Программа для сканирования открытых портов: как проверить сеть и закрыть уязвимости

Сканирование портов 135, 445 и 3389 на домашнем компьютере нередко показывает, что они открыты и доступны из локальной сети, хотя владелец об этом даже не подозревает. Каждый такой порт — это потенциальная точка входа: через открытые порты могут работать легитимные службы Windows, но ими же пользуются сетевые черви и боты. Проверить, какие порты реально слушают ваши устройства, помогает программа для сканирования портов — специализированный инструмент, который опрашивает диапазон адресов и показывает состояние каждого порта.

В этом материале разберём, как работают сканеры портов, какие программы подходят для Windows и Linux, как запустить первое сканирование и правильно интерпретировать результаты. Отдельно поговорим о легальной стороне вопроса: сканировать можно только собственные сети и устройства, на которые у вас есть разрешение.

Как работает сканирование портов

Любая сетевая служба — веб-сервер, база данных, удалённый рабочий стол — «слушает» определённый номер порта в диапазоне от 1 до 65535. Сканер отправляет запрос на каждый проверяемый порт и по ответу определяет его состояние: открыт (служба принимает соединения), закрыт (порт доступен, но никто его не слушает) или отфильтрован (запрос блокирует файрвол).

Методов сканирования несколько. Самый распространённый — TCP SYN scan: программа отправляет SYN-пакет и ждёт ответа, не завершая установку соединения. Это быстро и относительно незаметно. Другой вариант — TCP connect, когда сканер полностью устанавливает соединение: такой метод работает без прав администратора, но оставляет записи в журналах целевой системы.

Важно понимать: само по себе сканирование ничего не взламывает. Это диагностическая процедура, аналог перебора ручек в собственной квартире, чтобы убедиться, что все двери заперты.

Популярные программы для сканирования портов

Выбор инструмента зависит от задачи: быстрая проверка домашнего ПК, аудит офисной сети или детальный анализ одного сервера. Ниже — проверенные решения, которые давно используются администраторами.

  • 🔍 Nmap — эталонный сканер с открытым кодом. Работает в Windows, Linux и macOS, поддерживает десятки типов сканирования, определение ОС и версий служб. Управляется из командной строки.
  • 🖥️ Zenmap — официальный графический интерфейс для Nmap. Подходит тем, кто не хочет запоминать команды: профили сканирования выбираются из списка, результаты сохраняются и сравниваются.
  • Advanced Port Scanner — лёгкая бесплатная утилита для Windows с простым окном. Удобна для быстрой проверки диапазона адресов в локальной сети, умеет запускать подключение к найденным компьютерам.
  • 🌐 Angry IP Scanner — кроссплатформенный сканер, ориентированный на обнаружение живых хостов и их портов. Не требует установки, запускается как переносное приложение.

Для разовой проверки домашнего роутера или ПК достаточно Advanced Port Scanner или Angry IP Scanner. Если нужна глубина — определение версий служб, скрипты анализа уязвимостей — без Nmap не обойтись.

📊 Какой инструмент сканирования портов вы используете чаще всего?
Nmap / Zenmap
Advanced Port Scanner
Angry IP Scanner
Онлайн-сервисы проверки портов

Сравнение возможностей сканеров

Чтобы не перебирать программы наугад, сверьтесь с таблицей. Она показывает ключевые различия популярных решений по базовым критериям.

ПрограммаПлатформаИнтерфейсОпределение службЛицензия
NmapWindows, Linux, macOSКомандная строкаДа, с версиямиБесплатная, открытый код
ZenmapWindows, Linux, macOSГрафическийДа (движок Nmap)Бесплатная
Advanced Port ScannerWindowsГрафическийБазовоеБесплатная
Angry IP ScannerWindows, Linux, macOSГрафическийНет (порты и хосты)Бесплатная, открытый код

Обратите внимание: точный набор функций зависит от версии программы, поэтому перед использованием в рабочих задачах сверяйтесь с официальной документацией конкретного релиза.

Как просканировать порты: пошаговая инструкция

Разберём процесс на примере Nmap — логика остальных программ схожа. Сначала узнайте IP-адрес своего компьютера: в Windows откройте командную строку и выполните ipconfig, в Linux — ip addr. Адрес обычно выглядит как 192.168.x.x в домашней сети.

Базовая команда сканирования одного устройства:

nmap 192.168.1.10

Для проверки всей подсети укажите диапазон:

nmap 192.168.1.0/24

Чтобы определить, какие именно службы работают на открытых портах, добавьте ключ определения версий:

nmap -sV 192.168.1.10

☑️ Первое сканирование сети — чек-лист

Выполнено: 0 / 6

В графических программах всё проще: укажите адрес или диапазон в поле, нажмите кнопку сканирования и дождитесь заполнения списка. Время проверки зависит от количества адресов и портов — полный опрос всех 65535 портов занимает заметно дольше, чем стандартный набор из тысячи наиболее распространённых.

Как читать результаты сканирования

Отчёт сканера обычно содержит три колонки: номер порта, состояние и название службы. Состояние open означает, что программа на устройстве принимает подключения. Состояние closed — порт отвечает, но службы на нём нет. filtered говорит о работе файрвола: запросы отбрасываются или блокируются.

Какие находки должны насторожить на домашнем или офисном ПК:

  • 🚪 Открытый порт 3389 (RDP) при выключенном удалённом рабочем столе — возможная причина: сторонняя программа или изменённые настройки.
  • 📁 Открытые порты 135–139 и 445, если общий доступ к файлам не используется, — их стоит закрыть правилами файрвола.
  • 🌍 Открытый порт 80 или 8080 на обычном компьютере без веб-сервера — проверьте установленные программы: некоторые приложения поднимают локальный веб-интерфейс.
  • ❓ Незнакомые порты в состоянии open — сопоставьте их с запущенными процессами командой netstat -ano в Windows.

Если порт открыт, но вы не знаете, какая программа его слушает, не паникуйте. Выполните netstat -ano, найдите PID процесса по номеру порта и посмотрите имя процесса в диспетчере задач. Часто это оказывается системная служба или штатный компонент установленного ПО.

Почему роутер показывает открытые порты, которых нет на ПК

На роутере могут быть включены функции UPnP, веб-интерфейс управления или проброс портов (port forwarding), настроенный вручную или автоматически. Проверьте разделы настроек NAT, переадресации портов и удалённого управления в админ-панели роутера. Точные названия разделов зависят от модели — сверяйтесь с инструкцией производителя.

Безопасность и правовые ограничения

⚠️ Внимание: сканируйте только те сети и устройства, которыми владеете или на проверку которых получили письменное разрешение. Сканирование чужих систем может нарушать законодательство и правила провайдера, даже если вы не предпринимаете никаких дальнейших действий.

Отдельный момент — реакция защитных систем. Массовое сканирование выглядит для файрволов и систем обнаружения вторжений как атака. В корпоративной сети согласуйте проверку с администратором, иначе ваш компьютер могут автоматически заблокировать.

⚠️ Внимание: скачивайте сканеры только с официальных сайтов проектов. Установщики с сторонних ресурсов нередко содержат встроенные майнеры и рекламные модули — вместо защиты сети вы получите новую уязвимость.

После сканирования логичный шаг — закрыть лишнее. Отключите неиспользуемые службы, настройте правила брандмауэра Windows или стороннего файрвола, отключите UPnP на роутере, если автоматический проброс портов не нужен. Затем повторите сканирование и сравните результат: открытых портов должно стать меньше.

Онлайн-сервисы против локальных программ

Веб-сервисы проверки портов удобны для одной задачи: посмотреть, как ваш внешний IP-адрес виден из интернета. Они не требуют установки, но имеют ограничения — сканируют только ваш публичный адрес, не видят локальную сеть и обычно проверяют ограниченный набор портов.

Локальная программа даёт полную картину: все устройства подсети, любые диапазоны портов, определение служб и сохранение отчётов. Для диагностики домашней сети и аудита офиса это единственный полноценный вариант. Разумная схема — комбинировать оба подхода: онлайн-сервис показывает внешний периметр, а локальный сканер — внутреннее состояние сети.

Частые вопросы о сканировании портов

Законно ли сканировать порты?

Сканирование собственных устройств и сетей законно. Проверка чужих систем без разрешения владельца может нарушать законодательство о компьютерной информации и правила провайдера. Перед аудитом рабочей сети получите согласование с её владельцем или администратором.

Почему сканер показывает порт открытым, а брандмауэр включён?

Файрвол фильтрует трафик по правилам: если для какой-то службы создано разрешающее правило, порт останется доступным. Также программа может слушать порт только на локальном интерфейсе 127.0.0.1 — тогда из внешней сети он недоступен, хотя локальное сканирование покажет его открытым.

Чем состояние filtered отличается от closed?

Closed означает, что устройство ответило на запрос, но службы на порту нет. Filtered — запрос вообще не дошёл или ответ был заблокирован: скорее всего, работает файрвол. С точки зрения безопасности filtered предпочтительнее, так как не раскрывает даже факт существования устройства.

Можно ли просканировать порты на Android-смартфоне?

Да, существуют мобильные приложения-сканеры и эмуляторы терминала, в которых работает Nmap. Однако удобнее просканировать смартфон с компьютера, указав его IP-адрес в Wi-Fi сети, — так результат будет нагляднее.

Как часто нужно проверять открытые порты?

Универсальной нормы нет. Разумная практика — после установки нового ПО, изменения настроек роутера и при подозрении на вредоносную активность. Для серверов и рабочих сетей проверку обычно включают в регулярный регламент обслуживания.