Portskanning är en avgörande sak i nätverksvärlden. Nätverkstrafiken skickas och tas emot via portarna på en IP-adress. Så för att ta reda på vilka öppna portar som kan skicka och ta emot data måste du använda programvara för portskanning. Hur som helst, jag håller inte en föreläsning om “Fundamentals of Networking” här. Jag antar att du är medveten om grunderna för portskanning eftersom du letar efter portskannrar för ditt Linux-system.
Portskannerverktyg används mest av nätverks- eller serveradministratörer. Men det finns även fall för personligt bruk. Ibland använder spelare och etik denna metod för att ta reda på bakdörrarna i ett nätverk i forskningssyfte. Oavsett varför du använder den kan en bra portskanner göra ditt jobb mycket enklare. Lyckligtvis har Linux ett brett utbud av portskannerpaket att installera, och vi kommer att prata om dem.
Bästa Linux Port Scanners för nätverksadministratörer
Linux-distros används mest i applikationer på serversidan. Det är därför du kommer att hitta fler och bättre nätverksverktyg i Linux än något annat operativsystem. Som jag sa tidigare, det finns ett anständigt antal Linux-portskannrar tillgängliga där ute. Men de flesta av dem är för komplexa och för avancerade användare. Det är därför du inte hittar tillräckligt med resurser om dem på internet. Så jag har bestämt mig för att göra en lista över de bästa portskannrarna som finns tillgängliga för Linux-plattformen.
1. Nmap
Nmap är den mest använda portskannern som finns tillgänglig för Linux-systemet där ute. Du kommer att bli förvånad över att veta att den kan utföra olika nätverksrelaterade uppgifter och tillgänglig för flera plattformar. Och verktyget är öppen källkod som kan användas helt utan kostnad. Från casual gamers till professionella serveradministratörer, det föredras av alla. Du kan komma åt verktyget genom att använda både kommandoraden och det grafiska användargränssnittet.
Nyckelfunktioner
- Även kommandoraderna är designade med nybörjare i åtanke, och syntaxen är mycket enkel.
- Du kan hämta en mängd olika parametrar relaterade till värden, såsom OS-information, systemtyp, etc.
- Deras webbplats ger en detaljerad guide om portskanning med detta verktyg.
- Den har ett inbyggt bibliotek listat som de mest populära TCP-portarna som du kan använda för snabb skanning.
- Du får utdata i ett läsbart format och kan även exportera rapporten om du vill.
Fördelar: Det finns en stor användarbas av det här verktyget, och om du stöter på något problem kommer du att hitta många resurser på internet för att lösa det.
Nackdelar: Några ytterligare funktioner kommer att göra nybörjare vilse i mängden av funktioner.
—
2. Unicornscan
Unicornscan är också en mycket populär Linux-portskanner. Det erbjuder inte så mycket flexibilitet som Nmap. Men det här är verkligen en anständig konkurrent till Nmap, och det är mycket lättare att använda för tillfälliga användare. Detta verktyg är också laddat med några exklusiva funktioner och fördelar som inte ens är tillgängliga på betalverktyg. Den stöder både TCP- och UDP-protokoll för portskanning. Du kan använda vilket som helst av dem och några andra speciella protokoll baserat på användningsfall.
Nyckelfunktioner
- Den kan upptäcka det aktiva operativsystemet och de program som körs för närvarande.
- Du kan lagra skanningsresultaten i en databas i ett läsbart format.
- Paketet är lätt att installera, och det levereras förinstallerat med de mest säkerhetsinriktade distributionerna.
- Du kan placera dina mål i en sekvens för att utföra en multiskanning.
- De fångade paketen kan också lagras i PCAP-filformat för vidare analys.
Fördelar: Asynkron TCP- och UDP-portskanning är en unik egenskap hos detta verktyg, vilket är fördelaktigt för de flesta användare.
Nackdelar: Den officiella webbplatsen ger inte många resurser om hur man använder det här verktyget.
3. Zenmap
Zenmap är inget nytt när det gäller portskanning. Faktum är att du kommer att få alla funktioner i Nmap eftersom det använde den öppna källkodsfördelen med Nmap och byggde på det. Det du får extra är det grafiska användargränssnittet. Detta är en livräddare för dem som inte är så bekväma med kommandoradsverktyg. Om du är nybörjare inom nätverk, kommer du att älska detta på grund av det lättanvända gränssnittet.
Nyckelfunktioner
- Användargränssnittet är lite tillbakadaterat, men det är rent och snyggt arrangerat.
- Du kan komma åt kommandoguiden direkt från huvudmenyn.
- Det finns ett alternativ att öppna tidigare skanningsresultat och spara skanningsresultaten.
- Du kan skapa skanningsmallar baserat på de mest använda kommandona och inställningarna.
- För det mesta kommer den med Nmap, vilket är en fantastisk sak.
Fördelar: Zenmap har gjort portskanning enklare för oerfarna personer. Utöver det, några fiffiga funktioner som förinställning gör den till en bra följeslagare.
Nackdelar: Utvecklarna bör uppdatera användargränssnittet med ett modernt designspråk.
4. Arg IP-skanner
Detta är ännu en Linux-portskanner. Förväxla inte med den aggressiva namngivningen av detta också. Det här verktyget fungerar som en charm, och jag garanterar att det aldrig kommer att göra dig arg. Det mest intressanta med detta verktyg är att det är snabbare än något annat på marknaden just nu. Denna plattformsoberoende IP-skanner har ganska grundläggande funktioner, men den har också en stor fördel. Det är mycket bekvämt och lätt att använda, vilket gör det till det vänligaste verktyget som kommer i en lätt förpackning.
Nyckelfunktioner
- Den kan användas utan installation, precis som ett bärbart verktyg.
- Du kan spara skannade resultat i olika filformat som CSV, TXT, XML.
- Vissa plugins kan utöka sin funktionalitet vilket är en stor fördel.
- Du kommer att få NetBIOS-information från mål-IP med avancerad metainformation.
- Användarna kan skapa anpassade plugins genom att använda programmeringsspråket Java.
Fördelar: Verktyget är mycket flexibelt, med en möjlighet att utöka funktionerna genom att skriva koder och använda tredjeparts plugins.
Nackdelar: Den erbjuder färre funktioner när det gäller vaniljinstallation än de populära konkurrenterna.
5. Netcat
Netcat är ett fullfjädrat nätverks- och säkerhetsverktyg släppt under GNU-licensen. Den här saken fungerar som ett ramverk i bakgrunden och kan fungera tillsammans med andra nätverksverktyg. Sedan den ursprungliga releasen 2004 har basversionen inte fått några ytterligare uppdateringar. Men det finns flera verktyg där ute baserade på Netcat-källkod med avancerade funktioner. Men ändå anses det här verktyget vara en pionjär när det gäller IP-skanning och relaterade saker.
Nyckelfunktioner
- Det här verktyget stöder både utgående och inkommande anslutningar vad gäller UDP- och TCP-protokoll.
- Portskannern stöder en randomizer som gör det lättare att hitta öppna portar.
- Du kan enkelt installera det från de officiella arkiven på vilken distribution som helst.
- Netcat stöder buffrat skicka-läge, hex dump och några andra avancerade funktioner.
- Det kan användas som ett nätverksfelsökningsverktyg också med några extra förmåner.
Fördelar: Eftersom det är ett daterat verktyg är detta mycket pålitligt och stabilt. Nästan alla distros är kompatibla med det.
Nackdelar: Den har inte ett modernt GUI med moderna funktioner, vilket definitivt är en nackdel.
6. Knocker
Knocker är en enkel men kraftfull Linux-portskanner. Verktyget är skrivet i programmeringsspråket C, och funktionerna är ganska grundläggande. Faktum är att det inte gör så mycket annat än att göra lite grundläggande portskanning. Men det som lockade mig är det lättanvända gränssnittet för detta verktyg. Om du är en person som inte behöver många funktioner och vill ha ett lättviktigt verktyg är detta värt att testa.
Nyckelfunktioner
- Detta verktyg är tillgängligt för flera andra plattformar än Linux.
- Det finns både terminalbaserade och GTK-baserade GUI-versioner tillgängliga.
- Den stöder TCP-protokoll för IP-skanning, vilket är det vanligaste.
- Knocker kan tillhandahålla en rapport om de tjänster som körs på en viss port.
- Verktyget är under aktiv utveckling och utvecklargruppen är mycket lyhörd.
Fördelar: Knocker lägger inte mycket stress på systemet eftersom det är väldigt lätt med bara kärnfunktioner.
Nackdelar: Den har ingen UDP-skanningsfunktion, vilket är ett slags tråkigt.
7. Valv
Förväxla inte med detta namn. Detta är inte ett låsverktyg eller något liknande. Vault är ett fullfjädrat penntestverktyg för ditt Linux-system. Den kan utföra olika uppgifter när det gäller nätverk. Den inbyggda portskannern kan utföra avancerad portskanning på olika sätt. Den stöder både TCP- och UDP-protokoll. Du kommer att bli förvånad över att veta att detta Python-baserade verktyg kan genomsöka webben.
Nyckelfunktioner
- Den kan skanna TCP-portar och hämta olika information men den öppna porten.
- Detta verktyg är kompatibelt med alla Unix-operativsystem utan problem.
- Det kräver inget beroende förutom Python-utvecklingspaketet.
- Vault har några säkerhetsfunktioner inkluderade som kan hjälpa dig i bakdörrsanalysen.
- Du kan få det utan kostnad och kan betala det för bättre användbarhet och avancerade funktioner.
Fördelar: Det konkurrerar bra med avancerade verktyg som Nmap med många funktioner.
Nackdelar: Det kommer inte att köras på ditt system utan Python, vilket är en sak att tänka på.
8. UMIT
UMIT är ett frontend-skal för den populära Linux-portskannern, Nmap. Det betyder att utvecklarna med öppen källkod skapade UMIT ovanpå koden för Nmap med ett grafiskt användargränssnitt så att nybörjare kan använda det utan någon kommandorad. Det fungerar på samma sätt som Zenmap, som också är en populär gaffel av Nmap. Användargränssnittet och designspråket för detta verktyg är superbt med rena och optimerade arrangemang. Jag föredrar att använda det på min Linux-maskin för det mesta.
Nyckelfunktioner
- Detta verktyg kan jämföra resultaten mellan olika portskanningsresultat.
- Det finns några avancerade filtreringsverktyg inbyggda med detta för flexibel skanning.
- Den använder ramverket GTK+ för det grafiska gränssnittet, och det körs smidigt på alla skrivbordsmiljöer.
- Det finns ett expertläge som ger dig fler alternativ när det gäller felsökning.
- Att spara skanningsresultat i databasen är en mycket bekväm funktion för nätverksadministratörerna.
Fördelar: UMIT drivs av samma Nmap-algoritm med vissa förbättringar på UI-sidan. Det är därför du kan lita blint på detta.
Nackdelar: Den senaste versionen går tillbaka till nästan 6 år sedan, och utvecklarna är inte intresserade av vidareutveckling.
9. NmapSi4
Detta verktyg är också byggt på Nmap för att bevisa de flesta funktioner med stenhård stabilitet. Till skillnad från den ursprungliga Nmap har den ett funktionellt GTK-baserat grafiskt användargränssnitt som gör det enkelt att använda. NmapSi4 är mycket populärt bland Linux-nätverksadministratörer. Utöver det finns det några inofficiella portar också med några ytterligare funktioner och funktioner. Det bästa är att NmapSi4 har ett av de mest funktionella användargränssnitten som finns med bättre design och användbarhet.
Nyckelfunktioner
- Du kan söka efter värdar och IP-adresser med verktyget Network Discover.
- Användarna kan skapa sin egen skanningsprofil för snabbare åtkomst.
- Det finns en dedikerad webbläsare för att ta reda på nätverkssårbarheter.
- Användargränssnittet är uppdelat i flikar så att du enkelt kan hitta dina önskade funktioner.
- Du får stöd för full Nmap NSE med Traceroute.
Fördelar: Denna Nmap-gaffel är mycket stabil, och jag hittade inte ett enda problem när jag använde den på mitt Debian-system.
Nackdelar: Installationen behöver några lösningar, och det kan störa nybörjare.
10. Sandkarta
Sandmap är ännu en skyddsängel för systemadministratörerna som måste arbeta med nätverk. Denna Linux-portskanner använder samma gamla Nmap i backend för nätverksupptäckt. Det här verktyget erbjuder inte ett grafiskt användargränssnitt. Men du kommer att bli förvånad över att se dess kommandoradsgränssnitt. Syntaxen är markerad med färger, och det övergripande utseendet och känslan låter dig inte missa ett GUI. Du kan också använda enkla koder för att utföra olika uppgifter relaterade till portskanning.
Nyckelfunktioner
- Det finns några förinställningar med några fördefinierade parametrar som du kan använda för en snabb skanning.
- Den stöder NSE för att skriva skript för att implementera avancerade uppgifter.
- Du kan utföra flera skanningar, och det finns ingen mjukvarubegränsning för det.
- Det finns mer än 30 moduler tillgängliga för detta verktyg för närvarande.
- Du kan läsa dokumentationen för snabb inlärning, även om du är helt nybörjare.
Fördelar: Den har ett stiliserat kommandoradsgränssnitt som kommer att vara ett nöje för terminalälskare som jag.
Nackdelar: Vissa människor kanske fortfarande saknar det fullfjädrade grafiska användargränssnittet.
Vår rekommendation
Faktum är att alla de ovan nämnda verktygen är fantastiska, och jag tror att du kan börja arbeta genom att installera något av dem. Men om du fortfarande vill ha ett förslag, så kommer jag starkt rekommendera dig att välja vilket Nmap-baserat verktyg som helst. Det beror på att Nmap har mycket popularitet, och det har en stor användarbas. Du kommer att få lösningar om du hittar några problem. Och om du inte är bekväm med kommandorader är Zenmap ett säkrare val.
Slutliga tankar
Portskanning är en avancerad nätverksuppgift. Den kan användas för både bra och dåliga syften. Om du använder detta för att kontrollera sårbarhet är det helt okej. Du bör vara försiktig när du använder den för att inte sluta använda den på olagliga saker som hackning. Jag hoppas att den här artikeln har hjälpt dig att veta om de bästa Linux-portskannrarna. Vänligen överväg att dela detta med dina vänner eftersom det uppmuntrar oss att skriva bättre artiklar.