Shodan (shodan.io) с 2009 — "поисковик для интернета вещей". Индексирует открытые TCP/UDP-сервисы по всему мировому IP-пространству. Premium $69-$899/мес. Альтернативы: Enterno.io Port Scanner (для одного домена, бесплатно), Censys (похожий, дешевле), ZoomEye (китайский), BinaryEdge. Для точечного аудита своего периметра — Enterno. Для глобального research — Shodan/Censys.
Ниже: обзор конкурента, сравнение возможностей, когда выбрать Enterno.io, FAQ.
Shodan основан John Matherly в 2009. Сканирует 120+ портов на всём IPv4. Коммерческая модель: free tier 50 results/search, paid $69+/мес. Популярен в security research + blue team + journalism.
| Возможность | Enterno.io | Конкурент |
|---|---|---|
| Сканирование своего домена | ✅ Free | ⚠️ Paid |
| Global internet search | ❌ | ✅ |
| Historical records | ⚠️ monitoring | ✅ multi-year |
| Vulnerability matching (CVE) | ⚠️ basic | ✅ |
| Alerts при новом exposure | ✅ | ✅ Paid |
| Banner grabbing | ✅ | ✅ |
| Оплата рублями | ✅ | ❌ |
| Цена | ₽0-490/мес | $69+/мес |
Ping отправляет ICMP-пакеты на хост и измеряет время ответа. Сканирование портов проверяет, какие TCP-порты открыты и принимают соединения — это помогаетдиагностировать проблемы с доступностью сервисов.
Выбор количества пакетов (3, 4, 6, 10). Статистика: min/avg/max латентность и потери.
Проверка 14 ключевых портов: HTTP, HTTPS, SSH, FTP, SMTP, MySQL, PostgreSQL и другие.
Тестирование с нашего сервера — вы видите доступность сайта извне, а не только из вашей сети.
Нужен постоянный контроль? Создайте монитор — проверки каждую минуту с уведомлениями.
диагностика доступности
проверка TCP-портов
отладка подключений
базовый health-check
История ping-проверок, мониторинг доступности хоста и уведомления при падении.
Зарегистрироваться (FREE)Shodan сам сканирует всё и индексирует. Поиск в индексе — легален везде. Самостоятельное сканирование чужих IP — может быть illegal в вашей юрисдикции.
Повторные сканы ~1-4 недели. Если закрыли порт, в indexе может остаться ≤ 30 дней.
Firewall: white-list только нужные IPs. ACL на router + iptables на сервере. Full invisibility невозможна — но можно скрыть 99% attack surface.
<a href="/s/research-open-ports-exposure-2026">Наше исследование</a>: Elasticsearch 9200 без auth, Redis 6379, MongoDB 27017.