Portskanning är avgörande i nätverksvärlden. Nätverkstrafik skickas och tas emot via portarna på en IP-adress. Så för att ta reda på vilka öppna portar som kan skicka och ta emot data måste du använda programvara för portskanning. Hur som helst, jag tänker inte föreläsa om “Grunderna i nätverkande” här. Jag antar att du känner till grunderna för portskanning, eftersom du letar efter portskannrar för ditt Linux-system.
Portskanningsverktyg används främst av nätverks- eller serveradministratörer. Men det finns också några fall för personligt bruk. Denna metod används ibland av spelare och etiker för att upptäcka bakdörrarna i ett nätverk i forskningssyfte. Oavsett varför du använder den kan en bra portskanner göra ditt jobb mycket enklare. Lyckligtvis har Linux ett brett utbud av portskannerpaket att installera, och vi kommer att prata om dem.
Bästa Linux-portskannrar för nätverksadministratörer
Linux-distributioner används huvudsakligen i applikationer på serversidan. Det är därför du hittar fler och bättre nätverksverktyg på Linux än på något annat operativsystem. Som jag sa tidigare, det finns ett anständigt antal Linux-portskannrar tillgängliga. Men de flesta av dem är för komplexa och för avancerade användare. Det är därför du inte hittar tillräckligt med resurser om dem på Internet. Så jag har bestämt mig för att göra en lista över de bästa portskannrarna som finns tillgängliga för Linux-plattformen.
1.Nmap
Nmap är den mest använda portskannern som finns tillgänglig för Linux-system där ute. Du kommer att bli förvånad över att veta att den kan utföra olika nätverksrelaterade uppgifter och är tillgänglig för flera plattformar. Dessutom är verktyget öppen källkod och kan användas helt gratis. Från casual gamers till professionella serveradministratörer, alla föredrar det. Du kan komma åt verktyget med hjälp av kommandoraden och det grafiska användargränssnittet.
Nyckelfunktioner
- Även kommandoraderna är designade med nybörjare i åtanke, och syntaxen är mycket enkel.
- Du kan få en mängd olika värdrelaterade parametrar, såsom operativsysteminformation, systemtyp, etc.
- Deras webbplats ger en detaljerad guide om portskanning med detta verktyg.
- Den har ett inbyggt bibliotek listat som de mest populära TCP-portarna som du kan använda för snabb skanning.
- Du får resultatet i ett läsbart format och du kan även exportera rapporten om du vill.
Fördelar: Det finns en stor användarbas för detta verktyg, och om du har några problem hittar du många resurser på Internet för att lösa dem.
Nackdelar: Vissa ytterligare funktioner kommer att få nybörjare att gå vilse i mängden av funktioner.
2. Enhörningsutforskning
Unicornscan är också en mycket populär Linux-portskanner. Det erbjuder inte lika mycket flexibilitet som Nmap. Men det här är faktiskt en anständig konkurrent till Nmap och är mycket lättare att använda för tillfälliga användare. Det här verktyget innehåller också några exklusiva funktioner och fördelar som inte ens är tillgängliga i betalverktyg. Den stöder TCP- och UDP-protokoll för portskanning. Du kan använda vilket som helst av dem och några andra speciella protokoll baserat på användningsfall.
Nyckelfunktioner
- Den kan upptäcka det aktiva operativsystemet och de applikationer som för närvarande körs.
- Den kan lagra skanningsresultaten i en databas genom ett läsbart format.
- Paketet är lätt att installera och levereras förinstallerat med de mest säkerhetsorienterade distributionerna.
- Du kan placera dina mål i en sekvens för att utföra flera skanningar.
- Infångade paket kan också lagras i PCAP-filformat för senare analys.
Fördelar: Asynkron TCP- och UDP-portskanning är en unik egenskap hos detta verktyg, vilket är fördelaktigt för de flesta användare.
Nackdelar: Den officiella webbplatsen ger inte många resurser om hur man använder det här verktyget.
3. zen karta
Zenmap är inget nytt när det gäller portskanning. Faktum är att du kommer att få alla funktioner i Nmap eftersom den använde fördelen med öppen källkod med Nmap och byggde på det. Det du får extra är det grafiska användargränssnittet. Detta är en livräddare för dem som inte är lika bekväma med kommandoradsverktyg. Om du är en nybörjare i nätverk, kommer du att älska detta på grund av det lättanvända gränssnittet.
Nyckelfunktioner
- Användargränssnittet är lite föråldrat, men det är rent och snyggt.
- Du kan komma åt kommandoguiden direkt från huvudmenyn.
- Det finns ett alternativ att öppna tidigare skanningsresultat och spara skanningsresultaten.
- Du kan skapa skanningsmallar baserat på de vanligaste kommandona och inställningarna.
- För det mesta kommer den med Nmap, vilket är en fantastisk sak.
Fördelar: Zenmap har gjort portskanning enkel för personer utan erfarenhet. Utöver det, några fiffiga funktioner som förinställning gör den till en bra följeslagare.
Nackdelar: Utvecklare bör uppdatera användargränssnittet med ett modernt designspråk.
4. Arg IP-skanner
Detta är en annan Linux-portskanner. Bli inte förvirrad av det aggressiva namnet på detta också. Det här verktyget gör underverk och jag garanterar att det aldrig kommer att göra dig arg. Det mest intressanta med detta verktyg är att det är snabbare än något annat på marknaden just nu. Denna plattformsoberoende IP-skanner har ganska grundläggande funktioner, men den har också en stor fördel. Det är mycket bekvämt och lätt att använda, vilket gör det till det mest användarvänliga verktyget som kommer i en lätt förpackning.
Nyckelfunktioner
- Den kan användas utan installation, som ett bärbart verktyg.
- Du kan spara de skannade resultaten i olika filformat, som CSV, TXT, XML.
- Vissa plugins kan utöka din funktionalitet, vilket är ett stort plus.
- Du kommer att få NetBIOS-information om destinations-IP med avancerad metainformation.
- Användare kan skapa anpassade plugins med hjälp av programmeringsspråket Java.
Fördelar: Verktyget är mycket flexibelt, med möjlighet att utöka funktionerna genom att skriva kod och använda plugins från tredje part.
Nackdelar: Den erbjuder färre funktioner när det gäller grundläggande installation än populära konkurrenter.
5. Netcat
Netcat är ett komplett nätverks- och säkerhetsverktyg släppt under GNU-licensen. Den här saken fungerar som ett ramverk i bakgrunden och kan fungera tillsammans med andra nätverksverktyg. Sedan den ursprungliga releasen 2004 har basversionen inte fått några ytterligare uppdateringar. Men det finns flera verktyg baserade på Netcat-källkoden med avancerade funktioner. Men ändå anses detta verktyg vara pionjär när det gäller IP-skanning och relaterade saker.
Nyckelfunktioner
- Det här verktyget stöder inkommande och utgående anslutningar vad gäller UDP- och TCP-protokoll.
- Portskannern stöder en randomizer som gör det enkelt att hitta öppna portar.
- Du kan enkelt installera det från de officiella arkiven på vilken distribution som helst.
- Netcat stöder buffrat sändningsläge, hex dump och några andra avancerade funktioner.
- Det kan också användas som ett nätverksfelsökningsverktyg med några extra fördelar.
Fördelar: Eftersom det är ett gammaldags verktyg är det mycket pålitligt och stabilt. Nästan alla distributioner stöder det.
Nackdelar: Den har inte ett modernt GUI med moderna funktioner, vilket definitivt är en nackdel.
6. knackare
Knocker är en enkel men kraftfull Linux-portskanner. Verktyget är skrivet i programmeringsspråket C och funktionerna är ganska grundläggande. I själva verket gör det inte mycket mer än att göra en grundläggande portskanning. Men det som lockade mig är det lättanvända gränssnittet för detta verktyg. Om du är en person som inte behöver många funktioner och vill ha ett lättviktsverktyg är det värt ett försök.
Nyckelfunktioner
- Detta verktyg är tillgängligt för flera andra plattformar än Linux.
- Både terminalbaserade och GTK-baserade GUI-versioner är tillgängliga.
- Stöder TCP-protokoll för IP-skanning, vilket är det vanligaste.
- Knocker kan tillhandahålla en rapport om de tjänster som körs på en viss port.
- Verktyget är i aktiv utveckling och utvecklargruppen är mycket lyhörd.
Fördelar: Knocker sätter inte mycket press på systemet då det är väldigt lätt och bara har grundläggande funktioner.
Nackdelar: Den har ingen UDP-skanningsfunktion, vilket är en bummer.
7. Valv
Förväxla inte med detta namn. Detta är inte ett låsverktyg eller något liknande. Vault är ett komplett penetrationstestverktyg för ditt Linux-system. Den kan utföra olika uppgifter när det gäller nätverk. Den inbyggda portskannern kan utföra avancerade portskanningar på olika sätt. Den är kompatibel med TCP- och UDP-protokoll. Du kommer att bli förvånad över att veta att detta Python-baserade verktyg kan genomsöka webben.
Nyckelfunktioner
- Du kan skanna TCP-portar och få olika information men den porten är öppen.
- Detta verktyg är kompatibelt med alla Unix-operativsystem utan problem.
- Det kräver inga beroenden förutom Python-utvecklingspaketet.
- Vault har några säkerhetsfunktioner inkluderade som kan hjälpa dig med bakdörrsanalys.
- Du kan få det utan kostnad och du kan betala det för bättre användbarhet och avancerade funktioner.
Fördelar: Det konkurrerar bra med avancerade verktyg som Nmap med många funktioner.
Nackdelar: Det kommer inte att köras på ditt system utan Python, vilket är något att tänka på.
8. UMIT
UMIT är ett gränssnitt för den populära Linux-portskannern, Nmap. Det betyder att utvecklare med öppen källkod byggde UMIT ovanpå Nmap-kod med ett grafiskt användargränssnitt så att nybörjare kan använda det utan någon kommandorad. Det fungerar på samma sätt som Zenmap, som också är en populär gaffel av Nmap. Användargränssnittet och designspråket för detta verktyg är utmärkta, med rena och optimerade arrangemang. Jag föredrar att använda det på min Linux-maskin för det mesta.
Nyckelfunktioner
- Det här verktyget kan jämföra resultaten mellan skanningsresultat för flera portar.
- Det finns några avancerade filtreringsverktyg integrerade med detta för flexibel skanning.
- Den använder ramverket GTK+ för GUI och fungerar smidigt i alla skrivbordsmiljöer.
- Det finns ett expertläge som ger dig fler alternativ när det gäller felsökning.
- Att spara skanningsresultat i databasen är en mycket bekväm funktion för nätverksadministratörer.
Fördelar: UMIT fungerar på samma Nmap-algoritm med vissa förbättringar på UI-sidan. Det är därför du kan lita blint på detta.
Nackdelar: Den senaste versionen går tillbaka till nästan 6 år sedan och utvecklarna är inte intresserade av vidareutveckling.
9. NmapSi4
Det här verktyget förlitar sig också på Nmap för att testa de flesta funktioner med stenhård stabilitet. Till skillnad från den ursprungliga Nmap har den ett funktionellt GTK-baserat grafiskt användargränssnitt som gör det enkelt att använda. NmapSi4 är mycket populärt bland Linux-nätverksadministratörer. Bortsett från det finns det några inofficiella portar också med några ytterligare funktioner och funktioner. Det bästa är att NmapSi4 har ett av de mest funktionella användargränssnitten som finns med bättre design och användarvänlighet.
Nyckelfunktioner
- Du kan söka efter värdar och IP-adresser med verktyget Network Discover.
- Användare kan skapa sin egen skanningsprofil för snabbare åtkomst.
- Det finns en dedikerad webbläsare för att upptäcka nätverkssårbarheter.
- Användargränssnittet är uppdelat i flikar så att du enkelt kan hitta önskade funktioner.
- Du får fullt Nmap NSE-stöd med Traceroute.
Fördelar: Denna Nmap-gaffel är mycket stabil och jag stötte inte på några problem när jag använde den på mitt Debian-system.
Nackdelar: Installationen kräver några lösningar och kan störa nybörjare.
10. Arenakarta
Sandmap är en annan skyddsängel för systemadministratörer som måste arbeta i nätverk. Denna Linux-portskanner använder samma gamla Nmap på backend för nätverksupptäckt. Det här verktyget erbjuder inget grafiskt användargränssnitt. Men du kommer att bli förvånad över att se dess kommandoradsgränssnitt. Syntaxen är färgmarkerad, och det övergripande utseendet låter dig inte missa ett GUI. Du kan också använda enkla koder för att utföra olika uppgifter relaterade till portskanning.
Nyckelfunktioner
- Det finns några förinställningar med några fördefinierade parametrar som du kan använda för en snabb skanning.
- NSE stöder att skriva skript för att implementera avancerade uppgifter.
- Du kan utföra flera skanningar och det finns ingen mjukvarubegränsning för det.
- Det finns mer än 30 moduler tillgängliga för detta verktyg för närvarande.
- Du kan läsa dokumentationen för snabb inlärning även om du är helt nybörjare.
Fördelar: Den har ett stiliserat kommandoradsgränssnitt som kommer att vara en fröjd för terminalälskare som jag.
Nackdelar: Vissa människor kan fortfarande sakna det fullständiga grafiska användargränssnittet.
Vår rekommendation
Faktum är att alla verktyg som nämns ovan är fantastiska och jag tror att du kan komma igång genom att installera något av dem. Men om du fortfarande vill ha ett förslag rekommenderar jag starkt att du väljer vilket Nmap-baserat verktyg som helst. Det beror på att Nmap är väldigt populärt och har en stor användarbas. Du får lösningar om du stöter på några problem. Och om du inte är bekväm med kommandorader är Zenmap ett säkrare alternativ.
Slutgiltiga tankar
Portskanning är en avancerad nätverksuppgift. Den kan användas för både bra och dåliga syften. Om du använder detta för att kontrollera sårbarheten är det helt okej. Du måste vara försiktig när du använder den så att du inte använder den i olagliga saker som piratkopiering. Jag hoppas att den här artikeln har hjälpt dig att lära dig om de bästa Linux-portskannrarna. Vänligen överväg att dela detta med dina vänner eftersom det uppmuntrar oss att skriva bättre artiklar.
