ماسح المنافذ المفتوحة

المضيف
افحص فقط المضيفين الذين تملكهم أو لديك إذن صريح بفحصهم. يفحص المسح نحو 20 منفذ TCP معروفًا.
التالي

أدخل اسم مضيف أو عنوان IP، وسيحاول هذا الماسح فتح اتصال TCP بقائمة ثابتة من 18 منفذًا معروفًا، بدءًا من SSH ومنافذ الويب وحتى منافذ البريد وقواعد البيانات الشائعة، ثم يُبلّغ عن المنافذ التي تقبل الاتصال (أي المفتوحة). إنه فحص سريع وخفيف للتأكد من إمكانية الوصول إلى جهاز SSH، أو أن موقعًا يستجيب على المنفذ 443، أو أن قاعدة جدار الحماية تمنع فعلًا ما يُفترض أن تمنعه. يصل فقط إلى مضيفي الإنترنت العامة ولا يفحص منافذ مخصصة، لذا اعتبره فحصًا سريعًا للتأكد لا بديلًا عن ماسح كامل مثل nmap.

كيف يفحص الماسح المنافذ

  1. 1

    أدخل مضيفًا عامًا

    اسم مضيف أو عنوان IP على الإنترنت العام. تُرفض العناوين الخاصة وعناوين الاسترجاع (loopback) والعناوين المحجوزة، ولا يوجد حقل لمنافذ مخصصة: المنافذ الـ18 ثابتة.

  2. 2

    فحص اتصال TCP

    يفتح الماسح اتصال TCP بكل من المنافذ الـ18 من عنوان مصدر عام مشترك، مع مهلة قصيرة (نحو ثانيتين) لكل منفذ.

  3. 3

    جمع المنافذ المفتوحة

    يُسجَّل المنفذ الذي يقبل الاتصال باعتباره مفتوحًا. أما المنافذ المغلقة أو المُفلترة أو الموجودة على مضيف يتعذّر الوصول إليه فيتم تخطّيها؛ ولا يميّز هذا الفحص الأساسي بين تلك الحالات.

  4. 4

    اقرأ القائمة

    يُعرض كل منفذ مفتوح مع اسم خدمته المعتاد، على سبيل المثال 22 على أنه SSH أو 443 على أنه HTTPS.

المنافذ التي يفحصها هذا الماسح

يفحص هذا الماسح الأساسي قائمة ثابتة من 18 منفذًا معروفًا، جميعها عبر TCP. لا يمكنك إضافة منافذ خاصة بك.

المنفذ الخدمة
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (إرسال)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

كيف تقرأ النتيجة

يسرد الماسح فقط المنافذ التي قبلت اتصال TCP، أي المفتوحة، وكلٌّ منها مع اسم خدمته المعتاد. أما المنفذ المغلق أو المُفلتر بواسطة جدار حماية أو الموجود على مضيف يتعذّر الوصول إليه فلا يظهر ببساطة: هذا الماسح الأساسي لا يميّز بين تلك الحالات. النتيجة الفارغة تعني أن أيًّا من المنافذ الـ18 لم يقبل اتصالًا (أو أن المضيف كان غير قابل للوصول)، وهذا بالنسبة إلى مضيف محصّن هو النتيجة المتوقعة والآمنة.

المضيفون العموميون فقط

يعمل الفحص من عنوان مصدر عام مشترك ولا يقبل سوى أسماء المضيفين أو عناوين IP العامة على الإنترنت. أما النطاقات الخاصة وعناوين الاسترجاع والنطاقات المحجوزة (مثل 127.0.0.1 و10.x و192.168.x و::1) فتُرفض، لذا لا يمكنك استخدامه للوصول إلى أجهزة داخل شبكتك المحلية. لهذا الغرض شغّل ماسحًا على شبكتك الخاصة.

الاستخدامات المشروعة مقابل الاستخدامات المُشكِلة

فحص المضيفين الخاصين بك، أو مضيفين لديك إذن كتابي صريح باختبارهم، هو عمل تشغيلي روتيني. أما فحص مضيف يخص شخصًا آخر فهو أمر مختلف:

  • غالبًا ما يكون قانونيًا في الولايات المتحدة وفقًا للسوابق القضائية لقانون الاحتيال وإساءة استخدام الحواسيب، ما دمت لا تحاول استغلال أي شيء، لكن هذا ليس استشارة قانونية.
  • قد يخالف شروط الخدمة لدى كثير من مزوّدي الخدمات السحابية ومزوّدي خدمة الإنترنت.
  • يُعدّ جريمة جنائية في بعض الولايات القضائية (فقانون إساءة استخدام الحواسيب في المملكة المتحدة، مثلًا، يعامل الوصول غير المصرّح به على نطاق واسع).
  • يُسجَّل دائمًا. يسجّل الهدف محاولات الاتصال مع عنوان IP المصدر الخاص بك وطابع زمني.

ملاحظات دفاعية

المنفذ المفتوح ليس بالضرورة طريقًا للدخول: فالخدمة الكامنة خلفه قد تظل تتطلب المصادقة. تجمع المضيفات الحديثة بين جدار حماية مغلق افتراضيًا وخدمات تتطلب المصادقة، لذا يكشف الفحص عن إمكانية الوصول لا عن الدخول. إذا وجدت منفذًا مفتوحًا غير متوقع على مضيفك الخاص، فتحقق من الخدمة المرتبطة به وما إذا كان ينبغي أن يكون مواجهًا للإنترنت أصلًا.

نصائح

  • افحص من خارج شبكتك. الفحص الداخلي يفوّت قواعد جدار الحماية وترجمة العناوين (NAT) التي تحدّد ما يراه الإنترنت العام فعليًا.
  • اقتصر على المضيفين المسموح لك باختبارهم. لا توجّه أبدًا ماسحًا نحو بنية تحتية تخص طرفًا ثالثًا دون إذن.
  • هذا فحص TCP أساسي. لا يغطّي UDP ولا المنافذ المخصصة ولا كشف إصدار الخدمة ولا بصمة نظام التشغيل. استخدم ماسحًا محليًا كاملًا مثل nmap عندما تحتاج إلى تعمّق.

الأسئلة الشائعة

فحص المضيفين الخاصين بك قانوني بلا لبس في معظم الولايات القضائية. أما فحص مضيفين لا تملكهم فيقع في منطقة رمادية: نادرًا ما يُلاحَق قضائيًا ما دام لا يتبعه استغلال، لكنه غالبًا يخالف شروط الخدمة لدى مزوّدي الخدمات السحابية ومزوّدي الإنترنت، وهو جريمة جنائية في بعض الدول. هذه معلومات عامة وليست استشارة قانونية.

يسرد هذا الماسح فقط المنافذ التي تقبل اتصال TCP. إذا كان منفذ تتوقعه مفقودًا، فهو مغلق أو مُفلتر بواسطة جدار حماية أو أن المضيف كان يتعذّر الوصول إليه. لا تحدّد هذه الأداة الأساسية السبب، وهي لا تفحص سوى مجموعتها الثابتة المكوّنة من 18 منفذًا، لذا فإن أي منفذ خارج تلك القائمة لا يُفحص إطلاقًا.

تفتح هذه الأداة اتصال TCP عاديًا بقائمة ثابتة من 18 منفذًا من عنوان عام مشترك وتُبلّغ عن المفتوحة منها فقط. أما nmap فهو ماسح كامل: نطاقات منافذ مخصصة وكاملة، وUDP، والتمييز بين المغلق والمُفلتر، وكشف إصدار الخدمة ونظام التشغيل، وأوضاع التخفّي وكتابة السكربتات. استخدم هذه الأداة لفحص سريع لإمكانية الوصول؛ وشغّل nmap محليًا عندما تحتاج إلى تعمّق.

لأن راوترك يستخدم على الأرجح ترجمة العناوين (NAT) ولا يمرّر أي اتصال وارد. وما لم تُعدّ إعادة توجيه المنافذ عمدًا، تُحجب الاتصالات الواردة من الإنترنت عند الراوتر، فلا يجد الفحص شيئًا مفتوحًا. وهذه هي الحالة الافتراضية الآمنة.

أدوات ذات صلة

مُقيّم عمر النطاق

تحقق من تاريخ تسجيل النطاق لأول مرة وعمره بالسنوات والأشهر والأيام باستخدام بيانات WHOIS المتوفرة في السجل.

تحويل النطاق إلى عنوان IP

حوّل أي اسم نطاق إلى عناوينه في IPv4 (A) وIPv6 (AAAA)، ثم انسخها في أي أداة شبكة.

أداة فحص سجلات DMARC

استعلام عن سجل DMARC TXT لأي نطاق وتحليل سياسة التحقق، ومواقع المطابقة، وعناوين الإبلاغ، بالإضافة إلى نسبة التنفيذ، وذلك بصيغة قابلة للقراءة.

حاسبة CIDR

حساب عنوان الشبكة والبث ونطاق المضيف وعناوين IP القابلة للاستخدام وقناع الشبكة الفرعية لأي كتلة IPv4 CIDR.

اختبار السرعة

أجرِ اختبار سرعة إنترنت سريعًا ومجانيًا من المتصفح. قِس سرعة التنزيل بوحدة ميغابت في الثانية إضافةً إلى زمن الاستجابة والتذبذب، واعرف ما إذا كان اتصالك جاهزًا للبثّ بدقة 4K والألعاب ومكالمات الفيديو. دون تطبيق ودون تسجيل.

أداة اختبار CORS

أرسل طلب OPTIONS للاختبار المبدئي إلى أي عنوان URL وافحص Access-Control-Allow-Origin والرؤوس والأساليب التي يعيدها الخادم. صحّح أخطاء الطلبات عبر الأصل بسرعة.

الأداة متاحة بلغات أخرى