Программа для сканирования портов сети: выбор, настройка и безопасное использование

Открытый порт 3389 (RDP) на офисном компьютере, видимый из интернета, — одна из самых частых находок при первом запуске сканера портов в корпоративной сети, и именно такие находки чаще всего становятся причиной взломов через подбор паролей. Программа для сканирования портов позволяет увидеть свою сеть глазами потенциального злоумышленника: какие сервисы запущены, какие порты слушают подключения и где спрятаны уязвимые точки входа.

В этом материале разберём, как работают сканеры портов, какие программы подходят для разных задач — от быстрой проверки домашней сети до полноценного аудита — и как не нарушить закон, сканируя чужую инфраструктуру. Отдельно покажем базовые команды Nmap, которые покрывают большинство повседневных задач диагностики.

Как работает сканирование портов

Каждое сетевое подключение к компьютеру или серверу идёт через порт — числовой идентификатор от 0 до 65535, который указывает, какому приложению предназначен трафик. Например, веб-сервер обычно слушает порты 80 (HTTP) и 443 (HTTPS), SSH — порт 22. Сканер портов последовательно отправляет пакеты на выбранный диапазон портов целевого хоста и анализирует ответы.

По реакции хоста порт относится к одному из состояний: открыт (сервис принимает подключения), закрыт (хост отвечает, но сервис не запущен) или отфильтрован (брандмауэр молча отбрасывает пакеты). Именно третье состояние чаще всего вводит новичков в заблуждение: отсутствие ответа не значит, что хост выключен.

Существует несколько методов сканирования. TCP SYN-сканирование (-sS в Nmap) не завершает установку соединения и работает быстро, TCP connect (-sT) проходит полное рукопожатие и не требует прав администратора, а UDP-сканирование (-sU) проверяет службы вроде DNS и DHCP, но работает заметно медленнее из-за особенностей протокола.

Популярные программы для сканирования портов

Выбор инструмента зависит от задачи: одно дело — найти все живые устройства в домашней сети, другое — провести детальный аудит сервера с определением версий служб. Ниже — проверенные временем решения.

  • 🛠️ Nmap — эталонный кроссплатформенный сканер с огромными возможностями: определение ОС, версий сервисов, скрипты NSE для проверки уязвимостей. Работает из командной строки, для Windows есть графическая оболочка Zenmap.
  • 🖥️ Advanced IP Scanner — простая Windows-утилита с русскоязычным интерфейсом, быстро находит устройства в локальной сети, показывает общие папки и поддерживает интеграцию с Radmin.
  • Angry IP Scanner — лёгкий кроссплатформенный сканер с открытым кодом, не требует установки, умеет экспортировать результаты и расширяться плагинами.
  • 🔍 Masscan — инструмент для очень быстрого сканирования больших диапазонов адресов; ориентирован на опытных специалистов и требует аккуратной настройки скорости отправки пакетов.
  • 🌐 SoftPerfect Network Scanner — комбайн для Windows с поддержкой IPv4/IPv6, проверкой общих ресурсов, WMI и удалённым выключением машин.

Для первого знакомства логично начать с Advanced IP Scanner или Angry IP Scanner — они не требуют знания команд. Когда понадобятся глубокие проверки, переходите на Nmap: его синтаксис стал фактическим стандартом отрасли.

📊 Какой сканер портов вы используете чаще всего?
Nmap / Zenmap
Advanced IP Scanner
Angry IP Scanner
Пока только выбираю инструмент

Сравнение возможностей сканеров

Чтобы не выбирать вслепую, сведём ключевые характеристики в таблицу. Учтите, что набор функций может меняться между версиями — актуальные детали проверяйте в официальной документации конкретной программы.

ПрограммаПлатформаИнтерфейсСильная сторона
NmapWindows, Linux, macOSCLI (Zenmap — GUI)Глубокий аудит, скрипты NSE
Advanced IP ScannerWindowsGUIПростота, интеграция с Radmin
Angry IP ScannerWindows, Linux, macOSGUIПортативность, скорость
MasscanWindows, LinuxCLIОчень быстрое сканирование больших сетей
SoftPerfect Network ScannerWindows, macOSGUIАдминистрирование Windows-сетей

Ориентируйтесь не на количество функций, а на конкретную задачу. Для разового поиска «лишнего» устройства в сети избыточен даже Nmap, а для регулярного аудита периметра недостаточно простого GUI-сканера.

Первое сканирование с Nmap: пошагово

Установите Nmap с официального сайта проекта (nmap.org) — дистрибутивы есть под Windows, Linux и macOS. В Windows установщик предложит также драйвер Npcap, необходимый для захвата пакетов; без него SYN-сканирование работать не будет.

Начните с безопасной проверки собственной сети. Определите свой диапазон адресов командой ipconfig (Windows) или ip a (Linux), затем запустите обнаружение живых хостов:

nmap -sn 192.168.1.0/24

Этот режим («ping scan») только находит активные устройства, не трогая порты. Далее выберите конкретный хост и просканируйте его с определением версий сервисов:

nmap -sV -O 192.168.1.10

☑️ Чек-лист первого сканирования

Выполнено: 0 / 5

После получения списка открытых портов главный вопрос — должен ли каждый из них быть открыт. Веб-серверу нужны 80 и 443, но если на нём же виден открытый 23 (Telnet) или 445 (SMB) без явной необходимости, это повод разобраться и закрыть лишнее в брандмауэре.

Как читать результаты сканирования

Типовой вывод Nmap содержит таблицу: порт, состояние, сервис. Строка вида 22/tcp open ssh OpenSSH 8.9 означает, что SSH-сервер принимает подключения, и сканер даже определил версию ПО. Информация о версии важна: по ней можно проверить, подвержена ли служба известным уязвимостям, сверившись с базами вроде CVE.

Обратите внимание на состояние filtered — оно говорит, что пакеты отбрасываются брандмауэром. Если вы сканируете собственный сервер и видите filtered там, где сервис должен работать, проверьте правила файрвола: возможная причина — слишком строгая политика, блокирующая легитимные подключения.

Отдельный случай — сканирование роутера со стороны WAN через сервисы вроде онлайн-проверки портов показывает реальную «видимость» вашей сети из интернета. Внутреннее сканирование из LAN этого не даст: порты, открытые локально, могут быть закрыты снаружи, и наоборот — при включённом пробросе портов или UPnP внешний сервис может оказаться доступен всему интернету.

Что означают состояния портов в Nmap

open — сервис принимает подключения; closed — хост доступен, но порт никем не прослушивается; filtered — брандмауэр отбрасывает пакеты без ответа; unfiltered — хост отвечает, но состояние определить нельзя; open|filtered — Nmap не смог различить два состояния (типично для UDP).

Легальность и безопасность сканирования

⚠️ Внимание: сканирование портов чужих сетей и серверов без согласия владельца может расцениваться как подготовка к несанкционированному доступу. В России такие действия могут подпадать под статьи УК РФ о неправомерном доступе к компьютерной информации. Сканируйте только собственную инфраструктуру или системы, на проверку которых у вас есть письменное разрешение.

Даже внутри собственной сети агрессивное сканирование способно навредить. Интенсивный поток пакетов может перегрузить старые роутеры, принтеры и IoT-устройства — известны случаи, когда встраиваемые системы зависали от быстрого сканирования всех 65535 портов. Для деликатных устройств снижайте скорость ключом -T2 или -T3 вместо агрессивных -T4/-T5.

⚠️ Внимание: скачивайте сканеры только с официальных сайтов проектов. Сборки с торрент-трекеров и «каталогов софта» нередко содержат вредоносные модули — инструмент с правами администратора и доступом к сети является лакомой целью для злоумышленников.

Ещё один нюанс: системы обнаружения вторжений (IDS/IPS) на стороне провайдера или в корпоративной сети фиксируют сканирование как подозрительную активность. Если вы администратор и планируете регулярный аудит, согласуйте его с командой безопасности, чтобы ваши проверки не трактовались как атака.

Автоматизация и регулярный аудит

Разовая проверка даёт снимок состояния, но сеть меняется: сотрудники устанавливают программы, открываются новые сервисы, меняются правила. Полезно настроить регулярное сканирование по расписанию — через Планировщик задач Windows или cron в Linux — с сохранением отчётов и сравнением их между запусками.

Для сравнения результатов удобна утилита Ndiff, входящая в состав Nmap: она показывает, какие порты появились или исчезли между двумя сканированиями. Появление неожиданного открытого порта — сигнал проверить, что за процесс его открыл, например командой netstat -ano в Windows или ss -tulpn в Linux.

Пример задачи для cron (Linux)

0 3 1 nmap -sV --top-ports 1000 192.168.1.0/24 -oX /var/reports/scan-$(date +\%Y\%m\%d).xml — еженедельное сканирование тысячи самых распространённых портов по понедельникам в 3 ночи с сохранением отчёта. Путь и расписание скорректируйте под свою систему.

Частые ошибки при сканировании

  • 🚫 Сканирование только TCP — при этом остаются незамеченными UDP-сервисы (DNS, SNMP, некоторые VPN), которые тоже могут быть уязвимы.
  • 🚫 Проверка только «стандартных» портов — сервисы нередко переносят на нестандартные номера, и веб-панель управления может сидеть на порту 8080 или 8443.
  • 🚫 Игнорирование IPv6 — если в сети включён IPv6, устройство может быть доступно по нему даже при закрытом IPv4-периметре.
  • 🚫 Вывод «всё безопасно» по одному внутреннему сканированию — внешняя видимость сети проверяется отдельно, снаружи периметра.
  • 🚫 Запуск агрессивных режимов в рабочие часы — нагрузка на сетевое оборудование может сказаться на пользователях.

Избежать этих ошибок просто: комбинируйте методы, сканируйте и изнутри, и снаружи, а результаты всегда трактуйте в контексте — какие сервисы должны работать по назначению, а какие появились случайно.

FAQ: частые вопросы

Какая программа для сканирования портов лучше для новичка?

Для первого опыта подойдут Advanced IP Scanner или Angry IP Scanner — у них понятный графический интерфейс, и результат виден сразу после запуска. Когда потребуется определять версии сервисов и проверять уязвимости, переходите на Nmap с графической оболочкой Zenmap.

Законно ли сканировать порты чужого сервера?

Однозначного ответа без привязки к юрисдикции нет, но сканирование без согласия владельца может быть расценено как подготовка к несанкционированному доступу и повлечь ответственность. Безопасное правило: сканируйте только свои системы либо при наличии письменного разрешения владельца.

Почему Nmap показывает порт как filtered, хотя сервис работает?

Состояние filtered означает, что пакеты отбрасываются брандмауэром без ответа. Проверьте правила файрвола на хосте и на промежуточных устройствах (роутер, сетевой экран периметра) — возможная причина в политике, блокирующей подключения с вашего адреса.

Можно ли сканировать порты с телефона?

Да, для Android существуют мобильные сканеры сети (например, приложения на базе Nmap и Wi-Fi-анализаторы со встроенным сканером портов). Они подходят для быстрой проверки локальной сети, но по возможностям уступают десктопным версиям.

Что делать, если сканирование выявило неизвестный открытый порт?

Сначала определите процесс, который слушает порт: в Windows — командой netstat -ano с последующим поиском PID в диспетчере задач, в Linux — ss -tulpn. Если сервис не нужен, остановите его и закройте порт в брандмауэре. Если назначение процесса непонятно, проверьте систему антивирусом.