Yönlendiricinizin yönetici sayfasının açıkta olup olmadığını kontrol etmek için en iyi uygulamalar

XDA kısa süre önce çoğu insanın hiç düşünmediği bir sorunu açıkladı: yönlendiricinin yönetici sayfası muhtemelen genel internetten erişilebilir. Uzaktan yönetim bir destek araması için etkinleştirilebilir, bir ürün yazılımı güncellemesi bunu sessizce yeniden etkinleştirebilir veya kutu ISS’nizden bu şekilde gelmiş olabilir. Sonuç, WAN adresinizde oturan bir giriş istemi olup, tarayıcı olan herhangi biri bulabilir. Yönlendiricinin yönetici sayfasının açıkta olup olmadığını kontrol etmek için en iyi uygulamalar, acemi olmayan bir kullanıcıya genel IP adreslerini bir saldırganın göreceği şekilde görme yolunu verir ve açık portlu IoT cihazlarında, NAS kutularında ve eski akıllı hub’larda aynı sorunu yakalar.

Windows, macOS veya Linux üzerinde çalışan, dışarıdan içeriye doğru bir görünüm ve LAN içi tarama yapan ve terminal açmadıysanız bile kullanılabilir kalan yedi masaüstü uygulaması seçtik.

Yönlendirici açıklık denetimi uygulamasında ne aranılmalı

Hızlı karşılaştırma

Uygulama En iyi için Platform Ücretsiz plan Başlangıç fiyatı
Nmap Genel IP ve LAN’nızın derin taramaları Windows, macOS, Linux Tamamen ücretsiz Ücretsiz
Fing Desktop Tek tıkla ev ağı ve internet ortaya çıkma kontrolü Windows, macOS Ücretsiz temel Fing Premium aboneliği
Shodan Monitor Genel IP adresinizi saldırganların zaten yaptığı gibi görüntülemek Web + CLI tüm masaüstlerinde Ücretsiz katman Tek seferlik üyelik ücreti
Angry IP Scanner Dostu GUI ile hızlı platformlar arası bağlantı noktası taraması Windows, macOS, Linux Tamamen ücretsiz Ücretsiz
Advanced IP Scanner Windows’ta tek tıkla LAN denetimi Windows Tamamen ücretsiz Ücretsiz
SoftPerfect Network Scanner UPnP ve paylaşılan kaynaklar ile detaylı LAN envanteri Windows, macOS, Linux Kişisel kullanım için ücretsiz Ücretli ticari lisans
Wireshark Şüpheli açık bir bağlantı noktasının gerçekten ne konuştuğunu doğrulama Windows, macOS, Linux Tamamen ücretsiz Ücretsiz

1. Nmap — Genel IP ve LAN’nızın derin taramaları için en iyisi

Nmap, referans bağlantı noktası tarayıcısı ve bir olay müdahale mühendisinin ilk açtığı araçtır. Genel IP adresinize yönlendirin (nmap -sV your.wan.ip.address) ve hizmet tahminiyle her açık bağlantı noktasını bildirir, bu nedenle kayıp bir yönlendirici giriş sayfası veya unutulan bir IP kamerası akışı tek bir komutta görünür. Zenmap GUI, CLI ile birlikte gelir ve terminal bayraklarını hatırlamayan insanlar için topoloji görünümü ve kaydedilmiş tarama profilleri sağlar.

Eksik olduğu yer: Çıktı, bazı ağ tanıdıklığı varsayar. Agresif taramalar, rasgele hedeflere karşı tekrarlanırsa ISS’nin suistimal algılamasını tetikleyebilir, bu nedenle bunu kendi adresinize hedeflenmiş tutun.

Fiyatlandırma:

Platform: Windows, macOS, Linux

İndir: nmap.org · Zenmap GUI

Özet: Bu listedeki en yararlı araç ve ilk yüklenecek olan.

2. Fing Desktop — Tek tıkla ev ağı ve internet ortaya çıkma kontrolü için en iyisi

Fing Desktop, bu kategorideki en arkadaş canlısı seçenektir. Kurun, Tarama’ya tıklayın ve LAN’ınızda her cihazı satıcı tahmini ve simge ile listeler. İnternet Dengesi ve ağ güvenlik açığı kontrolleri Fing’in kendi bulutundan araştırır, bu nedenle genel IP adresinizi harici bir tarayıcıyla aynı şekilde görerler ve komut girmenize gerek kalmadan açık yönetici bağlantı noktalarını işaretlerler. Tüketici sınıfı denetimler bunu daha erişilebilir hale gelmez.

Eksik olduğu yer: En derin harici kontroller ücretli Premium katmanının arkasında oturmaktadır. Linux kullanıcılarının mobil uygulamaya veya tarayıcı oturumuna ihtiyacı vardır; masaüstü istemci yalnızca Windows ve macOS’u kapsar.

Fiyatlandırma:

Platform: Windows, macOS

İndir: fing.com

Özet: Teknik olmayan bir aile üyesine verebileceğiniz tarama istiyorsanız doğru seçim.

3. Shodan Monitor — Genel IP adresinizi saldırganların zaten yaptığı gibi görüntülemek için en iyisi

Shodan, internette maruz kalan cihazlar için bir arama motorudur ve Shodan Monitor, kendi adresinizi talep etmenize ve her bir yeni bağlantı noktası açıldığında uyarı almanıza izin veren ücretsiz seviye aracıdır. Shodan sürekli olarak tüm IPv4 alanını taradığından, rapor rastgele bir saldırganın kendi ağınızdan taze tarama yerine bugün zaten ne gördüğünü gösterir. CLI (shodan host your.wan.ip.address) komut dosyası için terminalde aynı verileri yazdırır.

Eksik olduğu yer: Daha fazla sayıda IP izlemek veya tarihsel başlık verilerini görmek için Shodan hesabı ve ücretli üyelik gerekir. Bu canlı bir tarama değil, bu nedenle bir saat önce kapatılan bir hizmet Shodan yeniden tarama yapana kadar açık olarak görünebilir.

Fiyatlandırma:

Platform: Web panosu plus CLI Windows, macOS, Linux’ta

İndir: monitor.shodan.io · Shodan CLI

Özet: Yerel taramanın yapamayacağını yakalayan dışarıdan içeriye kontrol.

4. Angry IP Scanner — Dostu GUI ile hızlı platformlar arası bağlantı noktası taraması için en iyisi

Angry IP Scanner, çoğu mühendisinin bir araçlar klasöründe tuttuğu küçük Java uygulamasıdır. LAN aralığınıza veya tek bir genel IP’ye yönlendirin, önemsediğiniz bağlantı noktalarını işaretleyin (22, 23, 80, 443, 8080, 8443, 1900), Başlat’ı vurun ve sonucu CSV veya XML’e aktarın. Windows, macOS ve Linux’ta aynı şekilde çalışır, bu da eviniz işletim sistemlerini karıştırıyorsa önemlidir.

Eksik olduğu yer: Raporlar güzel yerine işlevseldir. Sürekli izleme yok; her çalıştırma bir anlık görüntüdür. Bazı platformlarda Java çalışma zamanı gerekir.

Fiyatlandırma:

Platform: Windows, macOS, Linux

İndir: angryip.org

Özet: Sonraki beş dakika içinde taramayı tamamlanmış istediğinizde platformlar arası varsayılan.

5. Advanced IP Scanner — Windows’ta tek tıkla LAN denetimi için en iyisi

Advanced IP Scanner, birçok ev kullanıcısının ve küçük ofis yöneticisinin varsayılan olarak kullandığı Windows’a ilk araçtır. Bir tıklama yerel alt ağda yürünür, cihaz adları, MAC adresleri, satıcılar, paylaşılan klasörler ve açık web bağlantı noktaları döndürür ve yönetici sayfasını tarayıcıda açmak için bir yönlendiriciye sağ tıklamanıza olanak tanır. Bağlantı noktası 8080’de bulduğunuz oturum açma ekranının aslında yönlendiriciniz olduğunu ve güvenliği ihlal edilmiş IoT cihazı olmadığını doğrulamak için yararlıdır.

Eksik olduğu yer: Yalnızca Windows. Genel IP koşullandırmasından ziyade LAN envanterin üzerinde odaklanmış; dışarıdan içeriye görünüm için Nmap veya Shodan ile eşleştirin.

Fiyatlandırma:

Platform: Windows

İndir: advanced-ip-scanner.com

Özet: Windows’ta ağ taramasına en yavaş giriş.

6. SoftPerfect Network Scanner — UPnP ve paylaşılan kaynaklar ile detaylı LAN envanteri için en iyisi

SoftPerfect Network Scanner (genellikle NetScan olarak kısaltılır) Angry IP Scanner’ın ücretli cömert kuzendir. Alt ağı gözden geçirir, ana bilgisayar adlarını çözer, MAC satıcıları ve paylaşılan kaynakları, TCP ve UDP bağlantı noktalarını kontrol eder ve yanıt veren herhangi bir cihazdan SNMP ve UPnP verileri okur. Bu UPnP ayrıntı yönlendirici ortaya çıkma çalışması için önemlidir: bir oyun veya torrent istemcisi UPnP ile yönlendiricinin üzerinden sessizce bir bağlantı noktasını vurduysa, bu araç bunu bulacaktır.

Eksik olduğu yer: Kişisel kullanım için ücretsiz, ancak sürekli veya ticari kullanım ücretli lisans bekler. Bazı daha derin özellikler pratik olarak yalnızca Windows’ta bulunmaktadır.

Fiyatlandırma:

Platform: Windows, macOS, Linux

İndir: softperfect.com

Özet: Angry IP Scanner’dan daha fazla ayrıntı istediğinizde başvurulacak araç.

7. Wireshark — Şüpheli açık bir bağlantı noktasının gerçekten ne konuştuğunu doğrulamak için en iyisi

Wireshark, başka bir araç size bağlantı noktası 8443’ün yanıt verdiğini söyledikten sonra açtığınız paket çözümleyicidir ve bunun arkasında ne olduğunu bilmek istersiniz. WAN arabiriminizde yakalayın, tcp.port == 8443 ile filtrelemek ve istek ve yanıt baytları, yönlendirici yönetici sayfanızı, unutulmuş bir kamera akışını veya çevrimiçi olduğunuz bir cihazı bulup bulmadığınız açıktır. Ağ mühendislerinin zor soruşturmalar için kullandığı araçla aynı ve indirme sayfası her başlıca masaüstü için yükleyiciler sağlar.

Eksik olduğu yer: Öğrenme eğrisi gerçektir. TCP el sıkışmasının nasıl göründüğünü bilmiyorsanız, yakalama gürültü olarak okunur. Tek tıkla bir bağlantı noktasının açık olup olmadığına dair evet-veya-hayır bir yanıt istiyorsanız aşırıdır.

Fiyatlandırma:

Platform: Windows, macOS, Linux

İndir: wireshark.org

Özet: Bir bağlantı noktası tarama bulgusu kesin bir cevaba dönüştüren takip aracı.

Doğru olanı seçme

Bir ağı hiç taramadıysanız, Fing Desktop ile başlayın. İnternet Dengesi kontrolü “yönlendirici yönetici sayfam açıkta mı?” sorusuna tek tıkla yanıt verir ve LAN görünümü unuttuğunuz akıllı fiş’i yakalar. Tarama çalıştırmayı hatırlamak zorunda kalmadan yeni bir bağlantı noktası ne zaman açıldığını öğrenebilmek için Shodan Monitor’ü ücretsiz uyarı olarak ekleyin.

Terminal veya tarama profili ekranı ile rahat iseniz, Nmap ve Zenmap’i ana araç olarak kurun ve Advanced IP Scanner veya Angry IP Scanner’ı günlük LAN taraması olarak kullanın. Genel IP adresinize karşı Nmap, yetkili dışarıdan içeriye görünümü sağlar; LAN tarayıcısı, ağınızdaki hangi cihazın aslında açık bir bağlantı noktasının arkasında olduğunu söyler.

Hedefiniz bir ev lab veya küçük ofis için tekrar edilebilir bir denetim ise, UPnP ve paylaşılan kaynak görünürlüğü için SoftPerfect Network Scanner ekleyin ve bir tarama bulgusu uygun açıklama ihtiyacı duyduğunda anlar için Wireshark’ı aynı makinede tutun. Kontrol etmediğiniz bir buluta LAN haritanızı gönderen herhangi bir şeyi atlayın.

SSS

Kendi yönlendiricimi veya genel IP’mi taramak yasal mı? Evet. Sahip olduğunuz ekipman ve size fatura edilen bir internet bağlantısına karşı bağlantı noktası taraması çalıştırmak, bildiğimiz herhangi bir büyük yetki alanında yasal bir sorun değildir. Başkasının izni olmadan genel IP’sini taramak farklı bir hikaye ve bilgisayar suistimal yasalarını ihlal edebilir, bu nedenle taramayı kendi adresinize hedeflenmiş tutun.

Tarama yapmak için genel IP’mi nasıl bulurum? Yukarıdaki araçlardan herhangi biri hedef olarak bir ana bilgisayar adı veya IP kabul eder. Sizinkini bulmak için aynı bağlantıda tarayıcı açın ve “what is my IP” araması yapın veya terminalde curl ifconfig.me çalıştırın. Bu adres, dışarıdan içeriye kontrol için araçların hedeflemesi gereken şeydir.

Tarama yönlendiricinin yönetici sayfasının internetten ulaşılabilir olduğunu gösterirse ne olur? LAN içinden yönlendirici yönetici sayfasında oturum açın, Uzak Yönetim, WAN Erişimi veya benzer ayarı bulun ve kapatın. Ardından bağlantı noktasının kapalı olduğunu onaylamak için Shodan veya Nmap’ten yeniden tarama yapın. Yönlendirici bu ayarı sunmıyorsa ISS’ye başvurun veya üniteyi değiştirin; yönetici sayfasını gizleyemeyen bir cihaz bir çöplüğe aittir.

Bu araçlar IoT cihazları için de çalışır, sadece yönlendirici değil? Evet. Akıllı kamera, NAS, yazıcı veya hub’ın IP’sine aynı tarayıcıyı yönlendirin ve açık bağlantı noktalarının aynı listesini bildirir. Bağlantı noktası 80 veya 8080’de maruz kalan web arayüzü olan IP kameraları, ev ağlarındaki en yaygın bulgulardan biridir.

Bu taramaları VPN üzerinden çalıştırmam gerekir mi? Hayır ve VPN aslında tarama kaynak adresinizi değiştirdiği için dışarıdan içeriye kontrolde engel olacaktır. Dışarıdan içeriye testleri (Shodan veya Nmap’in genel IP’nize hedeflenmesi) normal bir bağlantıdan çalıştırın, böylece bir saldırganın göreceği aynı adresi görürsünüz.

Bir denetimi ne sıklıkta yeniden çalıştırmalıyım? Yükleme zamanında bir kez, herhangi bir ürün yazılımı güncellemesinden sonra tekrar ve internete konuşan bir cihaz eklediğiniz zaman. Shodan Monitor, yeni açık bağlantı noktalarında uyarı vererek gün-gün örneğini kapsar, bu nedenle her hafta kendini tarama hatırlamanız gerekmez.