Escaneador de Portas Abertas

Host
Verifique apenas hosts que você possui ou para os quais tem permissão explícita para testar. A verificação checa cerca de 20 portas TCP conhecidas.
Próximo

Digite um nome de host ou IP e este escaneador tenta abrir uma conexão TCP com uma lista fixa de 18 portas bem conhecidas, do SSH e das portas web até as portas comuns de e-mail e de bancos de dados, e informa quais delas aceitam uma conexão (estão abertas). É uma verificação rápida e leve para confirmar se uma máquina SSH está acessível, se um site responde na 443 ou se uma regra de firewall realmente bloqueia o que deveria. Ele só alcança hosts públicos da internet e não sonda portas personalizadas, então trate-o como uma checagem rápida, não como substituto de um escaneador completo como o nmap.

Como o escaneador verifica as portas

  1. 1

    Digite um host público

    Um nome de host ou IP na internet pública. Endereços privados, de loopback e reservados são rejeitados, e não há campo para portas personalizadas: as 18 portas são fixas.

  2. 2

    Prova de conexão TCP

    O escaneador abre uma conexão TCP com cada uma das 18 portas a partir de um endereço de origem público compartilhado, com um tempo limite curto (cerca de 2 segundos) por porta.

  3. 3

    Reúna as portas abertas

    Uma porta que aceita a conexão é registrada como aberta. Portas que estão fechadas, filtradas ou em um host inacessível são ignoradas; este escaneamento básico não distingue esses casos.

  4. 4

    Leia a lista

    Cada porta aberta é exibida com o nome usual do seu serviço, por exemplo 22 como SSH ou 443 como HTTPS.

As portas que este escaneador verifica

Este escaneador básico sonda uma lista fixa de 18 portas bem conhecidas, todas sobre TCP. Você não pode adicionar as suas.

Porta Serviço
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Como ler o resultado

O escaneador lista apenas as portas que aceitaram uma conexão TCP, as abertas, cada uma com o nome usual do seu serviço. Uma porta que está fechada, filtrada por um firewall ou em um host inacessível simplesmente não aparece: este escaneador básico não distingue esses casos. Um resultado vazio significa que nenhuma das 18 portas aceitou uma conexão (ou que o host estava inacessível), o que, para um host bem protegido, é o resultado esperado e seguro.

Somente hosts públicos

O escaneamento é executado a partir de um endereço de origem público compartilhado e só aceita nomes de host ou IPs públicos da internet. Faixas privadas, de loopback e reservadas (por exemplo 127.0.0.1, 10.x, 192.168.x, ::1) são rejeitadas, então você não pode usá-lo para alcançar máquinas dentro da sua própria LAN. Para isso, use um escaneador na sua própria rede.

Usos legítimos vs problemáticos

Escanear seus próprios hosts, ou hosts que você tem permissão explícita por escrito para testar, é trabalho de rotina em operações. Escanear o host de outra pessoa é outra questão:

  • Muitas vezes é legal nos EUA sob a jurisprudência da Lei de Fraude e Abuso de Computadores, desde que você não tente explorar nada, mas isto não é aconselhamento jurídico.
  • Pode violar os termos de serviço de muitos provedores de nuvem e ISPs.
  • É crime em algumas jurisdições (a Lei de Uso Indevido de Computadores do Reino Unido, por exemplo, trata o acesso não autorizado de forma ampla).
  • Sempre é registrado. O alvo registra as tentativas de conexão com o seu IP de origem e um timestamp.

Notas defensivas

Uma porta aberta não é automaticamente uma forma de entrada: o serviço por trás dela ainda pode exigir autenticação. Hosts modernos combinam um firewall fechado por padrão com serviços autenticados, de modo que um escaneamento revela acessibilidade, não acesso. Se você encontrar uma porta aberta inesperada no seu próprio host, verifique qual serviço está vinculado a ela e se ele deveria estar exposto à internet.

Dicas

  • Escaneie de fora da sua rede. Um escaneamento interno perde as regras de firewall e NAT que moldam o que a internet pública realmente vê.
  • Restrinja-se a hosts que você tem permissão para testar. Nunca aponte um escaneador para infraestrutura de terceiros sem permissão.
  • Esta é uma verificação TCP básica. Ela não cobre UDP, portas personalizadas, detecção de versão de serviço nem identificação de sistema operacional. Use um escaneador local completo como o nmap quando precisar de profundidade.

Perguntas frequentes

Escanear seus próprios hosts é inequivocamente legal na maioria das jurisdições. Escanear hosts que você não possui fica em uma zona cinzenta: raramente é processado desde que nenhuma exploração se siga, mas muitas vezes vai contra os termos de serviço de provedores de nuvem e ISPs, e é crime em alguns países. Isto é informação geral, não aconselhamento jurídico.

Este escaneador lista apenas as portas que aceitam uma conexão TCP. Se uma porta que você esperava está faltando, ela está fechada, filtrada por um firewall ou o host estava inacessível. Esta ferramenta básica não indica o motivo, e só verifica seu conjunto fixo de 18 portas, então uma porta fora dessa lista nunca é testada.

Esta ferramenta abre uma conexão TCP simples com uma lista fixa de 18 portas a partir de um endereço público compartilhado e informa apenas as abertas. O nmap é um escaneador completo: portas personalizadas e faixas completas de portas, UDP, a distinção entre fechada e filtrada, detecção de versão de serviço e de sistema operacional, modos furtivos e scripting. Use esta ferramenta para uma verificação rápida de acessibilidade; use o nmap localmente quando precisar de profundidade.

Porque seu roteador quase certamente usa NAT e não encaminha nada de entrada. A menos que você configure deliberadamente o encaminhamento de portas, as conexões de entrada vindas da internet são bloqueadas no roteador, então o escaneamento não encontra nada aberto. Esse é o estado padrão e seguro.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas