Scanner de porta
Faça a varredura de portas comuns em um host — veja quais serviços estão abertos.
Como usar Scanner de porta
- Insira um host que você possui ou está autorizado a testar — nunca de outra pessoa sem permissão.
- Revise as portas abertas — cada uma mapeia para um serviço em execução exposto à Internet.
- Sinalize o que não deve ser público: bancos de dados (3306/5432), painéis de administração, servidores de desenvolvimento.
- Corrigir e verificar novamente: firewall, restrinja a ligação ao host local ou feche - e confirme.
O que é Scanner de porta?
Um scanner de porta verifica quais portas de rede em um host estão abertas — aceitando conexões — revelando os serviços executados ali: porta 80/443 (web), 22 (SSH), 25/587 (correio), 3306 (MySQL) e assim por diante. Portas abertas são portas; os inventários de varredura que são desbloqueados.
O enquadramento de uso responsável não é negociável: a varredura de portas é uma técnica legítima e essencial de auditoria de segurança em seus PRÓPRIOS sistemas (e nos autorizados) - e a varredura não autorizada de hosts de outros é, na melhor das hipóteses, rude e, em muitas jurisdições, ilegal. Digitalize o que você possui ou tenha permissão por escrito para testar. Ponto final.
Sobre o Scanner de porta
Insira um host que você possui ou está autorizado a testar e veja quais portas comuns respondem como abertas.
A auditoria legítima usa: sua própria verificação da superfície de ataque — a principal: cada porta aberta é um serviço exposto à Internet, e o objetivo é que SOMENTE as portas que você pretende (443 para web, talvez 22 para SSH) estejam abertas, com bancos de dados (3306, 5432), painéis de administração e serviços de desenvolvimento protegidos por firewall desligado; verificação de firewall — confirmar se suas regras realmente fecharam o que você pretendia fechar (a lacuna entre "configurado" e "efetivo" é onde residem as violações); encontrar serviços esquecidos — aquele serviço antigo escutando em uma porta estranha que ninguém se lembra de ter iniciado; e confirmação pós-proteção — nova verificação para provar que um bloqueio funcionou.
Leitura dos resultados: um banco de dados aberto ou porta de administração voltada para a Internet pública é uma descoberta séria — tais serviços devem se vincular ao host local ou ficar atrás de uma VPN/firewall, nunca abertos para o mundo. Isto é descoberta, não exploração; remediação de feed de descobertas (fechar a porta, firewall, restringir a ligação), não intrusão. Combine com cabeçalhos HTTP e verificações de SSL para os serviços que devem estar abertos.