Мы не сканировали чужие хосты по своей инициативе — вместо этого посчитали 1 042 проверки, которые пользователи запустили сами, выбрав хост и набор портов.
Результат спокойнее расхожего образа: в 51,1% случаев не открыто ни одного порта из проверяемого набора, ещё в 28,6% — один или два. Пять и более портов — это верхние 3%. Ниже — распределение целиком и честный разбор того, куда эта выборка смещена.
Бесплатный онлайн-инструмент — проверка ping и портов: результат мгновенно, без регистрации.
Мы не сканировали чужие хосты по своей инициативе. Это принципиально: массовая проверка портов у сайтов, которые о ней не просили, — не исследование, а вмешательство.
Вместо этого мы взяли 1 042 проверки, которые пользователи запустили сами через наш инструмент, выбрав хост и набор портов. То есть это не срез интернета, а срез того, что люди проверяют, когда им это зачем-то нужно: почти всегда собственный сервер или тот, который вызвал подозрение.
Проверялись стандартные наборы: чаще всего семнадцать распространённых портов, иногда восемь или семь. В сводке фиксируется, сколько из них ответили.
Исходные данные всех таблиц этого отчёта доступны в виде открытого CSV-файла (UTF-8, первая строка — заголовки).
Скачать датасет (CSV)| Открытых портов | Проверок | Доля |
|---|---|---|
| 0 | 532 | 51,1% |
| 2 | 179 | 17,2% |
| 1 | 119 | 11,4% |
| 3 | 97 | 9,3% |
| 4 | 64 | 6,1% |
| 5 | 13 | 1,2% |
| 8 | 12 | 1,2% |
| 6 | 10 | 1,0% |
| 7 | 7 | 0,7% |
| 16 | 6 | 0,6% |
| 9 и 12 | 3 | 0,3% |
Больше половины проверок не нашли ни одного открытого порта из проверяемого набора. Ещё 28,6% нашли один или два — обычно это и есть веб: 80 и 443.
Пять и более портов открыто у 3% проверок. Шестнадцать из семнадцати — у шести.
Вывод, который эти числа поддерживают: типичный хост, который кто-то решил проверить, закрыт. Образ «сервер с распахнутыми настежь портами» описывает не норму, а редкий хвост распределения.
Смещение здесь сильное и в обе стороны сразу, и его стоит проговорить целиком.
В сторону закрытых: люди чаще всего проверяют собственный сервер, за которым следят. Такой хост по определению настроен лучше среднего.
В сторону открытых: вторая частая причина запустить проверку — подозрение, что что-то торчит наружу. Эти проверки попадают в правый хвост.
Набор портов фиксирован. Семнадцать распространённых — это не все 65 535. Служба на нестандартном порту в наших числах невидима.
Закрытый порт не значит защищённый. Проверка видит, отвечает ли порт с нашего адреса. Файрвол, пропускающий только известные адреса, покажет «закрыто» — и это правильно. А открытый 443 с уязвимым приложением за ним покажет «открыто» и не скажет ничего о риске.
Что эти числа действительно дают — это ориентир: если у вас открыто больше четырёх портов из стандартного набора, вы в верхних 3% и стоит проверить, все ли они нужны.
ss -tlnp покажет процесс за каждым портом. Половина неожиданных находок — это службы, поднятые пакетным менеджером и никем не выключенные.Проверить свой хост можно в сканере портов, а посмотреть, что отвечает веб-служба, — в проверке заголовков.
Ping отправляет ICMP-пакеты на хост и измеряет время ответа. Сканирование портов проверяет, какие TCP-порты открыты и принимают соединения — это помогаетдиагностировать проблемы с доступностью сервисов.
Выбор количества пакетов (3, 4, 6, 10). Статистика: min/avg/max латентность и потери.
Проверка 14 ключевых портов: HTTP, HTTPS, SSH, FTP, SMTP, MySQL, PostgreSQL и другие.
Тестирование с нашего сервера — вы видите доступность сайта извне, а не только из вашей сети.
Нужен постоянный контроль? Создайте монитор — проверки каждую минуту с уведомлениями.
диагностика доступности
проверка TCP-портов
отладка подключений
базовый health-check
История ping-проверок, мониторинг доступности хоста и уведомления при падении.
Зарегистрироваться (FREE)1) Немедленно bind сервис на 127.0.0.1 (или VPC internal IP), 2) firewall drop port, 3) добавить auth, 4) аудит access log на predaators. Приоритет именно в таком порядке.
Shared hosting: один IP может обслуживать 100+ клиентов. Если хотя бы один клиент имеет misconfigured Redis — весь IP считается "risky" в наших метриках.
Enterno Ping + Port Checker — введите домен, видите какие порты доступны из интернета. Или: nmap -sT yourdomain.com.
Только те, что требует ваше приложение: 443 (web), 22 (SSH, обязательно с key-auth, не password), опционально 80 (redirect). DB/cache/queue — всегда bind 127.0.0.1 или private network.
Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.