Aplikasi terbaik untuk memeriksa apakah halaman admin router Anda terekspos

XDA baru-baru ini membahas masalah yang tidak pernah dipikirkan sebagian besar orang: halaman admin router Anda mungkin dapat diakses dari internet publik. Manajemen jarak jauh dapat diaktifkan untuk panggilan dukungan, pembaruan firmware dengan diam-diam mengaktifkannya kembali, atau kotak dikirim dengan cara itu dari ISP Anda. Hasilnya adalah prompt login yang duduk di alamat WAN Anda yang dapat ditemukan siapa saja dengan pemindai. Aplikasi terbaik untuk memeriksa apakah halaman admin router Anda terekspos memberi pengguna non-ahli cara melihat IP publik mereka dengan cara penyerang akan melihatnya, dan menangkap masalah yang sama pada perangkat IoT, kotak NAS, dan hub pintar lama yang berakhir dengan port terbuka.

Kami memilih tujuh aplikasi desktop yang berjalan di Windows, macOS, atau Linux, mencakup tampilan luar dan penyapuan LAN internal, dan tetap dapat digunakan jika Anda belum pernah membuka terminal.

Apa yang harus dicari dalam aplikasi audit ekspos router

Perbandingan cepat

Aplikasi Terbaik untuk Platform Paket gratis Harga mulai
Nmap Pemindaian mendalam IP publik dan LAN Anda Windows, macOS, Linux Sepenuhnya gratis Gratis
Fing Desktop Pemeriksaan jaringan rumah dan ekspos internet satu klik Windows, macOS Dasar gratis Langganan Fing Premium
Shodan Monitor Melihat IP publik Anda seperti yang sudah dilakukan penyerang Web + CLI di semua desktop Tingkat gratis Biaya keanggotaan satu kali
Angry IP Scanner Penyapuan port lintas platform cepat dengan GUI ramah Windows, macOS, Linux Sepenuhnya gratis Gratis
Advanced IP Scanner Audit LAN satu klik di Windows Windows Sepenuhnya gratis Gratis
SoftPerfect Network Scanner Inventaris LAN terperinci dengan UPnP dan sumber daya bersama Windows, macOS, Linux Gratis untuk penggunaan pribadi Lisensi komersial berbayar
Wireshark Mengkonfirmasi apa yang sebenarnya dibicarakan port terbuka yang mencurigakan Windows, macOS, Linux Sepenuhnya gratis Gratis

1. Nmap — terbaik untuk pemindaian mendalam IP publik dan LAN Anda

Nmap adalah pemindai port referensi dan alat yang dibuka insinyur respons insiden terlebih dahulu. Arahkan ke IP publik Anda (nmap -sV your.wan.ip.address) dan ia melaporkan setiap port terbuka dengan tebakan layanan, jadi halaman login router atau aliran kamera IP yang terlupakan muncul dalam satu perintah. Zenmap GUI dikirim bersama CLI dan memberikan tampilan topologi dan profil pemindaian yang disimpan untuk orang-orang yang lebih suka tidak menghafal flag.

Di mana itu kurang: Output mengasumsikan beberapa keakraban jaringan. Pemindaian agresif dapat memicu deteksi penyalahgunaan ISP Anda jika diulang terhadap target acak, jadi simpan arahkan ke alamat Anda sendiri.

Harga:

Platform: Windows, macOS, Linux

Unduh: nmap.org · Zenmap GUI

Garis bawah: Alat paling berguna di daftar ini dan yang harus dipasang terlebih dahulu.

2. Fing Desktop — terbaik untuk pemeriksaan jaringan rumah dan ekspos internet satu klik

Fing Desktop adalah opsi paling ramah di kategori ini. Instal, klik Pindai, dan itu mencantumkan setiap perangkat di LAN Anda dengan tebakan vendor dan ikon. Pemeriksaan Internet Balance dan kerentanan jaringan menyelidiki dari cloud Fing sendiri sehingga mereka melihat IP publik Anda dengan cara yang sama seperti pemindai eksternal, dan mereka menandai port admin terbuka tanpa memerlukan Anda memasukkan perintah. Audit tingkat konsumen tidak mendapatkan lebih dapat didekati daripada ini.

Di mana itu kurang: Pemeriksaan eksternal terdalam duduk di balik tingkat Premium berbayar. Pengguna Linux memerlukan aplikasi seluler atau sesi browser; klien desktop mencakup Windows dan macOS saja.

Harga:

Platform: Windows, macOS

Unduh: fing.com

Garis bawah: Pilihan yang tepat jika Anda menginginkan pemindaian yang dapat Anda berikan kepada anggota keluarga yang tidak terkenal dengan teknologi.

3. Shodan Monitor — terbaik untuk melihat IP publik Anda seperti yang sudah dilakukan penyerang

Shodan adalah mesin pencari untuk perangkat yang terekspos di internet, dan Shodan Monitor adalah alat tingkat gratis yang memungkinkan Anda mengklaim alamat Anda sendiri dan mendapatkan peringatan kapan pun port baru terbuka di dalamnya. Karena Shodan merayapi seluruh ruang IPv4 secara berkelanjutan, laporan menunjukkan apa yang sudah terlihat oleh penyerang acak hari ini daripada pemindaian segar dari jaringan Anda sendiri. CLI (shodan host your.wan.ip.address) mencetak data yang sama di terminal untuk scripting.

Di mana itu kurang: Memerlukan akun Shodan dan keanggotaan berbayar untuk memantau lebih dari sejumlah kecil IP atau untuk melihat data spanduk historis. Ini adalah pencarian, bukan pemindaian langsung, jadi layanan yang Anda tutup satu jam yang lalu mungkin masih menampilkan terbuka sampai Shodan memindai ulang.

Harga:

Platform: Dasbor web plus CLI di Windows, macOS, Linux

Unduh: monitor.shodan.io · Shodan CLI

Garis bawah: Pemeriksaan dari luar ke dalam yang menangkap apa yang pemindaian lokal tidak bisa.

4. Angry IP Scanner — terbaik untuk penyapuan port lintas platform cepat dengan GUI ramah

Angry IP Scanner adalah aplikasi Java kecil yang disimpan oleh sebagian besar insinyur di folder alat. Arahkan ke jangkauan LAN Anda atau satu IP publik, centang port yang Anda pedulikan (22, 23, 80, 443, 8080, 8443, 1900), tekan Mulai, dan ekspor hasilnya ke CSV atau XML. Berjalan dengan cara yang sama di Windows, macOS, dan Linux, yang penting jika rumah Anda mencampur sistem operasi.

Di mana itu kurang: Laporan bersifat fungsional daripada cantik. Tidak ada pemantauan berkelanjutan; setiap run adalah snapshot. Memerlukan runtime Java pada beberapa platform.

Harga:

Platform: Windows, macOS, Linux

Unduh: angryip.org

Garis bawah: Default lintas platform ketika Anda menginginkan pemindaian selesai dalam lima menit berikutnya.

5. Advanced IP Scanner — terbaik untuk audit LAN satu klik di Windows

Advanced IP Scanner adalah alat pertama Windows yang ditakdirkan oleh banyak pengguna rumah dan administrator kantor kecil. Satu klik berjalan melalui subnet lokal, mengembalikan nama perangkat, alamat MAC, vendor, folder bersama, dan port web terbuka, dan memungkinkan Anda mengklik kanan router untuk membuka halaman adminnya di browser. Berguna untuk mengkonfirmasi bahwa prompt login yang Anda temukan di port 8080 sebenarnya adalah router Anda dan bukan perangkat IoT yang dikompromikan.

Di mana itu kurang: Windows saja. Berfokus pada inventaris LAN daripada ekspos IP publik; pasangkan dengan Nmap atau Shodan untuk tampilan dari luar ke dalam.

Harga:

Platform: Windows

Unduh: advanced-ip-scanner.com

Garis bawah: Pengenalan termudah untuk pemindaian jaringan di Windows.

6. SoftPerfect Network Scanner — terbaik untuk inventaris LAN terperinci dengan UPnP dan sumber daya bersama

SoftPerfect Network Scanner (sering disingkat NetScan) adalah sepupu yang murah hati dari Angry IP Scanner. Itu berjalan melalui subnet, menyelesaikan hostname, vendor MAC, dan sumber daya bersama, memeriksa port TCP dan UDP, dan membaca data SNMP dan UPnP dari perangkat apa pun yang merespons. Detail UPnP itu penting untuk pekerjaan ekspos router: jika game atau klien torrent dengan senyap telah memukul port melalui router Anda dengan UPnP, alat ini menemukannya.

Di mana itu kurang: Gratis untuk penggunaan pribadi, tetapi penggunaan berkelanjutan atau komersial mengharapkan lisensi berbayar. Beberapa fitur lebih dalam hanya Windows dalam praktik.

Harga:

Platform: Windows, macOS, Linux

Unduh: softperfect.com

Garis bawah: Alat untuk mencapai ketika Anda menginginkan lebih banyak detail daripada pengembalian Angry IP Scanner.

7. Wireshark — terbaik untuk mengkonfirmasi apa yang sebenarnya dibicarakan port terbuka yang mencurigakan

Wireshark adalah penganalisis paket yang Anda buka setelah alat lain memberi tahu Anda bahwa port 8443 menjawab dan Anda ingin tahu apa yang sebenarnya ada di baliknya. Tangkap pada antarmuka WAN Anda, saring dengan tcp.port == 8443, dan byte permintaan dan respons membuatnya jelas apakah Anda menemukan halaman admin router, aliran kamera yang ditinggalkan, atau perangkat yang Anda lupakan masih online. Ini adalah alat yang sama yang digunakan insinyur jaringan untuk investigasi keras, dan halaman unduhan mengirimkan pemasang untuk setiap desktop utama.

Di mana itu kurang: Kurva pembelajaran itu nyata. Jika Anda tidak tahu seperti apa jabat tangan TCP, penangkapan dibaca sebagai kebisingan. Overkill jika semua yang Anda inginkan adalah jawaban ya-atau-tidak apakah port terbuka.

Harga:

Platform: Windows, macOS, Linux

Unduh: wireshark.org

Garis bawah: Alat tindak lanjut yang mengubah temuan pemindaian port menjadi jawaban yang pasti.

Cara memilih yang tepat

Jika Anda belum pernah memindai jaringan sebelumnya, mulai dengan Fing Desktop. Pemeriksaan Internet Balance-nya menjawab pertanyaan “apakah halaman admin router saya terekspos” dengan satu klik, dan tampilan LAN-nya menangkap stopkontak pintar yang Anda lupakan. Tambahkan Shodan Monitor sebagai peringatan gratis sehingga Anda mengetahui kapan port baru terbuka tanpa harus mengingat untuk menjalankan pemindaian.

Jika Anda merasa nyaman dengan terminal atau layar profil pemindaian, pasang Nmap dan Zenmap sebagai alat utama Anda dan gunakan Advanced IP Scanner atau Angry IP Scanner sebagai penyapuan LAN harian. Nmap terhadap IP publik Anda memberikan tampilan otoritatif dari luar ke dalam; pemindai LAN memberi tahu Anda perangkat mana di jaringan Anda yang sebenarnya ada di balik port terbuka.

Jika tujuan Anda adalah audit yang dapat diulang untuk lab rumah atau kantor kecil, tambahkan SoftPerfect Network Scanner untuk visibilitas UPnP dan sumber daya bersamanya, dan simpan Wireshark di mesin yang sama untuk saat-saat ketika temuan pemindaian memerlukan penjelasan yang tepat. Lewatkan apa pun yang mengirimkan peta LAN Anda ke cloud yang tidak Anda kontrol.

FAQ

Apakah legal untuk memindai router atau IP publik saya sendiri? Ya. Menjalankan pemindaian port terhadap peralatan yang Anda miliki dan koneksi internet yang ditagih kepada Anda bukan masalah hukum di yurisdiksi utama mana pun yang kami ketahui. Memindai IP publik orang lain tanpa izin adalah cerita berbeda dan dapat melanggar undang-undang penyalahgunaan komputer, jadi simpan pemindaian ditujukan ke alamat Anda sendiri.

Bagaimana saya menemukan IP publik saya untuk memindai? Salah satu alat di atas menerima nama host atau IP sebagai target. Untuk menemukan milik Anda, buka browser pada koneksi yang sama dan cari “what is my IP”, atau jalankan curl ifconfig.me di terminal. Alamat itu adalah apa yang seharusnya ditargetkan alat untuk pemeriksaan dari luar ke dalam.

Bagaimana jika pemindaian menunjukkan halaman admin router saya dapat dijangkau dari internet? Masuk ke halaman admin router dari dalam LAN, temukan pengaturan Manajemen Jarak Jauh, Akses WAN, atau serupa, dan matikan. Kemudian pindai ulang dari Shodan atau Nmap untuk mengkonfirmasi port ditutup. Jika router tidak menawarkan pengaturan itu, hubungi ISP Anda atau ganti unit; perangkat yang tidak dapat menyembunyikan halaman adminnya termasuk di tempat pembuangan sampah.

Apakah alat-alat ini bekerja untuk perangkat IoT, bukan hanya router? Ya. Arahkan pemindai yang sama ke IP kamera pintar, NAS, printer, atau hub dan itu melaporkan daftar port terbuka yang sama. Kamera IP dengan antarmuka web yang terekspos di port 80 atau 8080 adalah salah satu temuan paling umum pada jaringan rumah.

Apakah saya perlu menjalankan pemindaian ini melalui VPN? Tidak, dan VPN sebenarnya akan menghalangi pemeriksaan dari luar ke dalam karena mengubah alamat sumber pemindaian Anda. Jalankan tes dari luar ke dalam (Shodan, atau Nmap menargetkan IP publik Anda) dari koneksi normal sehingga Anda melihat alamat yang sama seperti penyerang.

Seberapa sering saya harus menjalankan kembali audit? Sekali saat instalasi, lagi setelah pembaruan firmware apa pun, dan kapan saja Anda menambahkan perangkat yang berbicara ke internet. Shodan Monitor mencakup kasus sehari-hari dengan memberi peringatan pada port terbuka baru, sehingga Anda tidak perlu mengingat untuk memindai ulang sendiri setiap minggu.