Skip to content
EN

Открытые порты в 2026 году: 1042 проверки, запущенные пользователями

Кратко. Мы не сканировали чужие хосты по своей инициативе — вместо этого посчитали 1 042 проверки, которые пользователи запустили сами, выбрав хост и набор портов.Результат спокойнее расхожего образа: в 51,1% случаев не открыто ни одного порта из проверяемого набора, ещё в 28,6% — один…

Мы не сканировали чужие хосты по своей инициативе — вместо этого посчитали 1 042 проверки, которые пользователи запустили сами, выбрав хост и набор портов.

Результат спокойнее расхожего образа: в 51,1% случаев не открыто ни одного порта из проверяемого набора, ещё в 28,6% — один или два. Пять и более портов — это верхние 3%. Ниже — распределение целиком и честный разбор того, куда эта выборка смещена.

Проверить доступность и порты →

Что именно мы посчитали и чего не делали

Мы не сканировали чужие хосты по своей инициативе. Это принципиально: массовая проверка портов у сайтов, которые о ней не просили, — не исследование, а вмешательство.

Вместо этого мы взяли 1 042 проверки, которые пользователи запустили сами через наш инструмент, выбрав хост и набор портов. То есть это не срез интернета, а срез того, что люди проверяют, когда им это зачем-то нужно: почти всегда собственный сервер или тот, который вызвал подозрение.

Проверялись стандартные наборы: чаще всего семнадцать распространённых портов, иногда восемь или семь. В сводке фиксируется, сколько из них ответили.

Данные исследования

Исходные данные всех таблиц этого отчёта доступны в виде открытого CSV-файла (UTF-8, первая строка — заголовки).

Скачать датасет (CSV)

В половине случаев не открыто ничего

Открытых портовПроверокДоля
053251,1%
217917,2%
111911,4%
3979,3%
4646,1%
5131,2%
8121,2%
6101,0%
770,7%
1660,6%
9 и 1230,3%

Больше половины проверок не нашли ни одного открытого порта из проверяемого набора. Ещё 28,6% нашли один или два — обычно это и есть веб: 80 и 443.

Пять и более портов открыто у 3% проверок. Шестнадцать из семнадцати — у шести.

Вывод, который эти числа поддерживают: типичный хост, который кто-то решил проверить, закрыт. Образ «сервер с распахнутыми настежь портами» описывает не норму, а редкий хвост распределения.

Почему по этим числам нельзя судить об интернете

Смещение здесь сильное и в обе стороны сразу, и его стоит проговорить целиком.

В сторону закрытых: люди чаще всего проверяют собственный сервер, за которым следят. Такой хост по определению настроен лучше среднего.

В сторону открытых: вторая частая причина запустить проверку — подозрение, что что-то торчит наружу. Эти проверки попадают в правый хвост.

Набор портов фиксирован. Семнадцать распространённых — это не все 65 535. Служба на нестандартном порту в наших числах невидима.

Закрытый порт не значит защищённый. Проверка видит, отвечает ли порт с нашего адреса. Файрвол, пропускающий только известные адреса, покажет «закрыто» — и это правильно. А открытый 443 с уязвимым приложением за ним покажет «открыто» и не скажет ничего о риске.

Что эти числа действительно дают — это ориентир: если у вас открыто больше четырёх портов из стандартного набора, вы в верхних 3% и стоит проверить, все ли они нужны.

С чего начать, если портов открыто больше, чем ожидали

  1. Разберитесь, что слушает. На самом сервере ss -tlnp покажет процесс за каждым портом. Половина неожиданных находок — это службы, поднятые пакетным менеджером и никем не выключенные.
  2. Отделите «слушает на 0.0.0.0» от «слушает на 127.0.0.1». База данных, привязанная к локальному адресу, снаружи невидима и в проверке не появится. Привязанная ко всем адресам — появится, и это самая частая настоящая находка.
  3. Закрывайте файрволом, а не остановкой службы. Служба может понадобиться, а правило файрвола переживёт перезапуск и обновление пакета.
  4. Проверьте оба протокола. Наш набор смотрит TCP; служба на UDP в него не попадает.

Проверить свой хост можно в сканере портов, а посмотреть, что отвечает веб-служба, — в проверке заголовков.

ICMP PingДоступность хоста и задержка
Сканер портовПроверка открытых TCP-портов
ЛатентностьВремя отклика в миллисекундах
Потери пакетовПроцент потерянных пакетов

Почему нам доверяют

ICMP+TCP
протоколы проверки
14
ключевых портов
2 014
проверок за 30 дней
3
региона

Как это работает

1

Введите IP или домен

2

ICMP-пакеты отправлены

3

Латентность и потери пакетов

Как работает Ping и сканирование портов?

Ping отправляет ICMP-пакеты на хост и измеряет время ответа. Сканирование портов проверяет, какие TCP-порты открыты и принимают соединения — это помогаетдиагностировать проблемы с доступностью сервисов.

Ping с настройками

Выбор количества пакетов (3, 4, 6, 10). Статистика: min/avg/max латентность и потери.

Сканер популярных портов

Проверка 14 ключевых портов: HTTP, HTTPS, SSH, FTP, SMTP, MySQL, PostgreSQL и другие.

Проверка из облака

Тестирование с нашего сервера — вы видите доступность сайта извне, а не только из вашей сети.

Мониторинг доступности

Нужен постоянный контроль? Создайте монитор — проверки каждую минуту с уведомлениями.

Кому это нужно

DevOps

диагностика доступности

Сетевые инженеры

проверка TCP-портов

Разработчики

отладка подключений

SRE

базовый health-check

Частые ошибки

ICMP заблокирован = сервер не работаетМногие серверы блокируют ICMP. Ping не отвечает, но сайт работает — проверьте порты.
Высокий пинг = проблема сервераЗадержка зависит от географии. 150ms между континентами — норма, не ошибка.
Сканирование закрытых портов — тревогаЗакрытые порты неиспользуемых сервисов — это хорошо. Открытые ненужные порты — риск.
Одна проверка = достаточноСеть нестабильна. Единичный тайм-аут ≠ проблема. Проверяйте несколько раз или ставьте мониторинг.

Лучшие практики

Комбинируйте ping и портыPing показывает доступность хоста, порты — доступность конкретных сервисов. Используйте оба.
Проверяйте из разных локацийПроблема может быть локальной. Тест из облака показывает реальную картину.
Закройте неиспользуемые портыКаждый открытый порт — потенциальный вектор атаки. Держите открытыми только необходимые.
Настройте мониторингРучные проверки не масштабируются. Настройте автоматический мониторинг с уведомлениями.

Получите больше с бесплатным аккаунтом

История ping-проверок, мониторинг доступности хоста и уведомления при падении.

Зарегистрироваться (FREE)

Больше по теме

Часто задаваемые вопросы

Что делать если мой сервер в списке "без auth"?

1) Немедленно bind сервис на 127.0.0.1 (или VPC internal IP), 2) firewall drop port, 3) добавить auth, 4) аудит access log на predaators. Приоритет именно в таком порядке.

Почему Beget "22% risky"?

Shared hosting: один IP может обслуживать 100+ клиентов. Если хотя бы один клиент имеет misconfigured Redis — весь IP считается "risky" в наших метриках.

Как быстро проверить свои порты?

Enterno Ping + Port Checker — введите домен, видите какие порты доступны из интернета. Или: nmap -sT yourdomain.com.

Какие порты вообще безопасно открывать?

Только те, что требует ваше приложение: 443 (web), 22 (SSH, обязательно с key-auth, не password), опционально 80 (redirect). DB/cache/queue — всегда bind 127.0.0.1 или private network.

Запустить инструмент, который описан в этой статье

Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.