स्कैनर
स्कैनर स्क्रीन एक होस्ट पर किसी सीमा के हर पोर्ट से TCP कनेक्शन खोलने की कोशिश करती है और स्वीकार करने वाले पोर्ट सूचीबद्ध करती है। इसका उपयोग यह पक्का करने के लिए करें कि किसी डिवाइस पर असल में कौन-सी सेवाएँ सुन रही हैं — किसी प्रोजेक्टर का कंट्रोल पोर्ट, किसी स्विच का वेब इंटरफ़ेस, वह पोर्ट जिसे आपकी ख़ुद की सेवा खोलनी थी — और, जो सेवाएँ पहले अभिवादन करती हैं, उनके लिए कि वे क्या कहती हैं।
ज़िम्मेदार उपयोग
एक स्कैन सीमा के हर पोर्ट से जुड़ता है। केवल उन्हीं होस्ट को स्कैन करें जो आपके हैं या जिन्हें जाँचने का आपको अधिकार है: दूसरे नेटवर्क पर एक स्कैन घुसपैठ का पता लगाने वाली प्रणाली को चालू कर सकता है और अक्सर नियमों के ख़िलाफ़ होता है।
किसी होस्ट को स्कैन करना
- होस्ट / IP डालें: एक होस्ट, कोई IP पता या नाम।
- शुरुआती पोर्ट और अंतिम पोर्ट सेट करें, या कोई प्रीसेट चुनें।
- ज़रूरत हो तो कॉन्करेंसी और टाइमआउट (ms) समायोजित करें।
- हर सेवा पहले क्या कहती है यह पढ़ने के लिए सेवा बैनर पढ़ें चालू रहने दें।
- स्कैन शुरू करें दबाएँ।
बटन के नीचे एक पट्टी बताती है कि कितने पोर्ट आज़माए गए, कुल कितनों में से, और कितने खुले हैं। खुले पोर्ट मिलते ही दाईं ओर आ जाते हैं। स्कैन तब समाप्त होता है जब हर पोर्ट आज़माया जा चुका हो; स्कैन रोकें उसे पहले समाप्त कर देता है, और जो पोर्ट अभी नहीं आज़माए गए वे नहीं आज़माए जाते। चलते हुए फ़ील्ड स्थिर रहते हैं।
| फ़ील्ड | क्या | डिफ़ॉल्ट |
|---|---|---|
| होस्ट / IP | जिस होस्ट को स्कैन करना है। | 127.0.0.1 |
| शुरुआती पोर्ट, अंतिम पोर्ट | सीमा, दोनों सिरे मिलाकर, 1–65 535। जब पहला बड़ा हो, दोनों बदल दिए जाते हैं। | 1–1024 |
| कॉन्करेंसी | एक साथ कितने कनेक्शन प्रयास खुले रहते हैं, 1–1024। | 400 |
| टाइमआउट (ms) | हर कनेक्शन के लिए कितनी देर प्रतीक्षा करनी है, 50–10 000 ms। | 500 |
| सेवा बैनर पढ़ें | जुड़ने के बाद, सेवा के कुछ भेजने की 400 ms तक प्रतीक्षा करें, और उसके पहले 256 बाइट रखें। | चालू |
अपनी सीमा से बाहर का कॉन्करेंसी या टाइमआउट (ms) स्कैन शुरू होते समय उसी में ले आया जाता है।
प्रीसेट सीमा भर देता है:
| प्रीसेट | पोर्ट |
|---|---|
| जाने-माने (1–1024) | 1–1024 |
| सामान्य (1–10000) | 1–10 000 |
| OSC रेंज (8000–9100) | 8000–9100 |
| पूर्ण (1–65535) | 1–65 535 |
स्कैन में कितना समय लगता है
जो पोर्ट स्वीकार करता है वह तुरंत जवाब देता है। जो नहीं करता वह पूरा टाइमआउट तक ले सकता है: कनेक्शन प्रयासों को गिराने वाला फ़ायरवॉल कभी जवाब नहीं देता, और Windows पर तो अस्वीकार होना भी डिफ़ॉल्ट टाइमआउट से ज़्यादा समय ले सकता है। इसलिए उस होस्ट का स्कैन जो कुछ भी जवाब नहीं देता, लगभग लेता है:
ports ÷ concurrency × timeoutडिफ़ॉल्ट पर पूरी सीमा: 65 535 ÷ 400 × 0.5 s ≈ 82 s। तेज़ जाने के लिए कॉन्करेंसी बढ़ाएँ या टाइमआउट (ms) घटाएँ; टाइमआउट बहुत ज़्यादा घटाएँगे तो किसी धीमे होस्ट के खुले पोर्ट छूट जाएँगे।
नतीजे पढ़ना
खुले पोर्ट हर ऐसा पोर्ट सूचीबद्ध करता है जिसने कनेक्शन स्वीकार किया, पोर्ट क्रम में:
| कॉलम | क्या |
|---|---|
| पोर्ट | खुला पोर्ट। |
| समय | यह कब मिला। |
| बैनर | सेवा ने पहले जो भेजा, पंक्ति विराम स्पेस में बदले हुए, या —। |
जो पोर्ट अस्वीकार हुआ, और जो टाइमआउट के भीतर जवाब नहीं दिया, दोनों छोड़ दिए जाते हैं: स्कैनर बंद को फ़िल्टर किए गए से नहीं बताता। सूची 2000 खुले पोर्ट तक रखती है।
केवल जो सेवाएँ पहले बोलती हैं उनका बैनर होता है — SSH, SMTP, FTP, कई डिवाइस कंट्रोल प्रोटोकॉल। एक वेब सर्वर रिक्वेस्ट का इंतज़ार करता है, इसलिए उसका पोर्ट — दिखाता है। बैनर पकड़ने से हर खुला पोर्ट 400 ms तक ज़्यादा लेता है।
स्कैनर जो कनेक्शन खोलता है वह तुरंत फिर बंद कर दिया जाता है। स्कैनर उस पर कुछ नहीं भेजता।
कैप्चर चालू होने पर हर खुला पोर्ट इंस्पेक्टर में भी होता है, उसके बैनर और open फ़ैसले के साथ।
संबंधित
- Storm — किसी मिले पोर्ट पर लोड।
- UDP और TCP — उससे बात करें।
- समस्या-निवारण