港口掃描器

如果你只是需要一個輕端口掃描或您沒有時間去安裝一個真正的端口掃描器,一alterntive ,它可以利用一個基於Web的端口掃描器。 這些港口掃描器有功能有限,但可以給你就讓我們來看看有什麼您的計算機看起來像從互聯網上。

找到這些端口掃描服務,只是Google “免費的線上港口掃描儀” 。




書籤什麼是端口掃描?

最新的博客帖子


版權2008年技術常見問題解答 。 保留所有權利。