포트 스캔 도구
포트 스캔 PRO
단일 노드 포트 스캔, TCP SYN/Connect 방식, 서비스 핑거프린트 감지, 빠른 포트 프리셋(Web/SSH/DB/메일), 스캔당 최대 10개 포트, 상세 오류 진단 및 보고서 이미지 내보내기 지원.
포트
빠른 프리셋:
웹 기본 (80,443)
원격 관리
데이터베이스
메일 서비스
남용 방지 정책: 단일 공용 IP만 허용, 스캔당 최대 10개 포트. 사설망 및 승인되지 않은 대상은 엄격히 금지됩니다.
남은 할당량: 10/10
포트 연결 통계 (현재 노드)
🟢 열림
0
🔴 닫힘
0
🟡 필터됨/시간 초과
0
| 포트 | 서비스 | 상태 | 지연 / 오류 |
|---|
온라인 포트 스캔 및 연결 진단 정보
이 도구를 사용하면 지정된 엣지 노드(에이전트)에서 서버로 정밀한 포트 탐지를 수행할 수 있습니다. 방화벽 차단, 클라우드 보안 그룹 오구성 또는 라우팅 블랙홀로 인한 포트 액세스 문제 해결에 매우 효과적입니다.
- 단일 IP 제한: 악의적인 탐지 및 리소스 남용을 방지하기 위해 단일 공용 IPv4 또는 IPv6 주소만 허용됩니다. CIDR 범위 및 도메인 확인은 지원되지 않습니다. 사설망 주소는 인프라 수준에서 엄격히 차단됩니다.
- 스캔 속도 제한: 공용 리소스의 공정한 사용을 보장하기 위해 미인증 사용자는 시간당 10회 스캔으로 제한됩니다.
- 서비스 지문 감지: 활성화하면 시스템이 열린 포트에서 실행 중인 특정 서비스와 버전을 추측합니다 (예: nginx/1.18.0, OpenSSH 8.2p1).
- 상세 오류 출력: 활성화하면 구체적인 네트워크 차단 이유를 명확히 볼 수 있습니다 (예: 방화벽의 TCP RST 또는 라우팅 드롭으로 인한 시간 초과).
- 상태 설명: 열림은 서버가 연결을 수신하고 수락 중임을 의미합니다; 닫힘은 서버가 연결을 명시적으로 거부했음을 의미합니다 (RST 수신); 필터됨은 요청이 응답 없이 방화벽에 의해 드롭되었음을 의미합니다 (시간 초과).
FAQ: TCP SYN과 TCP Connect 스캔의 차이는 무엇인가요?
TCP SYN(하프 오픈) 스캔은 SYN 패킷을 보내고 핸드셰이크를 완료하지 않고 응답을 분석합니다. TCP Connect 스캔은 전체 연결을 설정합니다. SYN 스캔이 더 빠르고 은밀합니다.
FAQ: 필터됨 상태는 무엇을 의미하나요?
필터됨은 포트가 응답 없이 패킷을 드롭하는 방화벽에 의해 보호되어 서비스가 실행 중인지 확인할 수 없음을 의미합니다.
FAQ: 서비스 지문 감지는 왜 유용한가요?
서비스 지문 감지는 열린 포트에서 실행 중인 실제 서비스와 버전을 식별하여 어떤 애플리케이션이 노출되어 있는지 이해하는 데 도움이 됩니다.
FAQ: 어떤 포트를 먼저 스캔해야 하나요?
일반적인 포트에는 80/443 (HTTP/HTTPS), 22 (SSH), 3389 (RDP), 3306 (MySQL)이 있습니다. 빠른 프리셋을 사용하여 효율적으로 스캔하세요.