오픈 포트 스캐너

호스트
소유하거나 명시적 허가를 받은 호스트에만 검사하세요. 이 검사는 널리 알려진 TCP 포트 약 20개를 확인합니다.
다음

호스트 이름 또는 IP를 입력하면 이 스캐너는 SSH와 웹 포트부터 일반적인 메일 및 데이터베이스 포트에 이르기까지 잘 알려진 18개의 고정 포트 목록에 TCP 연결을 시도하고, 그중 어느 포트가 연결을 수락(열려 있음)하는지 보고합니다. SSH 서버에 접속할 수 있는지, 사이트가 443번 포트에서 응답하는지, 방화벽 규칙이 실제로 차단해야 할 것을 차단하는지 확인하기에 좋은 빠르고 가벼운 점검 도구입니다. 공용 인터넷 호스트에만 접근하며 사용자 지정 포트는 검사하지 않으므로, nmap 같은 전체 스캐너의 대체품이 아니라 빠른 정상 확인용으로 사용하세요.

스캐너가 포트를 확인하는 방법

  1. 1

    공용 호스트를 입력하세요

    공용 인터넷상의 호스트 이름 또는 IP를 입력합니다. 사설, 루프백, 예약된 주소는 거부되며, 사용자 지정 포트 입력란은 없습니다. 18개 포트는 고정되어 있습니다.

  2. 2

    TCP connect 프로브

    스캐너는 공유된 공용 소스 주소에서 18개 포트 각각에 TCP 연결을 열며, 포트당 짧은 타임아웃(약 2초)을 적용합니다.

  3. 3

    열린 포트 수집

    연결을 수락하는 포트는 열림으로 기록됩니다. 닫혀 있거나 필터링되어 있거나 접근할 수 없는 호스트에 있는 포트는 건너뜁니다. 이 기본 스캔은 그러한 경우를 구분하지 않습니다.

  4. 4

    목록 읽기

    열린 각 포트가 일반적인 서비스 이름과 함께 표시됩니다. 예를 들어 22번은 SSH, 443번은 HTTPS로 표시됩니다.

이 스캐너가 확인하는 포트

이 기본 스캐너는 잘 알려진 18개 포트의 고정 목록을 모두 TCP로 검사합니다. 직접 포트를 추가할 수는 없습니다.

포트 서비스
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

결과를 읽는 방법

스캐너는 TCP 연결을 수락한 포트, 즉 열린 포트만을 각각의 일반적인 서비스 이름과 함께 나열합니다. 닫혀 있거나 방화벽에 의해 필터링되었거나 접근할 수 없는 호스트에 있는 포트는 그냥 표시되지 않습니다. 이 기본 스캐너는 그러한 경우를 구분하지 않습니다. 결과가 비어 있다면 18개 포트 중 어느 것도 연결을 수락하지 않았다는(또는 호스트에 접근할 수 없었다는) 의미이며, 견고하게 보안된 호스트라면 이는 예상되는 안전한 결과입니다.

공용 호스트만 가능

스캔은 공유된 공용 소스 주소에서 실행되며 공용 인터넷의 호스트 이름 또는 IP만 허용합니다. 사설, 루프백, 예약된 범위(예: 127.0.0.1, 10.x, 192.168.x, ::1)는 거부되므로, 자신의 LAN 내부 장비에 접근하는 데는 사용할 수 없습니다. 그런 용도로는 자신의 네트워크에서 스캐너를 실행하세요.

정당한 사용과 문제가 되는 사용

자신의 호스트, 또는 테스트할 명시적인 서면 허가를 받은 호스트를 스캔하는 것은 일상적인 운영 작업입니다. 타인의 호스트를 스캔하는 것은 다른 문제입니다:

  • 미국에서는 합법인 경우가 많습니다. 컴퓨터 사기 및 남용법(Computer Fraud and Abuse Act) 판례에 따르면, 무언가를 악용하려 시도하지 않는 한 합법인 경우가 많지만, 이는 법률 자문이 아닙니다.
  • 많은 클라우드 제공업체와 ISP의 이용 약관을 위반할 수 있습니다.
  • 일부 관할권에서는 형사 범죄입니다. 예를 들어 영국의 컴퓨터 오용법(Computer Misuse Act)은 무단 접근을 광범위하게 다룹니다.
  • 항상 기록으로 남습니다. 대상 호스트는 연결 시도를 소스 IP와 타임스탬프와 함께 기록합니다.

방어 측면 참고 사항

열린 포트가 곧바로 침입 경로가 되는 것은 아닙니다. 그 뒤의 서비스는 여전히 인증을 요구할 수 있습니다. 최신 호스트는 기본적으로 차단하는 방화벽과 인증이 필요한 서비스를 함께 사용하므로, 스캔은 접근 권한이 아니라 도달 가능성만을 드러냅니다. 자신의 호스트에서 예상치 못한 열린 포트를 발견했다면, 어떤 서비스가 그 포트에 바인딩되어 있는지, 그리고 그 포트가 인터넷에 노출되어야 하는지를 확인하세요.

  • 네트워크 외부에서 스캔하세요. 내부 스캔은 공용 인터넷이 실제로 보는 모습을 결정하는 방화벽과 NAT 규칙을 놓칩니다.
  • 테스트가 허용된 호스트로만 제한하세요. 허가 없이 제3자 인프라를 스캐너로 겨냥하지 마세요.
  • 이것은 기본적인 TCP 점검입니다. UDP, 사용자 지정 포트, 서비스 버전 탐지, OS 지문 분석은 다루지 않습니다. 심층 분석이 필요할 때는 nmap 같은 전체 로컬 스캐너를 사용하세요.

자주 묻는 질문

자신의 호스트를 스캔하는 것은 대부분의 관할권에서 명백히 합법입니다. 소유하지 않은 호스트를 스캔하는 것은 회색 지대에 속합니다. 악용이 뒤따르지 않는 한 기소되는 일은 드물지만, 클라우드 제공업체와 ISP의 이용 약관을 위반하는 경우가 많고 일부 국가에서는 형사 범죄에 해당합니다. 이는 일반적인 정보일 뿐 법률 자문이 아닙니다.

이 스캐너는 TCP 연결을 수락한 포트만 나열합니다. 예상했던 포트가 없다면 그 포트는 닫혀 있거나, 방화벽에 의해 필터링되어 있거나, 호스트에 접근할 수 없었던 것입니다. 이 기본 도구는 그 이유를 표시하지 않으며, 고정된 18개 포트 집합만 검사하므로 그 목록에 없는 포트는 애초에 검사되지 않습니다.

이 도구는 공유된 공용 주소에서 고정된 18개 포트 목록에 일반 TCP 연결을 열고 열린 포트만 보고합니다. Nmap은 사용자 지정 및 전체 포트 범위, UDP, 닫힘 대 필터링 구분, 서비스 버전 및 OS 탐지, 스텔스 모드, 스크립팅을 갖춘 전체 스캐너입니다. 빠른 도달 가능성 확인에는 이 도구를 사용하고, 심층 분석이 필요할 때는 nmap을 로컬에서 실행하세요.

라우터가 거의 확실히 NAT를 사용하고 인바운드 트래픽을 전혀 전달하지 않기 때문입니다. 포트 포워딩을 일부러 설정하지 않는 한 인터넷에서 들어오는 연결은 라우터에서 차단되므로 스캔은 열린 포트를 찾지 못합니다. 이것이 기본적인 안전한 상태입니다.

관련 도구

이 도구는 다른 언어로도 제공됩니다