XDA baru-baru ini membahas masalah yang tidak pernah dipikirkan sebagian besar orang: halaman admin router Anda mungkin dapat diakses dari internet publik. Manajemen jarak jauh dapat diaktifkan untuk panggilan dukungan, pembaruan firmware dengan diam-diam mengaktifkannya kembali, atau kotak dikirim dengan cara itu dari ISP Anda. Hasilnya adalah prompt login yang duduk di alamat WAN Anda yang dapat ditemukan siapa saja dengan pemindai. Aplikasi terbaik untuk memeriksa apakah halaman admin router Anda terekspos memberi pengguna non-ahli cara melihat IP publik mereka dengan cara penyerang akan melihatnya, dan menangkap masalah yang sama pada perangkat IoT, kotak NAS, dan hub pintar lama yang berakhir dengan port terbuka.
Kami memilih tujuh aplikasi desktop yang berjalan di Windows, macOS, atau Linux, mencakup tampilan luar dan penyapuan LAN internal, dan tetap dapat digunakan jika Anda belum pernah membuka terminal.
Apa yang harus dicari dalam aplikasi audit ekspos router
- Pemindaian dari luar ke dalam. Pemeriksaan yang penting adalah bagaimana router Anda terlihat dari alamat acak di internet, bukan bagaimana tampilannya dari sofa Anda. Pilih aplikasi yang dapat memindai IP publik Anda secara langsung, atau yang mengandalkan cloud pemindai pihak ketiga sehingga permintaan berasal dari luar jaringan Anda.
- Port admin umum tercakup. Admin web duduk di 80 dan 443, admin alternatif di 8080, 8443, 8888. SSH adalah 22, Telnet 23, UPnP 1900, dan desktop jarak jauh 3389. Alat audit yang berguna menguji semuanya ini dan melaporkan nama layanan, bukan hanya nomor port.
- Default yang aman untuk pemula. Alat yang ditujukan untuk profesional IT dapat berbahaya jika pengguna pertama kali membidikkan pemindaian penuh ke subnet yang salah. Cari profil yang disimpan seperti “pemindaian cepat” atau “audit rumah” yang membatasi kebisingan.
- Laporan yang dapat dibaca. Output harus mengatakan “port 8443 terbuka, tampaknya adalah halaman login router Anda” dalam bahasa biasa, bukan tabel bendera TCP mentah.
- Eksekusi lokal. Tidak ada yang memerlukan mengunggah diagram jaringan lengkap ke cloud vendor yang belum pernah Anda dengar. Pemindaian lokal membuat peta LAN tetap di mesin Anda.
- Jalur tindak lanjut. Setelah alat menemukan port terbuka, Anda memerlukan cara untuk membuktikan apa yang ada di baliknya. Inspeksi tingkat paket atau pemindaian skrip yang mengambil spanduk login adalah apa yang membedakan audit nyata dari tebakan.
Perbandingan cepat
| Aplikasi | Terbaik untuk | Platform | Paket gratis | Harga mulai |
|---|---|---|---|---|
| Nmap | Pemindaian mendalam IP publik dan LAN Anda | Windows, macOS, Linux | Sepenuhnya gratis | Gratis |
| Fing Desktop | Pemeriksaan jaringan rumah dan ekspos internet satu klik | Windows, macOS | Dasar gratis | Langganan Fing Premium |
| Shodan Monitor | Melihat IP publik Anda seperti yang sudah dilakukan penyerang | Web + CLI di semua desktop | Tingkat gratis | Biaya keanggotaan satu kali |
| Angry IP Scanner | Penyapuan port lintas platform cepat dengan GUI ramah | Windows, macOS, Linux | Sepenuhnya gratis | Gratis |
| Advanced IP Scanner | Audit LAN satu klik di Windows | Windows | Sepenuhnya gratis | Gratis |
| SoftPerfect Network Scanner | Inventaris LAN terperinci dengan UPnP dan sumber daya bersama | Windows, macOS, Linux | Gratis untuk penggunaan pribadi | Lisensi komersial berbayar |
| Wireshark | Mengkonfirmasi apa yang sebenarnya dibicarakan port terbuka yang mencurigakan | Windows, macOS, Linux | Sepenuhnya gratis | Gratis |
1. Nmap — terbaik untuk pemindaian mendalam IP publik dan LAN Anda
Nmap adalah pemindai port referensi dan alat yang dibuka insinyur respons insiden terlebih dahulu. Arahkan ke IP publik Anda (nmap -sV your.wan.ip.address) dan ia melaporkan setiap port terbuka dengan tebakan layanan, jadi halaman login router atau aliran kamera IP yang terlupakan muncul dalam satu perintah. Zenmap GUI dikirim bersama CLI dan memberikan tampilan topologi dan profil pemindaian yang disimpan untuk orang-orang yang lebih suka tidak menghafal flag.
Di mana itu kurang: Output mengasumsikan beberapa keakraban jaringan. Pemindaian agresif dapat memicu deteksi penyalahgunaan ISP Anda jika diulang terhadap target acak, jadi simpan arahkan ke alamat Anda sendiri.
Harga:
- Gratis: Sumber terbuka sepenuhnya
- Berbayar: Tidak ada
Platform: Windows, macOS, Linux
Unduh: nmap.org · Zenmap GUI
Garis bawah: Alat paling berguna di daftar ini dan yang harus dipasang terlebih dahulu.
2. Fing Desktop — terbaik untuk pemeriksaan jaringan rumah dan ekspos internet satu klik
Fing Desktop adalah opsi paling ramah di kategori ini. Instal, klik Pindai, dan itu mencantumkan setiap perangkat di LAN Anda dengan tebakan vendor dan ikon. Pemeriksaan Internet Balance dan kerentanan jaringan menyelidiki dari cloud Fing sendiri sehingga mereka melihat IP publik Anda dengan cara yang sama seperti pemindai eksternal, dan mereka menandai port admin terbuka tanpa memerlukan Anda memasukkan perintah. Audit tingkat konsumen tidak mendapatkan lebih dapat didekati daripada ini.
Di mana itu kurang: Pemeriksaan eksternal terdalam duduk di balik tingkat Premium berbayar. Pengguna Linux memerlukan aplikasi seluler atau sesi browser; klien desktop mencakup Windows dan macOS saja.
Harga:
- Gratis: Penemuan perangkat dasar dan pemeriksaan sekali kali
- Berbayar: Langganan Fing Premium untuk pemantauan berkelanjutan dan laporan kerentanan lengkap
Platform: Windows, macOS
Unduh: fing.com
Garis bawah: Pilihan yang tepat jika Anda menginginkan pemindaian yang dapat Anda berikan kepada anggota keluarga yang tidak terkenal dengan teknologi.
3. Shodan Monitor — terbaik untuk melihat IP publik Anda seperti yang sudah dilakukan penyerang
Shodan adalah mesin pencari untuk perangkat yang terekspos di internet, dan Shodan Monitor adalah alat tingkat gratis yang memungkinkan Anda mengklaim alamat Anda sendiri dan mendapatkan peringatan kapan pun port baru terbuka di dalamnya. Karena Shodan merayapi seluruh ruang IPv4 secara berkelanjutan, laporan menunjukkan apa yang sudah terlihat oleh penyerang acak hari ini daripada pemindaian segar dari jaringan Anda sendiri. CLI (shodan host your.wan.ip.address) mencetak data yang sama di terminal untuk scripting.
Di mana itu kurang: Memerlukan akun Shodan dan keanggotaan berbayar untuk memantau lebih dari sejumlah kecil IP atau untuk melihat data spanduk historis. Ini adalah pencarian, bukan pemindaian langsung, jadi layanan yang Anda tutup satu jam yang lalu mungkin masih menampilkan terbuka sampai Shodan memindai ulang.
Harga:
- Gratis: Shodan Monitor dasar untuk sejumlah kecil IP
- Berbayar: Biaya keanggotaan satu kali untuk batas lebih tinggi dan riwayat
Platform: Dasbor web plus CLI di Windows, macOS, Linux
Unduh: monitor.shodan.io · Shodan CLI
Garis bawah: Pemeriksaan dari luar ke dalam yang menangkap apa yang pemindaian lokal tidak bisa.
4. Angry IP Scanner — terbaik untuk penyapuan port lintas platform cepat dengan GUI ramah
Angry IP Scanner adalah aplikasi Java kecil yang disimpan oleh sebagian besar insinyur di folder alat. Arahkan ke jangkauan LAN Anda atau satu IP publik, centang port yang Anda pedulikan (22, 23, 80, 443, 8080, 8443, 1900), tekan Mulai, dan ekspor hasilnya ke CSV atau XML. Berjalan dengan cara yang sama di Windows, macOS, dan Linux, yang penting jika rumah Anda mencampur sistem operasi.
Di mana itu kurang: Laporan bersifat fungsional daripada cantik. Tidak ada pemantauan berkelanjutan; setiap run adalah snapshot. Memerlukan runtime Java pada beberapa platform.
Harga:
- Gratis: Sumber terbuka sepenuhnya
- Berbayar: Tidak ada
Platform: Windows, macOS, Linux
Unduh: angryip.org
Garis bawah: Default lintas platform ketika Anda menginginkan pemindaian selesai dalam lima menit berikutnya.
5. Advanced IP Scanner — terbaik untuk audit LAN satu klik di Windows
Advanced IP Scanner adalah alat pertama Windows yang ditakdirkan oleh banyak pengguna rumah dan administrator kantor kecil. Satu klik berjalan melalui subnet lokal, mengembalikan nama perangkat, alamat MAC, vendor, folder bersama, dan port web terbuka, dan memungkinkan Anda mengklik kanan router untuk membuka halaman adminnya di browser. Berguna untuk mengkonfirmasi bahwa prompt login yang Anda temukan di port 8080 sebenarnya adalah router Anda dan bukan perangkat IoT yang dikompromikan.
Di mana itu kurang: Windows saja. Berfokus pada inventaris LAN daripada ekspos IP publik; pasangkan dengan Nmap atau Shodan untuk tampilan dari luar ke dalam.
Harga:
- Gratis: Setiap fitur
- Berbayar: Tidak ada
Platform: Windows
Unduh: advanced-ip-scanner.com
Garis bawah: Pengenalan termudah untuk pemindaian jaringan di Windows.
6. SoftPerfect Network Scanner — terbaik untuk inventaris LAN terperinci dengan UPnP dan sumber daya bersama
SoftPerfect Network Scanner (sering disingkat NetScan) adalah sepupu yang murah hati dari Angry IP Scanner. Itu berjalan melalui subnet, menyelesaikan hostname, vendor MAC, dan sumber daya bersama, memeriksa port TCP dan UDP, dan membaca data SNMP dan UPnP dari perangkat apa pun yang merespons. Detail UPnP itu penting untuk pekerjaan ekspos router: jika game atau klien torrent dengan senyap telah memukul port melalui router Anda dengan UPnP, alat ini menemukannya.
Di mana itu kurang: Gratis untuk penggunaan pribadi, tetapi penggunaan berkelanjutan atau komersial mengharapkan lisensi berbayar. Beberapa fitur lebih dalam hanya Windows dalam praktik.
Harga:
- Gratis: Untuk penggunaan pribadi
- Berbayar: Lisensi komersial untuk penggunaan bisnis
Platform: Windows, macOS, Linux
Unduh: softperfect.com
Garis bawah: Alat untuk mencapai ketika Anda menginginkan lebih banyak detail daripada pengembalian Angry IP Scanner.
7. Wireshark — terbaik untuk mengkonfirmasi apa yang sebenarnya dibicarakan port terbuka yang mencurigakan
Wireshark adalah penganalisis paket yang Anda buka setelah alat lain memberi tahu Anda bahwa port 8443 menjawab dan Anda ingin tahu apa yang sebenarnya ada di baliknya. Tangkap pada antarmuka WAN Anda, saring dengan tcp.port == 8443, dan byte permintaan dan respons membuatnya jelas apakah Anda menemukan halaman admin router, aliran kamera yang ditinggalkan, atau perangkat yang Anda lupakan masih online. Ini adalah alat yang sama yang digunakan insinyur jaringan untuk investigasi keras, dan halaman unduhan mengirimkan pemasang untuk setiap desktop utama.
Di mana itu kurang: Kurva pembelajaran itu nyata. Jika Anda tidak tahu seperti apa jabat tangan TCP, penangkapan dibaca sebagai kebisingan. Overkill jika semua yang Anda inginkan adalah jawaban ya-atau-tidak apakah port terbuka.
Harga:
- Gratis: Sumber terbuka sepenuhnya
- Berbayar: Tidak ada
Platform: Windows, macOS, Linux
Unduh: wireshark.org
Garis bawah: Alat tindak lanjut yang mengubah temuan pemindaian port menjadi jawaban yang pasti.
Cara memilih yang tepat
Jika Anda belum pernah memindai jaringan sebelumnya, mulai dengan Fing Desktop. Pemeriksaan Internet Balance-nya menjawab pertanyaan “apakah halaman admin router saya terekspos” dengan satu klik, dan tampilan LAN-nya menangkap stopkontak pintar yang Anda lupakan. Tambahkan Shodan Monitor sebagai peringatan gratis sehingga Anda mengetahui kapan port baru terbuka tanpa harus mengingat untuk menjalankan pemindaian.
Jika Anda merasa nyaman dengan terminal atau layar profil pemindaian, pasang Nmap dan Zenmap sebagai alat utama Anda dan gunakan Advanced IP Scanner atau Angry IP Scanner sebagai penyapuan LAN harian. Nmap terhadap IP publik Anda memberikan tampilan otoritatif dari luar ke dalam; pemindai LAN memberi tahu Anda perangkat mana di jaringan Anda yang sebenarnya ada di balik port terbuka.
Jika tujuan Anda adalah audit yang dapat diulang untuk lab rumah atau kantor kecil, tambahkan SoftPerfect Network Scanner untuk visibilitas UPnP dan sumber daya bersamanya, dan simpan Wireshark di mesin yang sama untuk saat-saat ketika temuan pemindaian memerlukan penjelasan yang tepat. Lewatkan apa pun yang mengirimkan peta LAN Anda ke cloud yang tidak Anda kontrol.
FAQ
Apakah legal untuk memindai router atau IP publik saya sendiri? Ya. Menjalankan pemindaian port terhadap peralatan yang Anda miliki dan koneksi internet yang ditagih kepada Anda bukan masalah hukum di yurisdiksi utama mana pun yang kami ketahui. Memindai IP publik orang lain tanpa izin adalah cerita berbeda dan dapat melanggar undang-undang penyalahgunaan komputer, jadi simpan pemindaian ditujukan ke alamat Anda sendiri.
Bagaimana saya menemukan IP publik saya untuk memindai?
Salah satu alat di atas menerima nama host atau IP sebagai target. Untuk menemukan milik Anda, buka browser pada koneksi yang sama dan cari “what is my IP”, atau jalankan curl ifconfig.me di terminal. Alamat itu adalah apa yang seharusnya ditargetkan alat untuk pemeriksaan dari luar ke dalam.
Bagaimana jika pemindaian menunjukkan halaman admin router saya dapat dijangkau dari internet? Masuk ke halaman admin router dari dalam LAN, temukan pengaturan Manajemen Jarak Jauh, Akses WAN, atau serupa, dan matikan. Kemudian pindai ulang dari Shodan atau Nmap untuk mengkonfirmasi port ditutup. Jika router tidak menawarkan pengaturan itu, hubungi ISP Anda atau ganti unit; perangkat yang tidak dapat menyembunyikan halaman adminnya termasuk di tempat pembuangan sampah.
Apakah alat-alat ini bekerja untuk perangkat IoT, bukan hanya router? Ya. Arahkan pemindai yang sama ke IP kamera pintar, NAS, printer, atau hub dan itu melaporkan daftar port terbuka yang sama. Kamera IP dengan antarmuka web yang terekspos di port 80 atau 8080 adalah salah satu temuan paling umum pada jaringan rumah.
Apakah saya perlu menjalankan pemindaian ini melalui VPN? Tidak, dan VPN sebenarnya akan menghalangi pemeriksaan dari luar ke dalam karena mengubah alamat sumber pemindaian Anda. Jalankan tes dari luar ke dalam (Shodan, atau Nmap menargetkan IP publik Anda) dari koneksi normal sehingga Anda melihat alamat yang sama seperti penyerang.
Seberapa sering saya harus menjalankan kembali audit? Sekali saat instalasi, lagi setelah pembaruan firmware apa pun, dan kapan saja Anda menambahkan perangkat yang berbicara ke internet. Shodan Monitor mencakup kasus sehari-hari dengan memberi peringatan pada port terbuka baru, sehingga Anda tidak perlu mengingat untuk memindai ulang sendiri setiap minggu.