XDA kısa süre önce çoğu insanın hiç düşünmediği bir sorunu açıkladı: yönlendiricinin yönetici sayfası muhtemelen genel internetten erişilebilir. Uzaktan yönetim bir destek araması için etkinleştirilebilir, bir ürün yazılımı güncellemesi bunu sessizce yeniden etkinleştirebilir veya kutu ISS’nizden bu şekilde gelmiş olabilir. Sonuç, WAN adresinizde oturan bir giriş istemi olup, tarayıcı olan herhangi biri bulabilir. Yönlendiricinin yönetici sayfasının açıkta olup olmadığını kontrol etmek için en iyi uygulamalar, acemi olmayan bir kullanıcıya genel IP adreslerini bir saldırganın göreceği şekilde görme yolunu verir ve açık portlu IoT cihazlarında, NAS kutularında ve eski akıllı hub’larda aynı sorunu yakalar.
Windows, macOS veya Linux üzerinde çalışan, dışarıdan içeriye doğru bir görünüm ve LAN içi tarama yapan ve terminal açmadıysanız bile kullanılabilir kalan yedi masaüstü uygulaması seçtik.
Yönlendirici açıklık denetimi uygulamasında ne aranılmalı
- Dışarıdan içeriye tarama. Önemli olan kontrol, yönlendiricinizin internette rasgele bir adresinden nasıl göründüğüdür, kanepenizden nasıl göründüğü değil. Genel IP adresinizi doğrudan tarayabilen veya üçüncü taraf tarayıcı bulutunu yükleyen uygulamaları seçin, böylece istek ağınızın dışından gelir.
- Ortak yönetici portları kapsanmış. Web yönetimi 80 ve 443’te, alternatif yönetim 8080, 8443, 8888’de yer alır. SSH 22, Telnet 23, UPnP 1900 ve uzak masaüstü 3389’dur. Yararlı bir denetim aracı bunların tümünü test eder ve yalnızca bağlantı noktası numaralarını değil hizmet adlarını raporlar.
- Başlangıçlar için güvenli varsayılanlar. BT uzmanlarına yönelik bir araç, ilk kez bir kullanıcı yanlış alt ağa tam tarama yaparsanız tehlikeli olabilir. “Hızlı tarama” veya “ev denetimi” gibi gürültüyü sınırlayan kaydedilmiş bir profil arayın.
- Okunabilir bir rapor. Çıktı, TCP bayraklarının ham tablosu değil, düz dilde “bağlantı noktası 8443 açık, yönlendirici giriş sayfanız gibi görünüyor” demeliydi.
- Yerel yürütme. Hiçbir şey tam bir ağ diyagramını daha önce duymadığınız bir satıcı bulutuna yüklemenizi gerektirmez. Yerel tarama LAN haritasını makinenizde tutar.
- Bir takip yolu. Bir araç açık bir bağlantı noktası bulduğunda, arkasında ne olduğunu ispat etmenin bir yolu gerekir. Paket düzeyinde inceleme veya oturum açma başlığını yakalayan bir komut taraması, gerçek bir denetimi bir tahmin ayıran şeydir.
Hızlı karşılaştırma
| Uygulama | En iyi için | Platform | Ücretsiz plan | Başlangıç fiyatı |
|---|---|---|---|---|
| Nmap | Genel IP ve LAN’nızın derin taramaları | Windows, macOS, Linux | Tamamen ücretsiz | Ücretsiz |
| Fing Desktop | Tek tıkla ev ağı ve internet ortaya çıkma kontrolü | Windows, macOS | Ücretsiz temel | Fing Premium aboneliği |
| Shodan Monitor | Genel IP adresinizi saldırganların zaten yaptığı gibi görüntülemek | Web + CLI tüm masaüstlerinde | Ücretsiz katman | Tek seferlik üyelik ücreti |
| Angry IP Scanner | Dostu GUI ile hızlı platformlar arası bağlantı noktası taraması | Windows, macOS, Linux | Tamamen ücretsiz | Ücretsiz |
| Advanced IP Scanner | Windows’ta tek tıkla LAN denetimi | Windows | Tamamen ücretsiz | Ücretsiz |
| SoftPerfect Network Scanner | UPnP ve paylaşılan kaynaklar ile detaylı LAN envanteri | Windows, macOS, Linux | Kişisel kullanım için ücretsiz | Ücretli ticari lisans |
| Wireshark | Şüpheli açık bir bağlantı noktasının gerçekten ne konuştuğunu doğrulama | Windows, macOS, Linux | Tamamen ücretsiz | Ücretsiz |
1. Nmap — Genel IP ve LAN’nızın derin taramaları için en iyisi
Nmap, referans bağlantı noktası tarayıcısı ve bir olay müdahale mühendisinin ilk açtığı araçtır. Genel IP adresinize yönlendirin (nmap -sV your.wan.ip.address) ve hizmet tahminiyle her açık bağlantı noktasını bildirir, bu nedenle kayıp bir yönlendirici giriş sayfası veya unutulan bir IP kamerası akışı tek bir komutta görünür. Zenmap GUI, CLI ile birlikte gelir ve terminal bayraklarını hatırlamayan insanlar için topoloji görünümü ve kaydedilmiş tarama profilleri sağlar.
Eksik olduğu yer: Çıktı, bazı ağ tanıdıklığı varsayar. Agresif taramalar, rasgele hedeflere karşı tekrarlanırsa ISS’nin suistimal algılamasını tetikleyebilir, bu nedenle bunu kendi adresinize hedeflenmiş tutun.
Fiyatlandırma:
- Ücretsiz: Tamamen açık kaynak
- Ücretli: Hiçbiri
Platform: Windows, macOS, Linux
İndir: nmap.org · Zenmap GUI
Özet: Bu listedeki en yararlı araç ve ilk yüklenecek olan.
2. Fing Desktop — Tek tıkla ev ağı ve internet ortaya çıkma kontrolü için en iyisi
Fing Desktop, bu kategorideki en arkadaş canlısı seçenektir. Kurun, Tarama’ya tıklayın ve LAN’ınızda her cihazı satıcı tahmini ve simge ile listeler. İnternet Dengesi ve ağ güvenlik açığı kontrolleri Fing’in kendi bulutundan araştırır, bu nedenle genel IP adresinizi harici bir tarayıcıyla aynı şekilde görerler ve komut girmenize gerek kalmadan açık yönetici bağlantı noktalarını işaretlerler. Tüketici sınıfı denetimler bunu daha erişilebilir hale gelmez.
Eksik olduğu yer: En derin harici kontroller ücretli Premium katmanının arkasında oturmaktadır. Linux kullanıcılarının mobil uygulamaya veya tarayıcı oturumuna ihtiyacı vardır; masaüstü istemci yalnızca Windows ve macOS’u kapsar.
Fiyatlandırma:
- Ücretsiz: Temel cihaz bulma ve tek seferlik kontroller
- Ücretli: Sürekli izleme ve tam güvenlik açığı raporları için Fing Premium aboneliği
Platform: Windows, macOS
İndir: fing.com
Özet: Teknik olmayan bir aile üyesine verebileceğiniz tarama istiyorsanız doğru seçim.
3. Shodan Monitor — Genel IP adresinizi saldırganların zaten yaptığı gibi görüntülemek için en iyisi
Shodan, internette maruz kalan cihazlar için bir arama motorudur ve Shodan Monitor, kendi adresinizi talep etmenize ve her bir yeni bağlantı noktası açıldığında uyarı almanıza izin veren ücretsiz seviye aracıdır. Shodan sürekli olarak tüm IPv4 alanını taradığından, rapor rastgele bir saldırganın kendi ağınızdan taze tarama yerine bugün zaten ne gördüğünü gösterir. CLI (shodan host your.wan.ip.address) komut dosyası için terminalde aynı verileri yazdırır.
Eksik olduğu yer: Daha fazla sayıda IP izlemek veya tarihsel başlık verilerini görmek için Shodan hesabı ve ücretli üyelik gerekir. Bu canlı bir tarama değil, bu nedenle bir saat önce kapatılan bir hizmet Shodan yeniden tarama yapana kadar açık olarak görünebilir.
Fiyatlandırma:
- Ücretsiz: Küçük sayıda IP için temel Shodan Monitor
- Ücretli: Daha yüksek limitler ve geçmiş için tek seferlik üyelik ücreti
Platform: Web panosu plus CLI Windows, macOS, Linux’ta
İndir: monitor.shodan.io · Shodan CLI
Özet: Yerel taramanın yapamayacağını yakalayan dışarıdan içeriye kontrol.
4. Angry IP Scanner — Dostu GUI ile hızlı platformlar arası bağlantı noktası taraması için en iyisi
Angry IP Scanner, çoğu mühendisinin bir araçlar klasöründe tuttuğu küçük Java uygulamasıdır. LAN aralığınıza veya tek bir genel IP’ye yönlendirin, önemsediğiniz bağlantı noktalarını işaretleyin (22, 23, 80, 443, 8080, 8443, 1900), Başlat’ı vurun ve sonucu CSV veya XML’e aktarın. Windows, macOS ve Linux’ta aynı şekilde çalışır, bu da eviniz işletim sistemlerini karıştırıyorsa önemlidir.
Eksik olduğu yer: Raporlar güzel yerine işlevseldir. Sürekli izleme yok; her çalıştırma bir anlık görüntüdür. Bazı platformlarda Java çalışma zamanı gerekir.
Fiyatlandırma:
- Ücretsiz: Tamamen açık kaynak
- Ücretli: Hiçbiri
Platform: Windows, macOS, Linux
İndir: angryip.org
Özet: Sonraki beş dakika içinde taramayı tamamlanmış istediğinizde platformlar arası varsayılan.
5. Advanced IP Scanner — Windows’ta tek tıkla LAN denetimi için en iyisi
Advanced IP Scanner, birçok ev kullanıcısının ve küçük ofis yöneticisinin varsayılan olarak kullandığı Windows’a ilk araçtır. Bir tıklama yerel alt ağda yürünür, cihaz adları, MAC adresleri, satıcılar, paylaşılan klasörler ve açık web bağlantı noktaları döndürür ve yönetici sayfasını tarayıcıda açmak için bir yönlendiriciye sağ tıklamanıza olanak tanır. Bağlantı noktası 8080’de bulduğunuz oturum açma ekranının aslında yönlendiriciniz olduğunu ve güvenliği ihlal edilmiş IoT cihazı olmadığını doğrulamak için yararlıdır.
Eksik olduğu yer: Yalnızca Windows. Genel IP koşullandırmasından ziyade LAN envanterin üzerinde odaklanmış; dışarıdan içeriye görünüm için Nmap veya Shodan ile eşleştirin.
Fiyatlandırma:
- Ücretsiz: Her özellik
- Ücretli: Hiçbiri
Platform: Windows
İndir: advanced-ip-scanner.com
Özet: Windows’ta ağ taramasına en yavaş giriş.
6. SoftPerfect Network Scanner — UPnP ve paylaşılan kaynaklar ile detaylı LAN envanteri için en iyisi
SoftPerfect Network Scanner (genellikle NetScan olarak kısaltılır) Angry IP Scanner’ın ücretli cömert kuzendir. Alt ağı gözden geçirir, ana bilgisayar adlarını çözer, MAC satıcıları ve paylaşılan kaynakları, TCP ve UDP bağlantı noktalarını kontrol eder ve yanıt veren herhangi bir cihazdan SNMP ve UPnP verileri okur. Bu UPnP ayrıntı yönlendirici ortaya çıkma çalışması için önemlidir: bir oyun veya torrent istemcisi UPnP ile yönlendiricinin üzerinden sessizce bir bağlantı noktasını vurduysa, bu araç bunu bulacaktır.
Eksik olduğu yer: Kişisel kullanım için ücretsiz, ancak sürekli veya ticari kullanım ücretli lisans bekler. Bazı daha derin özellikler pratik olarak yalnızca Windows’ta bulunmaktadır.
Fiyatlandırma:
- Ücretsiz: Kişisel kullanım için
- Ücretli: Ticari kullanım için ticari lisans
Platform: Windows, macOS, Linux
İndir: softperfect.com
Özet: Angry IP Scanner’dan daha fazla ayrıntı istediğinizde başvurulacak araç.
7. Wireshark — Şüpheli açık bir bağlantı noktasının gerçekten ne konuştuğunu doğrulamak için en iyisi
Wireshark, başka bir araç size bağlantı noktası 8443’ün yanıt verdiğini söyledikten sonra açtığınız paket çözümleyicidir ve bunun arkasında ne olduğunu bilmek istersiniz. WAN arabiriminizde yakalayın, tcp.port == 8443 ile filtrelemek ve istek ve yanıt baytları, yönlendirici yönetici sayfanızı, unutulmuş bir kamera akışını veya çevrimiçi olduğunuz bir cihazı bulup bulmadığınız açıktır. Ağ mühendislerinin zor soruşturmalar için kullandığı araçla aynı ve indirme sayfası her başlıca masaüstü için yükleyiciler sağlar.
Eksik olduğu yer: Öğrenme eğrisi gerçektir. TCP el sıkışmasının nasıl göründüğünü bilmiyorsanız, yakalama gürültü olarak okunur. Tek tıkla bir bağlantı noktasının açık olup olmadığına dair evet-veya-hayır bir yanıt istiyorsanız aşırıdır.
Fiyatlandırma:
- Ücretsiz: Tamamen açık kaynak
- Ücretli: Hiçbiri
Platform: Windows, macOS, Linux
İndir: wireshark.org
Özet: Bir bağlantı noktası tarama bulgusu kesin bir cevaba dönüştüren takip aracı.
Doğru olanı seçme
Bir ağı hiç taramadıysanız, Fing Desktop ile başlayın. İnternet Dengesi kontrolü “yönlendirici yönetici sayfam açıkta mı?” sorusuna tek tıkla yanıt verir ve LAN görünümü unuttuğunuz akıllı fiş’i yakalar. Tarama çalıştırmayı hatırlamak zorunda kalmadan yeni bir bağlantı noktası ne zaman açıldığını öğrenebilmek için Shodan Monitor’ü ücretsiz uyarı olarak ekleyin.
Terminal veya tarama profili ekranı ile rahat iseniz, Nmap ve Zenmap’i ana araç olarak kurun ve Advanced IP Scanner veya Angry IP Scanner’ı günlük LAN taraması olarak kullanın. Genel IP adresinize karşı Nmap, yetkili dışarıdan içeriye görünümü sağlar; LAN tarayıcısı, ağınızdaki hangi cihazın aslında açık bir bağlantı noktasının arkasında olduğunu söyler.
Hedefiniz bir ev lab veya küçük ofis için tekrar edilebilir bir denetim ise, UPnP ve paylaşılan kaynak görünürlüğü için SoftPerfect Network Scanner ekleyin ve bir tarama bulgusu uygun açıklama ihtiyacı duyduğunda anlar için Wireshark’ı aynı makinede tutun. Kontrol etmediğiniz bir buluta LAN haritanızı gönderen herhangi bir şeyi atlayın.
SSS
Kendi yönlendiricimi veya genel IP’mi taramak yasal mı? Evet. Sahip olduğunuz ekipman ve size fatura edilen bir internet bağlantısına karşı bağlantı noktası taraması çalıştırmak, bildiğimiz herhangi bir büyük yetki alanında yasal bir sorun değildir. Başkasının izni olmadan genel IP’sini taramak farklı bir hikaye ve bilgisayar suistimal yasalarını ihlal edebilir, bu nedenle taramayı kendi adresinize hedeflenmiş tutun.
Tarama yapmak için genel IP’mi nasıl bulurum?
Yukarıdaki araçlardan herhangi biri hedef olarak bir ana bilgisayar adı veya IP kabul eder. Sizinkini bulmak için aynı bağlantıda tarayıcı açın ve “what is my IP” araması yapın veya terminalde curl ifconfig.me çalıştırın. Bu adres, dışarıdan içeriye kontrol için araçların hedeflemesi gereken şeydir.
Tarama yönlendiricinin yönetici sayfasının internetten ulaşılabilir olduğunu gösterirse ne olur? LAN içinden yönlendirici yönetici sayfasında oturum açın, Uzak Yönetim, WAN Erişimi veya benzer ayarı bulun ve kapatın. Ardından bağlantı noktasının kapalı olduğunu onaylamak için Shodan veya Nmap’ten yeniden tarama yapın. Yönlendirici bu ayarı sunmıyorsa ISS’ye başvurun veya üniteyi değiştirin; yönetici sayfasını gizleyemeyen bir cihaz bir çöplüğe aittir.
Bu araçlar IoT cihazları için de çalışır, sadece yönlendirici değil? Evet. Akıllı kamera, NAS, yazıcı veya hub’ın IP’sine aynı tarayıcıyı yönlendirin ve açık bağlantı noktalarının aynı listesini bildirir. Bağlantı noktası 80 veya 8080’de maruz kalan web arayüzü olan IP kameraları, ev ağlarındaki en yaygın bulgulardan biridir.
Bu taramaları VPN üzerinden çalıştırmam gerekir mi? Hayır ve VPN aslında tarama kaynak adresinizi değiştirdiği için dışarıdan içeriye kontrolde engel olacaktır. Dışarıdan içeriye testleri (Shodan veya Nmap’in genel IP’nize hedeflenmesi) normal bir bağlantıdan çalıştırın, böylece bir saldırganın göreceği aynı adresi görürsünüz.
Bir denetimi ne sıklıkta yeniden çalıştırmalıyım? Yükleme zamanında bir kez, herhangi bir ürün yazılımı güncellemesinden sonra tekrar ve internete konuşan bir cihaz eklediğiniz zaman. Shodan Monitor, yeni açık bağlantı noktalarında uyarı vererek gün-gün örneğini kapsar, bu nedenle her hafta kendini tarama hatırlamanız gerekmez.