Ce que signifient les ports ouverts
Un port est un canal numéroté sur lequel un service écoute — 443 pour HTTPS, 22 pour SSH, etc. Quand un port est « ouvert » sur internet, n'importe quelle machine peut tenter de se connecter au service qui se trouve derrière. C'est normal pour un serveur web ; c'est un risque pour des choses comme le bureau à distance (3389), le partage de fichiers (445) ou des protocoles en clair comme Telnet (23), qui n'ont jamais été conçus pour être exposés publiquement.
Ce scanner vérifie un petit ensemble fixe de ports courants. Il ne signale un service comme exposé que s'il accepte une connexion — et il distingue les ports réellement risqués des ports web ordinaires.
Auto-diagnostic uniquement, par conception
Le scanner ne peut cibler que l'adresse IP de votre propre connexion, extraite de votre requête. Il ignore tout hôte ou port que vous tenteriez de fournir. C'est délibéré : cela empêche l'outil d'être détourné pour scanner la machine de quelqu'un d'autre.
Comment fermer un port exposé
- Vérifiez les règles de redirection de ports de votre routeur et supprimez celles dont vous n'avez pas besoin.
- Activez votre pare-feu et bloquez les connexions entrantes vers les services qui ne devraient pas être exposés à internet.
- Placez les services d'accès distant derrière un VPN plutôt que de les exposer directement.
Questions fréquentes
Puis-je scanner une autre IP ou un autre hôte ?
Non. Le scanner ne cible jamais que votre propre adresse. Scanner des hôtes qui ne vous appartiennent pas peut être illégal, et nous ne construisons pas d'outil qui le permette.
Le scan est revenu non concluant — pourquoi ?
Soit votre IP publique n'a pas pu être déterminée (vous êtes peut-être derrière un proxy qui la masque), soit le réseau entre nous accepte toutes les connexions, ce qui rendrait une lecture ouvert/fermé dénuée de sens. Nous le disons honnêtement plutôt que d'afficher un faux résultat.
Vérifications associées
Les ports sont une forme d'exposition parmi d'autres. Celles-ci couvrent le reste :