Перейти к содержимому
Noroxi

Открытый порт · сервис · CVE

Что ваш сервер открывает наружу? Порт, сервис, версия и её уязвимости в одном отчёте.

Находим порты, открытые в интернет на сервере домена, читаем версию, которую сообщает сам сервис, и выбираем из базы CVE записи, затрагивающие эту версию. Это активное сканирование: с бесплатным аккаунтом можно сканировать любой публичный домен, а проверки доступа без пароля к сервисам данных выполняются только на подтверждённых доменах.

Для сканирования нужен бесплатный аккаунт

Сканирование портов — активная операция; аккаунт нужен, чтобы ограничить злоупотребления. Аккаунт бесплатный и включает пять полных сканирований в день; можно сканировать любой публичный домен.

Пример отчёта · вымышленный домен

anadolu-lojistik.example · 203.0.113.10

Открыто 2 рискованных порта, в 1 сервисе активно эксплуатируемая уязвимость

Оценка 33/100 · Серьёзные пробелы

Открытые порты
4
Рискованные
2
Записи по версии
99
Активно эксплуатируются
3

Сначала сделайте это

  1. Закройте порт 6379 (Redis) от интернета

    Сервис отвечает, не спрашивая пароль

  2. Обновите Apache HTTP Server 2.4.49

    Среди записей для этой версии есть активно эксплуатируемые

  3. Закройте порт 3306 (MySQL) от интернета

    Порт базы данных доступен из интернета

Открытые порты

  • 22

    SSH

    OpenSSH 8.9p1 · пакет Ubuntu

    Возможно

  • 443

    HTTPS

    Apache/2.4.49

    Совпадение по версии

  • 3306

    MySQL

    версия не прочитана

    Высокий

  • 6379

    Redis

    отвечает без пароля

    Критический

Как это работает

  1. 01

    Подтвердите домен

    Добавьте домен в аккаунт и докажите, что он ваш, DNS-записью или небольшим файлом. Делается один раз, занимает две минуты. Поддомены тоже входят.

  2. 02

    Запустите сканирование

    Пробуем подключиться к распространённым TCP-портам (91) на IPv4-адресе сервера. На открытом порту читаем приветствие сервиса или заголовки ответа. Меньше полминуты.

  3. 03

    Прочитайте отчёт

    Какие порты открыты, какие не должны смотреть в интернет, где читается версия и какие записи её затрагивают: по срочности и со способом закрытия.

Что мы проверяем

В список вошли сервисы, которые чаще всего создают проблемы, если открыты в интернет.

Веб и приложенияпортов: 21
80/443 и альтернативные HTTP-порты, серверы приложений, консоли управления.
Удалённый доступпортов: 12
SSH, RDP, VNC, WinRM, Telnet и старые r-сервисы.
Базы данных и сервисы данныхпортов: 15
MySQL, PostgreSQL, MSSQL, MongoDB, Redis, Memcached, Elasticsearch, очереди сообщений.
Файловый обменпортов: 7
FTP, SMB, NFS, rsync.
Почтапортов: 7
SMTP submission, POP3 и IMAP; шифрованные и открытые порты.
Инфраструктурапортов: 17
Интерфейсы Docker и Kubernetes, etcd, LDAP, прокси, VPN.
Панели управленияпортов: 12
cPanel, WHM, Webmin, Proxmox, Kibana, управление RabbitMQ.

Что мы делаем

  • Пробуем полное TCP-соединение с каждым портом из списка: открыт, закрыт или нет ответа.
  • На открытом порту читаем то, что сообщает сам сервис: приветствие, заголовки HTTP-ответа, то же через TLS.
  • На ваших подтверждённых доменах отдельно отмечаем Redis, Memcached, Elasticsearch, Docker и etcd, если они отвечают без пароля.
  • Сопоставляем прочитанную версию с базой CVE; для пакетов дистрибутивов совпадение помечается «возможно».

Чего мы не делаем

  • Никакого подбора паролей, эксплуатации, перебора каталогов и путей.
  • Нет UDP-сканирования и всех 65 тысяч портов; только распространённые TCP-порты из списка.
  • На неподтверждённом домене мы не отправляем сервису команд; порт лишь показывается открытым или закрытым. Государственные домены не сканируются никогда.
  • Домен за CDN, WAF или общей хостинг-платформой (например, Vercel или Netlify) не сканируется: видимый адрес принадлежит провайдеру, как и его порты.

Бесплатно и платно

Отчёт полный на любом тарифе; закрытых строк нет. Платно — сколько сканирований в день и сколько доменов можно подтвердить.

Бесплатно и платноБесплатный аккаунтPro $29/месTeam $99/мес
Полное сканирование портовв день: 5в день: 10в день: 50
Подтверждаемые домены115100
Отчётполныйполныйполный
От баннера к CVE (без сканирования)без ограниченийбез ограниченийбез ограничений

Повторный запрос того же домена в течение 10 минут вернёт сохранённый результат и не расходует сканирование.

Все тарифы

Частые вопросы

Можно сканировать любой домен?
Да, с бесплатным аккаунтом можно увидеть открытые порты и версии сервисов любого публичного домена. Разница одна: проверки, отвечают ли сервисы вроде Redis или Docker без пароля, выполняются только на доменах, подтверждённых в вашем аккаунте. Эти проверки отправляют сервису команду, а чужому серверу без разрешения мы её не отправляем. Государственные домены не сканируются никогда.
Может ли сканирование навредить серверу?
Нет. На каждый порт открывается одно соединение, сервис читается, если он представляется, и соединение закрывается. Пароли не подбираются, эксплойты не запускаются. Всего портов: 91, одновременно не более 24 соединений. Межсетевой экран может записать эти соединения в журнал.
Что значит порт «без ответа»?
На попытку соединения не пришёл ответ: порт отбрасывается межсетевым экраном либо сервер блокирует наш адрес. Закрытый порт явно отклоняет соединение; порт без ответа молчит. Из другой сети результат может отличаться.
Мой сайт за Cloudflare. Что будет?
Сканирование не выполняется и не расходуется: домен указывает на адрес Cloudflare, и порты, которые мы увидели бы, принадлежат Cloudflare. Чтобы просканировать сам сервер, введите поддомен, ведущий прямо на него (не через CDN); поддомены подтверждённого домена входят в охват.
Насколько точно совпадение по версии?
Если сервис явно сообщает версию и диапазон затронутых версий в записи её покрывает, мы называем это «совпадением по версии». В пакетах дистрибутивов (Ubuntu, Debian, RHEL…) исправления переносятся без смены номера версии, поэтому совпадение помечается «возможно» и не влияет на оценку. Без версии сопоставление не выполняется.
Кто видит отчёт?
Только вы. Мы не создаём публичных ссылок на результаты сканирования портов; отчёт можно скопировать в Markdown или JSON.
Есть ли регулярное повторное сканирование?
Пока нет. Сканирование портов сейчас запускается вручную. Непрерывный мониторинг поддоменов и технологий — отдельный продукт.

Посмотрите на сервер глазами внешнего мира

Аккаунт бесплатный. Первое полное сканирование — из сегодняшнего лимита, и можно сканировать любой публичный домен.