Сканер портов: как выбрать программу и проверить открытые порты

Открытый порт 3389 (RDP) или 445 (SMB), обнаруженный при проверке домашнего компьютера, — частая причина, по которой пользователь впервые ищет сканер портов: неизвестные сетевые службы на машине могут указывать как на легитимные приложения, так и на нежелательное ПО. Программа-сканер портов показывает, какие порты на устройстве или в сети принимают соединения, и помогает оценить реальную картину сетевой активности.

Такие инструменты используют системные администраторы для аудита инфраструктуры, а обычные пользователи — для диагностики: почему не подключается сервер, работает ли проброс портов на роутере, какие программы «слушают» сеть. Ниже разберём, как работает сканирование, какие программы выбрать и как правильно интерпретировать результаты.

Что такое порт и как работает сканер

Порт — это числовой идентификатор от 0 до 65535, через который сетевые приложения принимают и отправляют данные. Когда вы открываете сайт, браузер соединяется с портом 443 (HTTPS) или 80 (HTTP) удалённого сервера. Каждая запущенная сетевая служба «слушает» свой порт, и именно эти слушающие порты находит сканер.

Принцип работы прост: программа отправляет пробные запросы на диапазон портов указанного адреса и анализирует ответы. По реакции системы порт классифицируется как открытый (служба принимает соединения), закрытый (система отвечает отказом) или отфильтрованный (ответа нет — обычно из-за брандмауэра).

Типы сканирования

Разные методы сканирования дают разную скорость, точность и «заметность» для систем защиты. Выбор зависит от задачи: быстрая проверка своей сети или детальный аудит.

  • 🔌 TCP Connect — полное установление соединения. Самый надёжный метод, работает без прав администратора, но медленнее и заметнее в логах.
  • 🕵️ SYN-сканирование («полуоткрытое») — отправляется только SYN-пакет без завершения рукопожатия. Быстрее и менее заметно, требует повышенных привилегий.
  • 📡 UDP-сканирование — проверка UDP-портов (DNS, DHCP и др.). Медленное и менее точное, так как UDP не подразумевает подтверждения.
  • 🔎 Определение версий служб — сканер не только находит открытый порт, но и пытается определить, какая программа за ним стоит.

Для домашней диагностики обычно достаточно TCP Connect — он не требует особых прав и даёт однозначный результат. SYN-режим актуален при сканировании больших диапазонов адресов, где важна скорость.

Популярные программы-сканеры портов

Инструментов много, но несколько решений стали фактическим стандартом. Выбор зависит от платформы и глубины анализа.

ПрограммаПлатформаИнтерфейсОсобенности
NmapWindows, Linux, macOSКомандная строка + ZenmapТипы сканирования, определение ОС и версий служб, скрипты NSE
Advanced Port ScannerWindowsГрафическийПростой интерфейс, поиск общих папок, быстрый старт
Angry IP ScannerWindows, Linux, macOSГрафическийСканирование диапазонов IP, экспорт результатов, плагины
MasscanWindows, LinuxКомандная строкаОчень высокая скорость на больших диапазонах

Nmap — самый функциональный вариант, но требует изучения синтаксиса. Если нужно быстро проверить пару адресов в домашней сети, удобнее Advanced Port Scanner или Angry IP Scanner с графическим интерфейсом.

📊 Какой сканер портов вы используете?
Nmap
Advanced Port Scanner
Angry IP Scanner
Пока только выбираю

Как просканировать порты: пошаговая инструкция

Рассмотрим базовый сценарий на примере Nmap — он работает одинаково на всех поддерживаемых платформах. Установочный пакет для Windows включает и графическую оболочку Zenmap, если командная строка неудобна.

Простейшая команда для проверки одного хоста:

nmap 192.168.1.1

Она просканирует около тысячи наиболее распространённых портов. Для проверки конкретного порта или диапазона используйте параметр -p:

nmap -p 80,443,3389 192.168.1.1

nmap -p 1-1000 192.168.1.1

☑️ Перед запуском сканирования

Выполнено: 0 / 4

Для проверки собственного компьютера изнутри сканер не обязателен: встроенная команда Windows покажет слушающие порты и связанные процессы:

netstat -ano | findstr LISTENING

По колонке PID в диспетчере задач можно определить, какая именно программа держит порт открытым. Это самый быстрый способ ответить на вопрос «что у меня висит на порту 8080».

Как читать результаты сканирования

Вывод сканера — это таблица вида «порт / состояние / служба». Важно понимать, что столбец «служба» — лишь предположение по номеру порта, а не гарантия. Например, порт 8080 формально считается альтернативным HTTP, но за ним может скрываться что угодно: от веб-панели роутера до прокси-сервера.

Три состояния, которые вы увидите чаще всего:

  • open — порт принимает соединения, за ним работает служба;
  • 🚫 closed — хост отвечает, но порт никем не занят;
  • 🛡️ filtered — брандмауэр блокирует запросы, состояние порта определить нельзя.

Если вы сканируете свой компьютер извне (например, через онлайн-сервис проверки портов) и видите открытые порты, которых не должно быть, — проверьте настройки проброса портов на роутере и список запущенных служб. Если же сканирование изнутри показывает незнакомый процесс на открытом порту, определите его по PID и проверьте цифровую подпись файла.

⚠️ Внимание: сканирование чужих сетей и серверов без разрешения владельца может расцениваться как нарушение и в ряде юрисдикций преследуется по закону. Применяйте сканеры только к собственному оборудованию или инфраструктуре, на аудит которой у вас есть согласие.

Онлайн-сканеры и их ограничения

Онлайн-сервисы проверки портов работают без установки программ: вы вводите адрес, сервис пробует подключиться к указанным портам снаружи. Это удобно для одной конкретной задачи — проверить, виден ли порт из интернета после настройки проброса на роутере.

Ограничения существенные: онлайн-сканер проверяет только ваш внешний IP, не видит локальную сеть, обычно ограничен небольшим списком портов и не умеет определять версии служб. Для полноценной диагностики локальной сети он не подходит — нужна установленная программа.

⚠️ Внимание: не вводите на сторонних онлайн-сервисах адреса чужих серверов и корпоративных ресурсов. Сам факт сканирования фиксируется владельцем сервиса, а результаты могут храниться на его стороне.

Типичные проблемы при сканировании

Самая частая жалоба — сканер показывает «filtered» на всех портах, хотя службы точно работают. Причина почти всегда в брандмауэре: встроенный брандмауэр Windows или межсетевой экран роутера отбрасывает пробные пакеты до того, как они достигнут службы. Проверьте правила брандмауэра или временно сканируйте изнутри той же сети.

Вторая ситуация — порт открыт при проверке из локальной сети, но закрыт снаружи. Здесь цепочка длиннее: проброс портов на роутере, NAT провайдера (серый IP), правила на самом роутере. Если у вас серый IP-адрес от провайдера, проброс портов работать не будет в принципе — это ограничение на стороне оператора, а не вашей сети.

Почему UDP-сканирование такое медленное

UDP не предполагает подтверждения соединения. На закрытый порт система обычно отвечает ICMP-сообщением «порт недоступен», а открытый порт часто просто молчит. Сканеру приходится ждать таймаут и повторять запросы, чтобы отличить открытый порт от потерянного пакета. Поэтому UDP-сканирование больших диапазонов занимает заметно больше времени, чем TCP.

Также учитывайте, что антивирусы и системы предотвращения вторжений могут блокировать сам сканер или искажать его результаты. Если программа внезапно перестала работать после обновления защитного ПО — проверьте его журналы и добавьте сканер в исключения, если считаете это безопасным.

⚠️ Внимание: отключение брандмауэра «для проверки» оставляет систему открытой. Если такая проверка необходима, делайте её кратковременно и сразу возвращайте защиту, либо используйте точечное правило-исключение вместо полного отключения.

Часто задаваемые вопросы

Легально ли использовать сканер портов?

Сканирование собственных устройств и сетей полностью законно. Сканирование чужих ресурсов без согласия владельца может нарушать законодательство и условия договора с провайдером — перед аудитом сторонней инфраструктуры требуется письменное разрешение.

Чем сканер портов отличается от антивируса?

Сканер показывает сетевую картину: какие порты открыты и какие службы отвечают. Антивирус анализирует файлы и поведение программ. Это дополняющие инструменты: сканер помогает заметить подозрительную сетевую активность, а антивирус — найти её источник.

Какие порты считаются наиболее рискованными при открытии в интернет?

Особого внимания заслуживают порты удалённого управления и файлового доступа: 3389 (RDP), 22 (SSH), 445 и 139 (SMB), 23 (Telnet). Открывать их наружу без крайней необходимости не стоит — для удалённого доступа безопаснее использовать VPN.

Почему сканер показывает открытый порт, а подключиться не получается?

Возможные причины: служба привязана только к локальному интерфейсу (127.0.0.1), брандмауэр пропускает сканирующие пакеты, но режет реальные соединения, либо приложение требует аутентификацию и сразу разрывает соединение. Проверьте, на каком адресе слушает служба, через netstat -ano.

Можно ли сканировать порты со смартфона?

Да, для Android существуют мобильные сканеры и сетевые утилиты, а также терминальные приложения, куда можно установить Nmap. Функциональность обычно урезана по сравнению с настольной версией, но для базовой проверки устройств в Wi-Fi сети этого достаточно.