XDA недавно освещала проблему, о которой большинство людей никогда не думают: страница администратора вашего маршрутизатора, вероятно, доступна из открытого интернета. Удалённое управление может быть включено для звонка в службу поддержки, обновление прошивки может повторно его включить, или устройство поступило так с заводу вашего интернет-провайдера. Результат — это экран входа, сидящий на вашем WAN адресе, который может найти кто-то со сканером. Лучшие приложения для проверки доступности страницы администратора вашего маршрутизатора дают непрофессионалу способ посмотреть на свой публичный IP так же, как это делал бы злоумышленник, и поймать ту же проблему на устройствах IoT, NAS боксах и старых умных концентраторах, которые оказались с открытыми портами.
Мы выбрали семь приложений для рабочего стола, которые работают на Windows, macOS или Linux, охватывают как внешний вид, так и внутреннюю развёртку LAN, и остаются удобными для использования, если вы никогда не открывали терминал.
На что обратить внимание в приложении для проверки доступности маршрутизатора
- Сканирование снаружи внутрь. Проверка, которая имеет значение, — это то, как выглядит ваш маршрутизатор со случайного адреса в интернете, а не то, как он выглядит с вашего дивана. Выбирайте приложения, которые могут сканировать ваш публичный IP напрямую, или которые полагаются на облачное сканирование третьей стороны, чтобы запрос приходил извне вашей сети.
- Охват общих портов администратора. Веб-администратор находится на портах 80 и 443, альтернативный администратор на 8080, 8443, 8888. SSH — это 22, Telnet — 23, UPnP — 1900, удалённый рабочий стол — 3389. Полезный инструмент проверки тестирует все эти и сообщает названия служб, а не просто номера портов.
- Безопасные для начинающих по умолчанию. Инструмент, предназначенный для ИТ-профессионалов, может быть опасным, если новичок направит полное сканирование на неправильную подсеть. Ищите сохранённый профиль, такой как “быстрое сканирование” или “домашний аудит”, который ограничивает шум.
- Читаемый отчёт. Вывод должен сказать “порт 8443 открыт, похоже, это ваша страница входа маршрутизатора” на простом языке, а не в виде сырой таблицы флагов TCP.
- Локальное выполнение. Ничего, что требует загрузку полной диаграммы сети в облако поставщика, о котором вы никогда не слышали. Локальное сканирование оставляет карту LAN на вашей машине.
- Путь для дальнейшего действия. Как только инструмент найдёт открытый порт, вам нужен способ доказать, что позади него находится. Проверка на уровне пакетов или сканирование скрипта, которое захватывает баннер входа, — это то, что отличает реальный аудит от предположения.
Быстрое сравнение
| Приложение | Лучше всего подходит для | Платформы | Бесплатный план | Стартовая цена |
|---|---|---|---|---|
| Nmap | Глубокое сканирование вашего публичного IP и LAN | Windows, macOS, Linux | Полностью бесплатно | Бесплатно |
| Fing Desktop | Одноклик для проверки домашней сети и доступности в интернете | Windows, macOS | Бесплатная базовая версия | Подписка Fing Premium |
| Shodan Monitor | Просмотр вашего публичного IP так, как это уже делают злоумышленники | Веб + CLI на всех рабочих столах | Бесплатный уровень | Единовременный членский взнос |
| Angry IP Scanner | Быстрое кроссплатформенное сканирование портов с дружественным GUI | Windows, macOS, Linux | Полностью бесплатно | Бесплатно |
| Advanced IP Scanner | Аудит LAN с нажатием кнопки на Windows | Windows | Полностью бесплатно | Бесплатно |
| SoftPerfect Network Scanner | Детальный инвентарь LAN с UPnP и общими ресурсами | Windows, macOS, Linux | Бесплатно для личного использования | Платная коммерческая лицензия |
| Wireshark | Подтверждение того, что на самом деле говорит подозрительный открытый порт | Windows, macOS, Linux | Полностью бесплатно | Бесплатно |
1. Nmap — лучше всего для глубокого сканирования вашего публичного IP и LAN
Nmap — это эталонный сканер портов и инструмент, который инженер реагирования на инциденты открывает первым. Направьте его на ваш публичный IP (nmap -sV your.wan.ip.address) и он сообщит каждый открытый порт с предположением о службе, поэтому случайная страница входа маршрутизатора или забытая трансляция IP-камеры появляются в одной команде. Zenmap GUI поставляется вместе с CLI и даёт представление топологии и сохранённые профили сканирования для людей, которые предпочитают не запоминать флаги.
Где это отстаёт: Вывод предполагает некоторое знакомство с сетями. Агрессивные сканирования могут вызвать обнаружение злоупотребления вашего интернет-провайдера при повторении на случайные цели, поэтому держите его направленным на ваш собственный адрес.
Ценообразование:
- Бесплатно: Полностью открытый исходный код
- Платно: Нет
Платформы: Windows, macOS, Linux
Скачать: nmap.org · Zenmap GUI
Вывод: Самый полезный инструмент в этом списке и тот, который нужно установить в первую очередь.
2. Fing Desktop — лучше всего для одноклика для проверки домашней сети и доступности в интернете
Fing Desktop — самый дружественный вариант в категории. Установите его, нажмите Scan, и он перечислит каждое устройство в вашей LAN с предположением поставщика и значком. Проверки Internet Balance и уязвимостей сети проверяют из собственного облака Fing, поэтому они видят ваш публичный IP так же, как это сделал бы внешний сканер, и они флагируют открытые порты администратора без необходимости вводить команду. Аудиты потребительского уровня не становятся более доступными, чем это.
Где это отстаёт: Самые глубокие внешние проверки находятся за платным уровнем Premium. Пользователи Linux должны использовать мобильное приложение или сеанс браузера; клиент рабочего стола охватывает только Windows и macOS.
Ценообразование:
- Бесплатно: Обнаружение базового устройства и разовые проверки
- Платно: Подписка Fing Premium для непрерывного мониторинга и полных отчётов об уязвимостях
Платформы: Windows, macOS
Скачать: fing.com
Вывод: Правильный выбор, если вы хотите сканирование, которое можно отдать нетехническому члену семьи.
3. Shodan Monitor — лучше всего для просмотра вашего публичного IP так, как это уже делают злоумышленники
Shodan — это поисковая система для устройств, доступных в интернете, и Shodan Monitor — это бесплатный инструмент, который позволяет вам претендовать на свой собственный адрес и получить оповещение каждый раз, когда на нём открывается новый порт. Поскольку Shodan постоянно сканирует всё пространство IPv4, отчёт показывает, что случайный злоумышленник уже видит сегодня, а не свежее сканирование из вашей сети. CLI (shodan host your.wan.ip.address) печатает те же данные в терминале для написания скриптов.
Где это отстаёт: Требует учётную запись Shodan и платный членский статус для мониторинга более чем небольшого количества IP или для просмотра исторических данных баннера. Это поиск, а не живое сканирование, поэтому служба, которую вы закрыли час назад, может всё ещё показываться открытой, пока Shodan не пересканирует.
Ценообразование:
- Бесплатно: Базовый Shodan Monitor для небольшого количества IP
- Платно: Единовременный членский взнос для более высоких лимитов и истории
Платформы: Веб-панель управления плюс CLI на Windows, macOS, Linux
Скачать: monitor.shodan.io · Shodan CLI
Вывод: Проверка снаружи внутрь, которая ловит то, что локальное сканирование не может.
4. Angry IP Scanner — лучше всего для быстрого кроссплатформенного сканирования портов с дружественным GUI
Angry IP Scanner — небольшое Java приложение, которое большинство инженеров держит в папке инструментов. Направьте его на диапазон LAN или один публичный IP, отметьте интересующие вас порты (22, 23, 80, 443, 8080, 8443, 1900), нажмите Start и экспортируйте результат в CSV или XML. Работает одинаково на Windows, macOS и Linux, что важно, если ваш дом смешивает операционные системы.
Где это отстаёт: Отчёты функциональны, а не красивы. Нет непрерывного мониторинга; каждый запуск — это снимок. На некоторых платформах требуется среда выполнения Java.
Ценообразование:
- Бесплатно: Полностью открытый исходный код
- Платно: Нет
Платформы: Windows, macOS, Linux
Скачать: angryip.org
Вывод: Кроссплатформенное значение по умолчанию, когда вы хотите, чтобы сканирование было выполнено в течение следующих пяти минут.
5. Advanced IP Scanner — лучше всего для аудита LAN с нажатием кнопки на Windows
Advanced IP Scanner — инструмент для Windows, на который по умолчанию полагаются многие домашние пользователи и администраторы малых офисов. Один клик проходит по локальной подсети, возвращает имена устройств, MAC адреса, поставщиков, общие папки и открытые веб-порты, и позволяет вам щёлкнуть правой кнопкой мыши на маршрутизаторе, чтобы открыть его страницу администратора в браузере. Полезно для подтверждения того, что экран входа, который вы нашли на порте 8080, на самом деле является вашим маршрутизатором, а не скомпрометированным устройством IoT.
Где это отстаёт: Только Windows. Сосредоточено на инвентаризации LAN, а не на доступности публичного IP; совместите его с Nmap или Shodan для внешнего вида.
Ценообразование:
- Бесплатно: Каждая функция
- Платно: Нет
Платформы: Windows
Скачать: advanced-ip-scanner.com
Вывод: Самое мягкое введение в сканирование сетей на Windows.
6. SoftPerfect Network Scanner — лучше всего для детального инвентаря LAN с UPnP и общими ресурсами
SoftPerfect Network Scanner (часто сокращённо NetScan) — это платный, но щедрый двоюродный брат Angry IP Scanner. Он проходит подсеть, разрешает имена хостов, поставщиков MAC и общие ресурсы, проверяет TCP и UDP порты и читает данные SNMP и UPnP с любого устройства, которое отвечает. Этот элемент UPnP имеет значение для работы с доступностью маршрутизатора: если игра или клиент торрента молча пробил порт через ваш маршрутизатор с помощью UPnP, этот инструмент его найдёт.
Где это отстаёт: Бесплатно для личного использования, но непрерывное или коммерческое использование требует платную лицензию. Некоторые более глубокие функции на практике являются только для Windows.
Ценообразование:
- Бесплатно: Для личного использования
- Платно: Коммерческая лицензия для использования в бизнесе
Платформы: Windows, macOS, Linux
Скачать: softperfect.com
Вывод: Инструмент, который нужно использовать, когда вам нужно больше деталей, чем возвращает Angry IP Scanner.
7. Wireshark — лучше всего для подтверждения того, что на самом деле говорит подозрительный открытый порт
Wireshark — это анализатор пакетов, который вы открываете после того, как другой инструмент сообщит вам, что порт 8443 отвечает, и вы хотите знать, что на самом деле позади него. Захватите на вашем интерфейсе WAN, отфильтруйте с помощью tcp.port == 8443, и байты запроса и ответа делают очевидным, найдена ли вами страница администратора вашего маршрутизатора, забытый поток камеры или устройство, которое вы забыли, всё ещё в сети. Это тот же инструмент, который инженеры сетей используют для сложных расследований, и страница загрузки поставляет установщики для каждой основной рабочей системы.
Где это отстаёт: Кривая обучения реальна. Если вы не знаете, как выглядит рукопожатие TCP, захват читается как шум. Чрезмерный для случаев, когда всё, что вам нужно, — это ответ да или нет о том, открыт ли порт.
Ценообразование:
- Бесплатно: Полностью открытый исходный код
- Платно: Нет
Платформы: Windows, macOS, Linux
Скачать: wireshark.org
Вывод: Инструмент дальнейшего действия, который превращает вывод сканирования портов в определённый ответ.
Как выбрать правильный
Если вы никогда ранее не сканировали сеть, начните с Fing Desktop. Его проверка Internet Balance отвечает на вопрос “доступна ли моя страница администратора маршрутизатора” одним нажатием, и его представление LAN ловит забытую вами умную розетку. Добавьте Shodan Monitor как бесплатное оповещение, чтобы вы узнали, когда новый порт открывается без необходимости помнить о запуске сканирования.
Если вы комфортабельны с терминалом или экраном профиля сканирования, установите Nmap и Zenmap как основной инструмент и используйте Advanced IP Scanner или Angry IP Scanner как ежедневное сканирование LAN. Nmap для вашего публичного IP даёт авторитетный внешний вид; сканер LAN говорит вам, какое устройство в вашей сети на самом деле позади открытого порта.
Если ваша цель — повторяемый аудит для домашней лаборатории или малого офиса, добавьте SoftPerfect Network Scanner для его видимости UPnP и общих ресурсов, и держите Wireshark на той же машине для моментов, когда вывод сканирования нуждается в надлежащем объяснении. Пропустите что-нибудь, что отправляет карту вашей LAN в облако, которое вы не контролируете.
FAQ
Законно ли сканировать собственный маршрутизатор или публичный IP? Да. Выполнение сканирования портов на оборудование, которое вы владеете, и интернет-соединение, выставленное вам, не является юридической проблемой ни в одной крупной юрисдикции, которую мы знаем. Сканирование чужого публичного IP без разрешения — это другая история и может нарушить законы компьютерного использования, поэтому держите сканирование направленным на ваш собственный адрес.
Как я найду мой публичный IP для сканирования?
Любой из вышеперечисленных инструментов принимает имя хоста или IP в качестве цели. Чтобы найти свой, откройте браузер на том же соединении и выполните поиск “what is my IP”, или запустите curl ifconfig.me в терминале. Этот адрес — то, на что должны ориентироваться инструменты для внешнего вида.
Что если сканирование показывает, что моя страница администратора маршрутизатора доступна из интернета? Войдите на страницу администратора маршрутизатора из локальной сети, найдите параметр Remote Management, WAN Access или подобный и отключите его. Затем пересканируйте с помощью Shodan или Nmap, чтобы подтвердить, что порт закрыт. Если маршрутизатор не предлагает этот параметр, обратитесь к своему интернет-провайдеру или замените устройство; устройство, которое не может скрыть свою страницу администратора, должно попасть на свалку.
Эти инструменты работают для устройств IoT, а не только для маршрутизатора? Да. Направьте тот же сканер на IP умной камеры, NAS, принтера или концентратора и он сообщит тот же список открытых портов. IP камеры с открытым веб-интерфейсом на порте 80 или 8080 — одна из наиболее распространённых находок в домашних сетях.
Нужно ли мне запускать эти сканирования через VPN? Нет, и VPN на самом деле помешает внешней проверке, потому что она изменит исходный адрес вашего сканирования. Запустите внешние тесты (Shodan или Nmap, ориентированные на ваш публичный IP) с нормального соединения, чтобы вы увидели тот же адрес, что и злоумышленник.
Как часто я должен повторно запускать аудит? Один раз при установке, снова после любого обновления прошивки и в любое время, когда вы добавляете устройство, которое говорит в интернет. Shodan Monitor охватывает повседневный случай, предупреждая о новых открытых портах, поэтому вам не нужно помнить о пересканировании себя каждую неделю.