İçeriğe geç
ipkontrol.net

Port ve Uzak Erişim

Port Taraması Nedir? nmap Kullanımı

Kendi ağınızı taramak, çıktının okunması ve yasal sınır.

Port taraması, bir cihazın hangi portlardan bağlantı kabul ettiğini sırayla sınamak. Her portun kapısını tek tek çalıp hangisinin açıldığını not etmek gibi — ama saniyeler içinde, binlerce kapı için.

Portun ne olduğunu ve hangi portun açık kalmasının riskli olduğunu ayrı yazılarda anlattık. Port kontrol aracımız tek bir portu dışarıdan sınıyor. Bu yazı bütün tabloyu çıkarmanın yolunu anlatıyor: nmap.

Neden kendi ağınızı taramalısınız?

  • Unutulan servisleri bulmak. Yıllar önce açılmış bir uzak masaüstü, bir ağ diskinin yönetim arayüzü, bir kameranın yayın portu.
  • Modemin ne açtığını görmek. UPnP ile oyunların ve uygulamaların sizden habersiz açtığı portlar.
  • Ağdaki cihazları saymak. Tanımadığınız bir cihaz varsa burada ortaya çıkıyor.

Saldırganlar da aynı aracı kullanıyor. Aradaki fark, kendi ağınıza onlardan önce bakmanız.

Kurulum

nmap açık kaynaklı ve ücretsiz. Yalnızca resmi kaynaktan indirin:

SistemKurulum
Windowsnmap.org adresindeki kurucu — Zenmap adlı grafik arayüzle birlikte geliyor
macOSbrew install nmap ya da resmi kurucu
LinuxPaket yöneticisi: sudo apt install nmap

Kurmadan tek bir portu sınamak isterseniz Windows PowerShell'de Test-NetConnection 192.168.1.1 -Port 445 yeterli.

Önce: ağda kim var?

Portlara bakmadan önce ağdaki cihazları bulun:

  • nmap -sn 192.168.1.0/24

Bu komut port taramıyor, yalnızca hangi adreslerin ayakta olduğunu soruyor. Yerel ağda çıktı her cihazın MAC adresini ve üreticisini de gösteriyor. /24 kısmının hangi adres aralığını kapsadığını subnet hesaplama aracıyla görebilirsiniz; ağınızın aralığını ağ geçidi adresinizden çıkarabilirsiniz.

Temel komutlar

KomutNe yapar
nmap 192.168.1.1En yaygın 1000 TCP portunu tarar
nmap -p 22,80,443 hedefYalnızca belirtilen portlar
nmap -p- hedef65.535 portun tamamı — daha uzun sürer
nmap -sV hedefAçık portta hangi yazılımın, hangi sürümün çalıştığını sorar
nmap -sU --top-ports 50 hedefEn yaygın 50 UDP portu — yavaş, yönetici yetkisi gerekir
nmap -Pn hedefHedef ping'e yanıt vermese de tarar
nmap -T4 hedefDaha hızlı zamanlama — yerel ağ için uygun

-Pn önemli: birçok cihaz güvenlik gereği ping'e yanıt vermiyor ve nmap onu "kapalı" sanıp hiç taramıyor. Hedefin açık olduğunu biliyorsanız bu seçeneği ekleyin.

Çıktıyı okumak

Tipik bir çıktı satırı şuna benziyor: 22/tcp open ssh OpenSSH 8.9. Sütunlar sırasıyla port ve protokol, durum, servis adı ve — -sV kullandıysanız — sürüm. En önemli sütun durum:

DurumAnlamı
openBir servis dinliyor ve bağlantı kabul ediyor
closedCihaz yanıt veriyor ama bu portta dinleyen yok
filteredYanıt yok — arada bir güvenlik duvarı paketi sessizce düşürüyor
open|filteredAyırt edilemedi — UDP taramalarında sık görülür

closed ile filtered farkı güvenlik açısından önemli. closed, cihazın orada olduğunu ve yanıt verdiğini gösteriyor. filtered ise hiçbir şey söylemiyor — dışarıya en az bilgi veren durum bu. Güvenlik duvarı kurallarının hedeflediği görünüm de bu.

Yanılgı 1: Servis sütunu bir tahmin

-sV olmadan çalıştırdığınızda servis sütunu yalnızca port numarasından tahmin ediliyor: 8080 portu için "http-proxy" yazıyor, çünkü o numara genelde öyle kullanılıyor. Portta gerçekte ne çalıştığı sorulmuyor.

Açık bir port bulduğunuzda -sV ile tekrar tarayın. Gerçek yazılımın adı ve sürümü görünüyor; eski bir sürümse güncelleme gerekiyor demektir.

Yanılgı 2: İçeriden tarama dışarıyı göstermiyor

Evdeki bilgisayardan modemi (192.168.1.1) taradığınızda modemin iç yüzünü görüyorsunuz: yönetim arayüzü, DNS servisi, belki dosya paylaşımı. Bunların hiçbiri internetten görünmüyor olabilir.

Kendi genel adresinizi evin içinden taramak da yanıltıcı: istek içeriden geldiği için modem farklı davranabiliyor. İnternetten görünen yüzü sınamanın doğru yolları:

  • Port kontrol aracı — belirli portlar için, dışarıdaki bir sunucudan
  • Evin dışındaki bir bağlantıdan, örneğin mobil veriyle erişim noktası açılmış bir bilgisayardan tarama

Genel adresinizi sorgulama aracında görebilirsiniz. CGNAT arkasındaysanız dışarıdan hiçbir port açık görünmez; bu durumu aynı IP iki cihaz yazısının son bölümünde anlattık.

Bulguya göre ne yapmalı?

Açık bulunanNeredeYapılacak
23Modem, kameraTelnet — şifresiz yönetim. Kapatın
3389Bilgisayar, dışarıya açıkRDP — yönlendirmeyi kaldırın, VPN arkasına alın
22Dışarıya açıkSSH — yalnızca anahtarla giriş, şifre kapalı
445Dışarıya açıkDosya paylaşımı — asla internete açılmamalı
554, 8000–8080Kamera, kayıt cihazıVarsayılan şifre değiştirildi mi, gerçekten dışarıdan erişim gerekiyor mu?
7547Modem, dışarıya açıkOperatörün uzaktan yönetim portu — geçmişte modemleri hedef alan büyük saldırılarda kullanıldı; operatöre sorun

Bir portu kapatmanın iki katmanı var: modemdeki port yönlendirme kuralını silmek ve cihazdaki servisi durdurmak. Yalnızca birini yapmak sorunu gizliyor, çözmüyor. Windows tarafındaki ayrımı Windows port açma yazısında anlattık.

Yasal sınır

Hukuki değerlendirme bu yazının konusu değil, ama pratik kural net: sahibi olmadığınız ya da yazılı izin almadığınız hiçbir adresi taramayın.

  • Kendi evinizdeki cihazlar ve kendi kiraladığınız sunucu: serbest.
  • İşyeri ağı: BT biriminin izni olmadan taramayın. Güvenlik sistemleri taramayı saldırı olarak kaydediyor ve açıklamak zor oluyor.
  • Başkasına ait sistem: izinsiz tarama, arkasından gelen herhangi bir erişim denemesiyle birlikte bilişim suçu kapsamına girebiliyor. Barındırma ve internet sözleşmeleri de çoğunlukla bunu yasaklıyor.

Aracı öğrenmek için hedef arıyorsanız nmap projesinin bu amaçla açık tuttuğu scanme.nmap.org adresi var; ölçülü taramaya izin veriliyor.

Tersinden bakınca: genel adresiniz de her gün dünyanın dört bir yanından otomatik olarak taranıyor. Bu normal ve tek başına bir tehdit değil; neden olduğunu ayrı bir yazıda anlattık. Önemli olan tarayanın bulduğu şey — ve onu sizin önce bulmanız.

Sıkça sorulan sorular

Port taraması nedir?

Bir cihazın hangi portlardan bağlantı kabul ettiğini sırayla sınamaktır. Kendi ağınızda unutulan açık servisleri ve tanımadığınız cihazları bulmak için kullanılır.

nmap ile ağımdaki cihazları nasıl görürüm?

nmap -sn 192.168.1.0/24 komutu portlara bakmadan ağdaki ayakta olan adresleri listeler. Yerel ağda her cihazın MAC adresi ve üreticisi de görünür.

closed ile filtered farkı nedir?

closed, cihazın yanıt verdiğini ama portta dinleyen olmadığını gösterir. filtered ise hiç yanıt gelmediğini, arada bir güvenlik duvarının paketi düşürdüğünü gösterir ve dışarıya daha az bilgi verir.

Modemimi evden taradım, sonuç internetten görünenle aynı mı?

Hayır. İçeriden tarama modemin iç yüzünü gösterir. İnternetten görünen yüzü sınamak için port kontrol aracını ya da evin dışındaki bir bağlantıdan taramayı kullanın.

Port taraması yasal mı?

Kendi cihazlarınızı ve kendi sunucunuzu taramak serbesttir. Sahibi olmadığınız ya da yazılı izin almadığınız sistemleri taramayın; bu, sözleşme ihlali ve bilişim suçu kapsamına girebilir.