Skip to content

Альтернативы Shodan для поиска exposure

Коротко:

Shodan (shodan.io) с 2009 — "поисковик для интернета вещей". Индексирует открытые TCP/UDP-сервисы по всему мировому IP-пространству. Premium $69-$899/мес. Альтернативы: Enterno.io Port Scanner (для одного домена, бесплатно), Censys (похожий, дешевле), ZoomEye (китайский), BinaryEdge. Для точечного аудита своего периметра — Enterno. Для глобального research — Shodan/Censys.

Ниже: обзор конкурента, сравнение возможностей, когда выбрать Enterno.io, FAQ.

О конкуренте

Shodan основан John Matherly в 2009. Сканирует 120+ портов на всём IPv4. Коммерческая модель: free tier 50 results/search, paid $69+/мес. Популярен в security research + blue team + journalism.

Enterno.io vs конкурент — сравнение возможностей

ВозможностьEnterno.ioКонкурент
Сканирование своего домена✅ Free⚠️ Paid
Global internet search
Historical records⚠️ monitoring✅ multi-year
Vulnerability matching (CVE)⚠️ basic
Alerts при новом exposure✅ Paid
Banner grabbing
Оплата рублями
Цена₽0-490/мес$69+/мес

Когда выбрать Enterno.io

  • Аудит собственного периметра (один или пара IP/доменов)
  • Бюджет ограничен рублями
  • Интересует постоянный monitoring — alert при новом открытом порте
  • Shodan лучше для security research global scale
ICMP PingДоступность хоста и задержка
Сканер портовПроверка открытых TCP-портов
ЛатентностьВремя отклика в миллисекундах
Потери пакетовПроцент потерянных пакетов

Почему нам доверяют

ICMP+TCP
протоколы проверки
14
ключевых портов
<2с
результат
3
региона

Как это работает

1

Введите IP или домен

2

ICMP-пакеты отправлены

3

Латентность и потери пакетов

Как работает Ping и сканирование портов?

Ping отправляет ICMP-пакеты на хост и измеряет время ответа. Сканирование портов проверяет, какие TCP-порты открыты и принимают соединения — это помогаетдиагностировать проблемы с доступностью сервисов.

Ping с настройками

Выбор количества пакетов (3, 4, 6, 10). Статистика: min/avg/max латентность и потери.

Сканер популярных портов

Проверка 14 ключевых портов: HTTP, HTTPS, SSH, FTP, SMTP, MySQL, PostgreSQL и другие.

Проверка из облака

Тестирование с нашего сервера — вы видите доступность сайта извне, а не только из вашей сети.

Мониторинг доступности

Нужен постоянный контроль? Создайте монитор — проверки каждую минуту с уведомлениями.

Кому это нужно

DevOps

диагностика доступности

Сетевые инженеры

проверка TCP-портов

Разработчики

отладка подключений

SRE

базовый health-check

Частые ошибки

ICMP заблокирован = сервер не работаетМногие серверы блокируют ICMP. Ping не отвечает, но сайт работает — проверьте порты.
Высокий пинг = проблема сервераЗадержка зависит от географии. 150ms между континентами — норма, не ошибка.
Сканирование закрытых портов — тревогаЗакрытые порты неиспользуемых сервисов — это хорошо. Открытые ненужные порты — риск.
Одна проверка = достаточноСеть нестабильна. Единичный тайм-аут ≠ проблема. Проверяйте несколько раз или ставьте мониторинг.

Лучшие практики

Комбинируйте ping и портыPing показывает доступность хоста, порты — доступность конкретных сервисов. Используйте оба.
Проверяйте из разных локацийПроблема может быть локальной. Тест из облака показывает реальную картину.
Закройте неиспользуемые портыКаждый открытый порт — потенциальный вектор атаки. Держите открытыми только необходимые.
Настройте мониторингРучные проверки не масштабируются. Настройте автоматический мониторинг с уведомлениями.

Получите больше с бесплатным аккаунтом

История ping-проверок, мониторинг доступности хоста и уведомления при падении.

Зарегистрироваться (FREE)

Больше по теме

Часто задаваемые вопросы

Законно ли сканировать Shodan?

Shodan сам сканирует всё и индексирует. Поиск в индексе — легален везде. Самостоятельное сканирование чужих IP — может быть illegal в вашей юрисдикции.

Как долго Shodan видит мой exposure?

Повторные сканы ~1-4 недели. Если закрыли порт, в indexе может остаться ≤ 30 дней.

Как скрыть свой сервер от Shodan?

Firewall: white-list только нужные IPs. ACL на router + iptables на сервере. Full invisibility невозможна — но можно скрыть 99% attack surface.

Exposure в 2026 — что самое опасное?

<a href="/s/research-open-ports-exposure-2026">Наше исследование</a>: Elasticsearch 9200 без auth, Redis 6379, MongoDB 27017.