Что проверяется
HTTP (80) и HTTPS (443)
SSH (22) и Telnet (23)
FTP (21) и SFTP
SMTP (25), POP3 (110), IMAP (143)
DNS (53)
MySQL (3306) и PostgreSQL (5432)
Redis (6379) и MongoDB (27017)
RDP (3389) и VNC
HTTP-прокси (8080, 3128, 8443)
Версии сервисов и баннеры
Почему важно проверять порты
Поверхность атаки. Каждый открытый порт — это потенциальная уязвимость. Неиспользуемые сервисы, забытые админ-панели или тестовые окружения часто остаются открытыми наружу без защиты.
Брутфорс и эксплуатация.Открытый SSH (22), RDP (3389) или MySQL (3306) без ограничений по IP подвергается постоянным попыткам брутфорса и автоматизированным атакам.
Соответствие стандартам.PCI DSS требует закрывать все неиспользуемые порты. Регулярное сканирование — обязательная часть сетевого аудита.