ماذا تعني المنافذ المفتوحة
المنفذ قناة مرقّمة تستمع عليها خدمة ما — 443 لبروتوكول HTTPS، و22 لبروتوكول SSH، وهكذا. عندما يكون المنفذ «مفتوحًا» على الإنترنت، يمكن لأي جهاز محاولة الاتصال بالخدمة الواقعة خلفه. هذا مقبول لخادم ويب؛ لكنه خطر لأشياء مثل سطح المكتب البعيد (3389) أو مشاركة الملفات (445) أو البروتوكولات غير المشفَّرة مثل Telnet (23) التي لم تُصمَّم يومًا لمواجهة الإنترنت العام.
يفحص هذا الماسح مجموعة صغيرة ثابتة من المنافذ الشائعة. ولا يُبلّغ عن خدمة على أنها مكشوفة إلا إذا قبلت اتصالًا — ويميّز المنافذ الخطرة فعلًا عن منافذ الويب العادية.
اتصالك فقط، عن قصد
لا يمكن للماسح أن يستهدف سوى عنوان IP لاتصالك أنت، مأخوذًا من طلبك. ويتجاهل أي مضيف أو منفذ قد تحاول تمريره. هذا متعمَّد: فهو يمنع تحويل الأداة إلى وسيلة لفحص جهاز شخص آخر.
كيفية إغلاق منفذ مكشوف
- راجع قواعد توجيه المنافذ في جهاز التوجيه واحذف ما لا تحتاجه.
- فعّل جدار الحماية واحجب الاتصالات الواردة إلى الخدمات التي لا ينبغي أن تواجه الإنترنت.
- ضع خدمات الوصول عن بُعد خلف VPN بدلًا من كشفها مباشرة.
أسئلة شائعة
هل يمكنني فحص عنوان IP أو مضيف آخر؟
لا. لا يستهدف الماسح إلا عنوانك أنت. فحص مضيفين لا تملكهم قد يكون غير قانوني، ونحن لا نبني أداة تتيح ذلك.
عاد الفحص غير حاسم — لماذا؟
إما أنه تعذّر تحديد عنوان IP العام الخاص بك (قد تكون خلف وكيل يخفيه)، أو أن الشبكة بيننا تقبل كل اتصال، ما يجعل قراءة مفتوح/مغلق بلا معنى. نعرض ذلك بصدق بدل إظهار نتيجة زائفة.
فحوص ذات صلة
المنافذ نوع واحد من الانكشاف. هذه تغطي أنواعًا أخرى: