Pemindai Port Terbuka
Masukkan nama host atau alamat IP, dan pemindai ini akan mencoba membuka koneksi TCP ke daftar tetap berisi 18 port terkenal, mulai dari SSH dan port web hingga port surel dan basis data yang umum, lalu melaporkan mana saja yang menerima koneksi (terbuka). Ini adalah pemeriksaan cepat dan ringan untuk memastikan bahwa server SSH dapat dijangkau, sebuah situs merespons pada port 443, atau aturan firewall benar-benar memblokir apa yang seharusnya diblokir. Alat ini hanya menjangkau host di internet publik dan tidak memindai port khusus, jadi anggaplah sebagai pemeriksaan cepat, bukan pengganti pemindai lengkap seperti nmap.
Cara pemindai memeriksa port
-
1
Masukkan host publik
Nama host atau alamat IP di internet publik. Alamat privat, loopback, dan yang dicadangkan (reserved) akan ditolak, dan tidak ada kolom port khusus: ke-18 port sudah tetap.
-
2
Pengujian TCP connect
Pemindai membuka koneksi TCP ke masing-masing dari 18 port tersebut dari sebuah alamat sumber publik bersama, dengan waktu tunggu singkat (sekitar 2 detik) per port.
-
3
Kumpulkan port yang terbuka
Port yang menerima koneksi dicatat sebagai terbuka. Port yang tertutup, difilter, atau berada pada host yang tidak dapat dijangkau akan dilewati; pemindaian dasar ini tidak membedakan kasus-kasus tersebut.
-
4
Baca daftarnya
Setiap port yang terbuka ditampilkan dengan nama layanan yang biasa digunakannya, misalnya 22 sebagai SSH atau 443 sebagai HTTPS.
Port yang diperiksa oleh pemindai ini
Pemindai dasar ini menguji daftar tetap berisi 18 port terkenal, semuanya melalui TCP. Anda tidak dapat menambahkan port Anda sendiri.
| Port | Layanan |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP (submission) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
Cara membaca hasilnya
Pemindai hanya menampilkan port yang menerima koneksi TCP, yaitu yang terbuka, masing-masing dengan nama layanan yang biasa digunakannya. Port yang tertutup, difilter oleh firewall, atau berada pada host yang tidak dapat dijangkau, tidak akan muncul sama sekali: pemindai dasar ini tidak membedakan kasus-kasus tersebut. Hasil kosong berarti tidak ada satu pun dari 18 port yang menerima koneksi (atau host tidak dapat dijangkau), yang bagi host yang telah dikeraskan (hardened) justru merupakan hasil yang diharapkan dan aman.
Hanya host publik
Pemindaian dijalankan dari sebuah alamat sumber publik bersama dan hanya menerima nama host atau alamat IP di internet publik. Rentang privat, loopback, dan yang dicadangkan (misalnya 127.0.0.1, 10.x, 192.168.x, ::1) akan ditolak, jadi Anda tidak dapat menggunakannya untuk menjangkau mesin di dalam LAN Anda sendiri. Untuk itu, jalankan pemindai di jaringan Anda sendiri.
Penggunaan yang sah versus yang bermasalah
Memindai host Anda sendiri, atau host yang telah Anda peroleh izin tertulis secara eksplisit untuk diuji, merupakan pekerjaan operasional rutin. Memindai host milik orang lain adalah hal yang berbeda:
- Sering kali sah di Amerika Serikat berdasarkan yurisprudensi Computer Fraud and Abuse Act, selama Anda tidak berusaha mengeksploitasi apa pun, tetapi ini bukan nasihat hukum.
- Dapat melanggar ketentuan layanan banyak penyedia layanan cloud dan ISP.
- Merupakan tindak pidana di sejumlah yurisdiksi (Computer Misuse Act di Inggris, misalnya, memaknai akses tidak sah secara luas).
- Selalu tercatat. Target mencatat upaya koneksi beserta alamat IP sumber Anda dan cap waktunya.
Catatan defensif
Port yang terbuka tidak otomatis menjadi jalan masuk: layanan di baliknya mungkin tetap memerlukan autentikasi. Host modern memadukan firewall yang tertutup secara bawaan dengan layanan yang terautentikasi, sehingga sebuah pemindaian menunjukkan keterjangkauan, bukan akses. Jika Anda menemukan port terbuka yang tidak terduga pada host Anda sendiri, periksa layanan apa yang terikat padanya dan apakah layanan itu memang seharusnya menghadap internet.
Tips
- Pindai dari luar jaringan Anda. Pemindaian internal melewatkan aturan firewall dan NAT yang membentuk apa yang benar-benar terlihat oleh internet publik.
- Batasi hanya pada host yang boleh Anda uji. Jangan pernah mengarahkan pemindai ke infrastruktur pihak ketiga tanpa izin.
- Ini adalah pemeriksaan TCP dasar. Alat ini tidak mencakup UDP, port khusus, deteksi versi layanan, atau OS fingerprinting. Gunakan pemindai lokal yang lengkap seperti
nmapbila Anda membutuhkan kedalaman.
Pertanyaan yang Sering Diajukan
Memindai host milik Anda sendiri jelas legal di sebagian besar yurisdiksi. Memindai host yang bukan milik Anda berada di zona abu-abu: jarang dituntut selama tidak ada eksploitasi yang menyertainya, tetapi sering kali melanggar ketentuan layanan penyedia cloud dan ISP, serta merupakan tindak pidana di sejumlah negara. Ini adalah informasi umum, bukan nasihat hukum.
Pemindai ini hanya menampilkan port yang menerima koneksi TCP. Jika port yang Anda harapkan tidak muncul, berarti port itu tertutup, difilter oleh firewall, atau host tidak dapat dijangkau. Alat dasar ini tidak menyebutkan alasannya, dan hanya memeriksa kumpulan tetap berisi 18 port, sehingga port di luar daftar itu tidak pernah diuji sama sekali.
Alat ini membuka koneksi TCP biasa ke daftar tetap berisi 18 port dari sebuah alamat publik bersama dan hanya melaporkan yang terbuka. Nmap adalah pemindai lengkap: port khusus dan rentang port penuh, UDP, pembedaan antara tertutup dan difilter, deteksi versi layanan dan OS, mode stealth, serta scripting. Gunakan alat ini untuk pemeriksaan keterjangkauan yang cepat; jalankan nmap secara lokal bila Anda membutuhkan kedalaman.
Karena router Anda hampir pasti menggunakan NAT dan tidak meneruskan apa pun ke dalam. Kecuali Anda sengaja mengatur port forwarding, koneksi masuk dari internet diblokir di router, sehingga pemindaian tidak menemukan apa pun yang terbuka. Itulah kondisi bawaan yang aman.
Alat Terkait
Pencarian DNS Terbalik
Cari record PTR untuk alamat IPv4 atau IPv6. Berguna untuk debugging server email, analisis log, dan investigasi filter spam.
HTTP Request Tester
Kirim request HTTP dengan method, header, dan body kustom. Periksa kode status, waktu respons, serta body dan header respons lengkap.
Pemeriksa Usia Domain
Periksa kapan sebuah domain pertama kali terdaftar serta usianya dalam tahun, bulan, dan hari menggunakan data WHOIS dari registri.
Kalkulator CIDR
Hitung alamat jaringan, sinyal broadcast, rentang host, IP yang dapat digunakan, dan mask subnet untuk setiap blok CIDR IPv4.
Pencarian WHOIS
Cari data WHOIS publik sebuah domain: registrar, nameserver, kode status, dan tanggal kedaluwarsa.
Domain ke IP
Ubah setiap nama domain menjadi alamat IPv4 (A) dan IPv6 (AAAA)-nya, lalu salin ke alat jaringan apa pun.
Alat ini tersedia dalam bahasa lain
- Escaneador de Portas Abertas [PT]
- Open-Port-Scanner [DE]
- オープンポートスキャナー [JA]
- 오픈 포트 스캐너 [KO]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- ماسح المنافذ المفتوحة [AR]
- Skaner otwartych portów [PL]
- Öppen port-skanner [SV]
- Trình quét cổng mở [VI]
- Escáner de Puertos Abiertos [ES]
- Analyseur de ports ouverts [FR]
- Open Port Scanner [NL]
- Open Port Scanner [EN]
- Scanner di porte aperte [IT]
- Сканер открытых портов [RU]
- Açık Port Tarayıcı [TR]
- 开放端口扫描器 [ZH]