Открытый порт · сервис · CVE
Что ваш сервер открывает наружу? Порт, сервис, версия и её уязвимости в одном отчёте.
Находим порты, открытые в интернет на сервере домена, читаем версию, которую сообщает сам сервис, и выбираем из базы CVE записи, затрагивающие эту версию. Это активное сканирование: с бесплатным аккаунтом можно сканировать любой публичный домен, а проверки доступа без пароля к сервисам данных выполняются только на подтверждённых доменах.
Для сканирования нужен бесплатный аккаунт
Сканирование портов — активная операция; аккаунт нужен, чтобы ограничить злоупотребления. Аккаунт бесплатный и включает пять полных сканирований в день; можно сканировать любой публичный домен.
Пример отчёта · вымышленный домен
anadolu-lojistik.example · 203.0.113.10
Открыто 2 рискованных порта, в 1 сервисе активно эксплуатируемая уязвимость
Оценка 33/100 · Серьёзные пробелы
- Открытые порты
- 4
- Рискованные
- 2
- Записи по версии
- 99
- Активно эксплуатируются
- 3
Сначала сделайте это
Закройте порт 6379 (Redis) от интернета
Сервис отвечает, не спрашивая пароль
Обновите Apache HTTP Server 2.4.49
Среди записей для этой версии есть активно эксплуатируемые
Закройте порт 3306 (MySQL) от интернета
Порт базы данных доступен из интернета
Открытые порты
- 22
SSH
OpenSSH 8.9p1 · пакет Ubuntu
Возможно
- 443
HTTPS
Apache/2.4.49
Совпадение по версии
- 3306
MySQL
версия не прочитана
Высокий
- 6379
Redis
отвечает без пароля
Критический
Как это работает
01
Подтвердите домен
Добавьте домен в аккаунт и докажите, что он ваш, DNS-записью или небольшим файлом. Делается один раз, занимает две минуты. Поддомены тоже входят.
02
Запустите сканирование
Пробуем подключиться к распространённым TCP-портам (91) на IPv4-адресе сервера. На открытом порту читаем приветствие сервиса или заголовки ответа. Меньше полминуты.
03
Прочитайте отчёт
Какие порты открыты, какие не должны смотреть в интернет, где читается версия и какие записи её затрагивают: по срочности и со способом закрытия.
Что мы проверяем
В список вошли сервисы, которые чаще всего создают проблемы, если открыты в интернет.
- Веб и приложенияпортов: 21
- 80/443 и альтернативные HTTP-порты, серверы приложений, консоли управления.
- Удалённый доступпортов: 12
- SSH, RDP, VNC, WinRM, Telnet и старые r-сервисы.
- Базы данных и сервисы данныхпортов: 15
- MySQL, PostgreSQL, MSSQL, MongoDB, Redis, Memcached, Elasticsearch, очереди сообщений.
- Файловый обменпортов: 7
- FTP, SMB, NFS, rsync.
- Почтапортов: 7
- SMTP submission, POP3 и IMAP; шифрованные и открытые порты.
- Инфраструктурапортов: 17
- Интерфейсы Docker и Kubernetes, etcd, LDAP, прокси, VPN.
- Панели управленияпортов: 12
- cPanel, WHM, Webmin, Proxmox, Kibana, управление RabbitMQ.
Что мы делаем
- Пробуем полное TCP-соединение с каждым портом из списка: открыт, закрыт или нет ответа.
- На открытом порту читаем то, что сообщает сам сервис: приветствие, заголовки HTTP-ответа, то же через TLS.
- На ваших подтверждённых доменах отдельно отмечаем Redis, Memcached, Elasticsearch, Docker и etcd, если они отвечают без пароля.
- Сопоставляем прочитанную версию с базой CVE; для пакетов дистрибутивов совпадение помечается «возможно».
Чего мы не делаем
- Никакого подбора паролей, эксплуатации, перебора каталогов и путей.
- Нет UDP-сканирования и всех 65 тысяч портов; только распространённые TCP-порты из списка.
- На неподтверждённом домене мы не отправляем сервису команд; порт лишь показывается открытым или закрытым. Государственные домены не сканируются никогда.
- Домен за CDN, WAF или общей хостинг-платформой (например, Vercel или Netlify) не сканируется: видимый адрес принадлежит провайдеру, как и его порты.
Бесплатно и платно
Отчёт полный на любом тарифе; закрытых строк нет. Платно — сколько сканирований в день и сколько доменов можно подтвердить.
| Бесплатно и платно | Бесплатный аккаунт | Pro $29/мес | Team $99/мес |
|---|---|---|---|
| Полное сканирование портов | в день: 5 | в день: 10 | в день: 50 |
| Подтверждаемые домены | 1 | 15 | 100 |
| Отчёт | полный | полный | полный |
| От баннера к CVE (без сканирования) | без ограничений | без ограничений | без ограничений |
Повторный запрос того же домена в течение 10 минут вернёт сохранённый результат и не расходует сканирование.
Все тарифыЧастые вопросы
- Можно сканировать любой домен?
- Да, с бесплатным аккаунтом можно увидеть открытые порты и версии сервисов любого публичного домена. Разница одна: проверки, отвечают ли сервисы вроде Redis или Docker без пароля, выполняются только на доменах, подтверждённых в вашем аккаунте. Эти проверки отправляют сервису команду, а чужому серверу без разрешения мы её не отправляем. Государственные домены не сканируются никогда.
- Может ли сканирование навредить серверу?
- Нет. На каждый порт открывается одно соединение, сервис читается, если он представляется, и соединение закрывается. Пароли не подбираются, эксплойты не запускаются. Всего портов: 91, одновременно не более 24 соединений. Межсетевой экран может записать эти соединения в журнал.
- Что значит порт «без ответа»?
- На попытку соединения не пришёл ответ: порт отбрасывается межсетевым экраном либо сервер блокирует наш адрес. Закрытый порт явно отклоняет соединение; порт без ответа молчит. Из другой сети результат может отличаться.
- Мой сайт за Cloudflare. Что будет?
- Сканирование не выполняется и не расходуется: домен указывает на адрес Cloudflare, и порты, которые мы увидели бы, принадлежат Cloudflare. Чтобы просканировать сам сервер, введите поддомен, ведущий прямо на него (не через CDN); поддомены подтверждённого домена входят в охват.
- Насколько точно совпадение по версии?
- Если сервис явно сообщает версию и диапазон затронутых версий в записи её покрывает, мы называем это «совпадением по версии». В пакетах дистрибутивов (Ubuntu, Debian, RHEL…) исправления переносятся без смены номера версии, поэтому совпадение помечается «возможно» и не влияет на оценку. Без версии сопоставление не выполняется.
- Кто видит отчёт?
- Только вы. Мы не создаём публичных ссылок на результаты сканирования портов; отчёт можно скопировать в Markdown или JSON.
- Есть ли регулярное повторное сканирование?
- Пока нет. Сканирование портов сейчас запускается вручную. Непрерывный мониторинг поддоменов и технологий — отдельный продукт.
Посмотрите на сервер глазами внешнего мира
Аккаунт бесплатный. Первое полное сканирование — из сегодняшнего лимита, и можно сканировать любой публичный домен.