Зачем сканировать порты
Каждая сетевая служба на сервере слушает свой TCP-порт: SSH — 22, веб-сервер — 80 и 443, MySQL — 3306. Сканер пытается установить соединение с каждым портом из списка и показывает, какие из них доступны из интернета.
- Безопасность — базы данных, Redis или панели управления не должны быть открыты всему миру. Если видите такой порт открытым, ограничьте доступ файрволом.
- Настройка — после запуска нового сервиса убедитесь, что его порт действительно доступен извне.
- Диагностика — сайт не открывается? Проверьте, отвечает ли сервер на портах 80 и 443.
Правила использования
Сканируйте только серверы, которыми управляете сами или на проверку которых у вас есть разрешение. Инструмент проверяет только TCP-соединения, ничего не отправляет службам и не ищет уязвимости. Частные и зарезервированные IP-адреса не сканируются. Для глубокого аудита установите nmap на собственном VPS.