Pemindai Port Terbuka

Host
Pindai hanya host milik Anda atau yang Anda punya izin eksplisit untuk probe. Pindai memeriksa sekitar 20 port TCP yang umum.
Berikutnya

Masukkan nama host atau alamat IP, dan pemindai ini akan mencoba membuka koneksi TCP ke daftar tetap berisi 18 port terkenal, mulai dari SSH dan port web hingga port surel dan basis data yang umum, lalu melaporkan mana saja yang menerima koneksi (terbuka). Ini adalah pemeriksaan cepat dan ringan untuk memastikan bahwa server SSH dapat dijangkau, sebuah situs merespons pada port 443, atau aturan firewall benar-benar memblokir apa yang seharusnya diblokir. Alat ini hanya menjangkau host di internet publik dan tidak memindai port khusus, jadi anggaplah sebagai pemeriksaan cepat, bukan pengganti pemindai lengkap seperti nmap.

Cara pemindai memeriksa port

  1. 1

    Masukkan host publik

    Nama host atau alamat IP di internet publik. Alamat privat, loopback, dan yang dicadangkan (reserved) akan ditolak, dan tidak ada kolom port khusus: ke-18 port sudah tetap.

  2. 2

    Pengujian TCP connect

    Pemindai membuka koneksi TCP ke masing-masing dari 18 port tersebut dari sebuah alamat sumber publik bersama, dengan waktu tunggu singkat (sekitar 2 detik) per port.

  3. 3

    Kumpulkan port yang terbuka

    Port yang menerima koneksi dicatat sebagai terbuka. Port yang tertutup, difilter, atau berada pada host yang tidak dapat dijangkau akan dilewati; pemindaian dasar ini tidak membedakan kasus-kasus tersebut.

  4. 4

    Baca daftarnya

    Setiap port yang terbuka ditampilkan dengan nama layanan yang biasa digunakannya, misalnya 22 sebagai SSH atau 443 sebagai HTTPS.

Port yang diperiksa oleh pemindai ini

Pemindai dasar ini menguji daftar tetap berisi 18 port terkenal, semuanya melalui TCP. Anda tidak dapat menambahkan port Anda sendiri.

Port Layanan
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Cara membaca hasilnya

Pemindai hanya menampilkan port yang menerima koneksi TCP, yaitu yang terbuka, masing-masing dengan nama layanan yang biasa digunakannya. Port yang tertutup, difilter oleh firewall, atau berada pada host yang tidak dapat dijangkau, tidak akan muncul sama sekali: pemindai dasar ini tidak membedakan kasus-kasus tersebut. Hasil kosong berarti tidak ada satu pun dari 18 port yang menerima koneksi (atau host tidak dapat dijangkau), yang bagi host yang telah dikeraskan (hardened) justru merupakan hasil yang diharapkan dan aman.

Hanya host publik

Pemindaian dijalankan dari sebuah alamat sumber publik bersama dan hanya menerima nama host atau alamat IP di internet publik. Rentang privat, loopback, dan yang dicadangkan (misalnya 127.0.0.1, 10.x, 192.168.x, ::1) akan ditolak, jadi Anda tidak dapat menggunakannya untuk menjangkau mesin di dalam LAN Anda sendiri. Untuk itu, jalankan pemindai di jaringan Anda sendiri.

Penggunaan yang sah versus yang bermasalah

Memindai host Anda sendiri, atau host yang telah Anda peroleh izin tertulis secara eksplisit untuk diuji, merupakan pekerjaan operasional rutin. Memindai host milik orang lain adalah hal yang berbeda:

  • Sering kali sah di Amerika Serikat berdasarkan yurisprudensi Computer Fraud and Abuse Act, selama Anda tidak berusaha mengeksploitasi apa pun, tetapi ini bukan nasihat hukum.
  • Dapat melanggar ketentuan layanan banyak penyedia layanan cloud dan ISP.
  • Merupakan tindak pidana di sejumlah yurisdiksi (Computer Misuse Act di Inggris, misalnya, memaknai akses tidak sah secara luas).
  • Selalu tercatat. Target mencatat upaya koneksi beserta alamat IP sumber Anda dan cap waktunya.

Catatan defensif

Port yang terbuka tidak otomatis menjadi jalan masuk: layanan di baliknya mungkin tetap memerlukan autentikasi. Host modern memadukan firewall yang tertutup secara bawaan dengan layanan yang terautentikasi, sehingga sebuah pemindaian menunjukkan keterjangkauan, bukan akses. Jika Anda menemukan port terbuka yang tidak terduga pada host Anda sendiri, periksa layanan apa yang terikat padanya dan apakah layanan itu memang seharusnya menghadap internet.

Tips

  • Pindai dari luar jaringan Anda. Pemindaian internal melewatkan aturan firewall dan NAT yang membentuk apa yang benar-benar terlihat oleh internet publik.
  • Batasi hanya pada host yang boleh Anda uji. Jangan pernah mengarahkan pemindai ke infrastruktur pihak ketiga tanpa izin.
  • Ini adalah pemeriksaan TCP dasar. Alat ini tidak mencakup UDP, port khusus, deteksi versi layanan, atau OS fingerprinting. Gunakan pemindai lokal yang lengkap seperti nmap bila Anda membutuhkan kedalaman.

Pertanyaan yang Sering Diajukan

Memindai host milik Anda sendiri jelas legal di sebagian besar yurisdiksi. Memindai host yang bukan milik Anda berada di zona abu-abu: jarang dituntut selama tidak ada eksploitasi yang menyertainya, tetapi sering kali melanggar ketentuan layanan penyedia cloud dan ISP, serta merupakan tindak pidana di sejumlah negara. Ini adalah informasi umum, bukan nasihat hukum.

Pemindai ini hanya menampilkan port yang menerima koneksi TCP. Jika port yang Anda harapkan tidak muncul, berarti port itu tertutup, difilter oleh firewall, atau host tidak dapat dijangkau. Alat dasar ini tidak menyebutkan alasannya, dan hanya memeriksa kumpulan tetap berisi 18 port, sehingga port di luar daftar itu tidak pernah diuji sama sekali.

Alat ini membuka koneksi TCP biasa ke daftar tetap berisi 18 port dari sebuah alamat publik bersama dan hanya melaporkan yang terbuka. Nmap adalah pemindai lengkap: port khusus dan rentang port penuh, UDP, pembedaan antara tertutup dan difilter, deteksi versi layanan dan OS, mode stealth, serta scripting. Gunakan alat ini untuk pemeriksaan keterjangkauan yang cepat; jalankan nmap secara lokal bila Anda membutuhkan kedalaman.

Karena router Anda hampir pasti menggunakan NAT dan tidak meneruskan apa pun ke dalam. Kecuali Anda sengaja mengatur port forwarding, koneksi masuk dari internet diblokir di router, sehingga pemindaian tidak menemukan apa pun yang terbuka. Itulah kondisi bawaan yang aman.

Alat Terkait

Alat ini tersedia dalam bahasa lain