Навіщо сканувати порти
Кожна мережева служба на сервері слухає свій TCP-порт: SSH — 22, вебсервер — 80 і 443, MySQL — 3306. Сканер намагається встановити з’єднання з кожним портом зі списку і показує, які з них доступні з інтернету.
- Безпека — бази даних, Redis чи панелі керування не повинні бути відкриті всьому світу. Якщо бачите такий порт відкритим, обмежте доступ фаєрволом.
- Налаштування — після запуску нового сервісу переконайтеся, що його порт справді доступний ззовні.
- Діагностика — сайт не відкривається? Перевірте, чи відповідає сервер на портах 80 та 443.
Правила використання
Скануйте лише сервери, якими керуєте самі або на перевірку яких маєте дозвіл. Інструмент перевіряє тільки TCP-з’єднання, нічого не надсилає службам і не перевіряє вразливостей. Приватні та зарезервовані IP-адреси не скануються. Для глибокого аудиту встановіть nmap на власному VPS.