HTG forklarer: Hva er portskanning?

Oct 14, 2025
Personvern og sikkerhet
UCACHED INNHOLD

En havneskanning er litt som å fnise en haug med dørhåndtak for å se hvilke dører som er låst. Skanneren får vite hvilke porter på en ruter eller brannmur som er åpne, og kan bruke denne informasjonen til å finne potensielle svakheter i et datasystem.

Hva er en havn?

Når en enhet kobles til en annen enhet via et nettverk, spesifiserer den en TCP eller UDP portnummer fra 0 til 65535. Noen porter brukes imidlertid oftere. TCP-porter 0 til 1023 er "velkjente porter" som tilbyr systemtjenester. For eksempel er port 20 FTP-filoverføring, port 22 er Secure Shell (SSH) terminalforbindelser, port 80 er standard HTTP-nettrafikk, og port 443 er kryptert HTTPS . Så når du kobler til et sikkert nettsted, snakker nettleseren din med webserveren som hører på port 443 på den serveren.

Tjenester trenger ikke alltid å kjøre på disse spesifikke portene. For eksempel kan du kjøre en HTTPS-webserver på port 32342 eller en Secure Shell-server på port 65001, hvis du likte det. Dette er bare standardinnstillingene.

Hva er en portskanning?

En portskanning er en prosess for å sjekke alle portene på en IP-adresse for å se om de er åpne eller lukkede. Programvaren for skanning av port vil sjekke port 0, port 1, port 2 og helt til port 65535. Den gjør dette ved ganske enkelt å sende en forespørsel til hver port og be om svar. I sin enkleste form spør port-skanningsprogrammet om hver port, en om gangen. Det eksterne systemet vil svare og si om en port er åpen eller lukket. Personen som kjører havneskanningen, vil da vite hvilke porter som er åpne.

Ethvert nettverk brannmurer på den måten kan blokkere eller på annen måte slippe trafikk, så en portskanning er også en metode for å finne hvilke porter som er tilgjengelige eller utsatt for nettverket på det eksterne systemet.

De nmap-verktøy er vanlig nettverksverktøy brukes til portskanning, men det er mange andre portskanningsverktøy.

Hvorfor kjører folk havneskanning?

Portskanning er nyttig for å bestemme sårbarheter i systemet. En havneskanning vil fortelle en angriper hvilke porter som er åpne på systemet, og som vil hjelpe dem med å formulere en angrepsplan. For eksempel, hvis en Secure Shell (SSH) server ble oppdaget som lytter på port 22, kan angriperen prøve å koble til og se etter svake passord. Hvis en annen type server lytter på en annen port, kan angriperen peke på den og se om det er en feil som kan utnyttes. Kanskje en gammel versjon av programvaren kjører, og det er et kjent sikkerhetshull.

Disse typer skanninger kan også bidra til å oppdage tjenester som kjører på ikke-standardporter. Så hvis du kjører en SSH-server på port 65001 i stedet for port 22, vil portskanningen avsløre dette, og angriperen kan prøve å koble til SSH-serveren din på den porten. Du kan ikke bare skjule en server på en ikke-standardport for å sikre systemet ditt, selv om det gjør det vanskeligere å finne serveren.

Havneskanning brukes ikke bare av angripere. Portskanning er nyttig for defensiv gjennomtrengende testing. En organisasjon kan skanne sine egne systemer for å finne ut hvilke tjenester som er utsatt for nettverket og sikre at de er konfigurert sikkert.

Hvor farlig er havneskanning?

En portskanning kan hjelpe en angriper med å finne et svakt punkt for å angripe og bryte seg inn i et datasystem. Det er bare det første trinnet. Bare fordi du har funnet en åpen port, betyr ikke det at du kan angripe den. Men når du har funnet en åpen port som kjører en lyttetjeneste, kan du skanne den etter sårbarheter. Det er den virkelige faren.

På hjemmenettverket ditt har du nesten helt sikkert en ruter som sitter mellom deg og Internett. Noen på Internett vil bare kunne skanne ruteren din, og de vil ikke finne noe bortsett fra potensielle tjenester på selve ruteren. Denne ruteren fungerer som en brannmur - med mindre du har gjort det videresendt individuelle porter fra ruteren din til en enhet, i så fall blir de spesifikke portene eksponert for Internett.

For dataservere og bedriftsnettverk kan brannmurer konfigureres til å oppdage portskanning og blokkere trafikk fra adressen som skannes. Hvis alle tjenestene som er eksponert for internett er sikkert konfigurert og ikke har noen kjente sikkerhetshull, bør skanning av port ikke engang være for skummel.

Typer av portskanninger

I en "TCP full connection" -port-skanning sender skanneren en SYN-melding (tilkoblingsforespørsel) til en port. Hvis porten er åpen, svarer det eksterne systemet med en SYN-ACK (bekreftelse) -melding. Skanneren svarer enn med sin egen ACK-melding (bekreftelse). Dette er en full TCP-tilkobling håndtrykk , og skanneren vet at systemet godtar tilkoblinger i en port hvis denne prosessen finner sted.

Hvis porten er stengt, vil det eksterne systemet svare med en RST (reset) -melding. Hvis det eksterne systemet bare ikke er til stede i nettverket, vil det ikke være noe svar.

Noen skannere utfører en “TCP halvåpent” skanning. I stedet for å gå gjennom en full SYN-, SYN-ACK- og deretter ACK-syklus, sender de bare en SYN og venter på en SYN-ACK- eller RST-melding som svar. Det er ikke nødvendig å sende en endelig ACK for å fullføre tilkoblingen, da SYN-ACK vil fortelle skanneren alt den trenger å vite. Det er raskere fordi færre pakker må sendes.

Andre typer skanninger innebærer å sende fremmede, misdannede typer pakker og vente på å se om det eksterne systemet returnerer en RST-pakke som lukker forbindelsen. Hvis den gjør det, vet skanneren at det er et eksternt system på det stedet, og at en bestemt port er lukket på den. Hvis det ikke mottas noen pakke, vet skanneren at porten må være åpen.

En enkel portskanning der programvaren ber om informasjon om hver port, en etter en, er lett å få øye på. Nettverksbrannmurer kan enkelt konfigureres for å oppdage og stoppe denne oppførselen.

Derfor fungerer noen port-skanningsteknikker annerledes. For eksempel kan en port skanning skanne et mindre utvalg av porter, eller kan skanne hele spekteret av porter over en mye lengre periode, så det ville være vanskeligere å oppdage.


Portskanning er et grunnleggende sikkerhetsverktøy for brød og smør når det gjelder gjennomtrengende (og sikring) datasystemer. Men de er bare et verktøy som lar angripere finne porter som kan være sårbare for angrep. De gir ikke en angriper tilgang til et system, og et sikkert konfigurert system kan absolutt tåle en full portskanning uten skade.

Bildekreditt: xfilephotos /Shutterstock.com, Casezy idé /Shutterstock.com.

.post-innhold .inngangs-bunntekst

HTG Explains: What Is Port Scanning?

PSN/PS4 Network Issues? Disable Port Fowarding Fixed My Issue!

Learning Kali Linux : TCP, UDP And, ICMP Scanning | Packtpub.com

Lego City Undercover: Auburn FREE ROAM (All Collectibles) - HTG


Personvern og sikkerhet - Mest populære artikler

Hva er en DMG-fil (og hvordan bruker jeg en)?

Personvern og sikkerhet Aug 13, 2025

DMG-filer er beholdere for apper i macOS. Du åpner dem, drar appen til applikasjonsmappen og skyver dem ut, og sparer deg bryet med den fryktede installasjonsveiviseren for de fles..


Hvordan “stole” på en datamaskin på iPhone eller iPad

Personvern og sikkerhet Dec 19, 2024

Når du først kobler iPhone eller iPad til en datamaskin, blir du bedt om å “stole på” datamaskinen på enheten din. Dette gir iTunes og andre administrasjonsverktøy på dat..


Hvordan sjekke om din HP bærbare datamaskin har Conexant Keylogger

Personvern og sikkerhet May 12, 2025

UCACHED INNHOLD Mange HP bærbare datamaskiner som ble utgitt i 2015 og 2016, har et stort problem. Lyddriveren levert av Conexant har feilsøkingskode aktivert, og den heller ..


De vanligste Philips Hue-problemene, og hvordan du løser dem

Personvern og sikkerhet Nov 27, 2024

Philips Hue-lys er flotte når de fungerer som de skal, men noen ganger er det ikke alt solskinn og roser. Her er noen vanlige problemer du kanskje kommer over, og hvordan du løser..


Er Microsoft Edge virkelig tryggere enn Chrome eller Firefox?

Personvern og sikkerhet Jul 11, 2025

Microsoft presser tungt sin Windows 10-eksklusive nettleser, Edge. Annonser innebygd i Windows 10 hevder nå at Edge er "tryggere" enn Chrome og Firefox. Hvordan best..


Hvordan velge bort personlige annonser på en hvilken som helst smarttelefon, nettbrett eller PC

Personvern og sikkerhet Aug 23, 2025

Moderne mobile operativsystemer - Apples iOS, Googles Android og Microsofts Windows 10 - gir alle en unik annonseringsidentifikator til apper du bruker. Apper bruker denne identifik..


Installer gjestetillegg til Windows og Linux virtuelle maskiner i VirtualBox

Personvern og sikkerhet Jul 27, 2025

VirtualBox fra Sun er en flott gratis virtuell maskin som lar deg kjøre flere operativsystemer på din PC. I dag ser vi på å installere Guest Additions-funksjonen som gir forbedret ytelse ..


Installer Firestarter Firewall på Ubuntu Linux

Personvern og sikkerhet Dec 7, 2024

UCACHED INNHOLD Firestarter er en brukervennlig brannmur for Ubuntu som inkluderer et GUI-administrasjonsverktøy. Installasjonen av denne brannmuren er like enkel som å bruke den. I denne..


Kategorier