XDA ने हाल ही में एक समस्या के बारे में बात की जिस पर अधिकांश लोग कभी नहीं सोचते हैं: आपके राउटर का व्यवस्थापक पृष्ठ संभवतः सार्वजनिक इंटरनेट से सुलभ है। रिमोट प्रबंधन सहायता कॉल के लिए सक्षम किया जा सकता है, फर्मवेयर अपडेट इसे चुपचाप फिर से सक्षम कर सकता है, या बॉक्स आपके ISP से इसी तरह आया हो। परिणाम यह है कि आपके WAN पते पर एक लॉगिन प्रॉम्प्ट बैठा है जिसे स्कैनर वाला कोई भी खोज सकता है। अपने राउटर के व्यवस्थापक पृष्ठ के उजागर होने की जांच के लिए सर्वश्रेष्ठ ऐप्स एक गैर-विशेषज्ञ को अपने सार्वजनिक IP को देखने का तरीका देते हैं जैसे एक हमलावर करता, और IoT उपकरणों, NAS बॉक्स और पुराने स्मार्ट हब पर समान समस्या को पकड़ता है जो खुले पोर्ट के साथ समाप्त होते हैं।
हमने सात डेस्कटॉप ऐप्स चुने हैं जो Windows, macOS या Linux पर चलते हैं, बाहर-से-अंदर का दृश्य और LAN के अंदर स्वीप दोनों को कवर करते हैं, और उपयोग करने योग्य रहते हैं यदि आपने कभी टर्मिनल नहीं खोला है।
राउटर एक्सपोजर ऑडिट ऐप में क्या देखें
- बाहर-से-अंदर स्कैनिंग। जो जांच मायने रखती है वह यह है कि आपका राउटर इंटरनेट पर एक यादृच्छिक पते से कैसा दिखता है, न कि आपके सोफे से। ऐसे ऐप्स चुनें जो सीधे आपके सार्वजनिक IP को स्कैन कर सकें, या जो तीसरे पक्ष के स्कैनर क्लाउड पर निर्भर करते हैं ताकि अनुरोध आपके नेटवर्क के बाहर से आए।
- आम व्यवस्थापक पोर्ट कवर किए गए। वेब प्रशासन 80 और 443 पर बैठता है, वैकल्पिक प्रशासन 8080, 8443, 8888 पर। SSH 22 है, Telnet 23 है, UPnP 1900 है, और रिमोट डेस्कटॉप 3389 है। एक उपयोगी ऑडिट टूल इन सभी का परीक्षण करता है और सेवा नामों की रिपोर्ट करता है, केवल पोर्ट नंबर नहीं।
- शुरुआत के लिए सुरक्षित डिफ़ॉल्ट। IT पेशेवरों के लिए लक्षित एक टूल खतरनाक हो सकता है यदि पहली बार का उपयोगकर्ता गलत सबनेट पर पूर्ण स्कैन करता है। “त्वरित स्कैन” या “होम ऑडिट” जैसी बचाई गई प्रोफ़ाइल देखें जो शोर को सीमित करती है।
- एक पठनीय रिपोर्ट। आउटपुट को सादी भाषा में कहना चाहिए “पोर्ट 8443 खुला है, आपके राउटर लॉगिन पेज की तरह प्रतीत होता है”, TCP flags की कच्ची तालिका नहीं।
- स्थानीय निष्पादन। कुछ भी नहीं जिसके लिए आपको एक पूर्ण नेटवर्क आरेख को विक्रेता क्लाउड पर अपलोड करने की आवश्यकता हो जिसे आपने कभी नहीं सुना। स्थानीय स्कैनिंग LAN मानचित्र को आपकी मशीन पर रखता है।
- एक अनुवर्ती पथ। एक बार जब एक टूल खुला पोर्ट खोज लेता है, तो आपको यह साबित करने का तरीका चाहिए कि इसके पीछे क्या है। पैकेट-स्तर निरीक्षण या एक स्क्रिप्ट स्कैन जो लॉगिन बैनर को पकड़ता है वह है जो एक वास्तविक ऑडिट को अनुमान से अलग करता है।
त्वरित तुलना
| ऐप | किसके लिए सर्वश्रेष्ठ | प्लेटफॉर्म | मुफ़्त योजना | शुरुआती मूल्य |
|---|---|---|---|---|
| Nmap | आपके सार्वजनिक IP और LAN के गहरे स्कैन | Windows, macOS, Linux | पूरी तरह मुक्त | मुफ़्त |
| Fing Desktop | वन-क्लिक होम नेटवर्क और इंटरनेट एक्सपोजर जांच | Windows, macOS | मुक्त मूल | Fing Premium सदस्यता |
| Shodan Monitor | अपने सार्वजनिक IP को वैसे ही देख रहे हैं जैसे हमलावर पहले से करते हैं | सभी डेस्कटॉप पर Web + CLI | मुक्त स्तर | एकमुश्त सदस्यता शुल्क |
| Angry IP Scanner | मित्रवत GUI के साथ तेज़ क्रॉस-प्लेटफॉर्म पोर्ट स्वीप | Windows, macOS, Linux | पूरी तरह मुक्त | मुफ़्त |
| Advanced IP Scanner | Windows पर पॉइंट-एंड-क्लिक LAN ऑडिट | Windows | पूरी तरह मुक्त | मुफ़्त |
| SoftPerfect Network Scanner | UPnP और साझा संसाधन के साथ विस्तृत LAN इन्वेंटरी | Windows, macOS, Linux | व्यक्तिगत उपयोग के लिए मुक्त | भुगतान वाणिज्यिक लाइसेंस |
| Wireshark | यह पुष्टि करना कि एक संदिग्ध खुले पोर्ट वास्तव में क्या बोलता है | Windows, macOS, Linux | पूरी तरह मुक्त | मुफ़्त |
1. Nmap — आपके सार्वजनिक IP और LAN के गहरे स्कैन के लिए सर्वश्रेष्ठ
Nmap संदर्भ पोर्ट स्कैनर है और वह टूल है जो एक घटना प्रतिक्रिया इंजीनियर पहले खोलता है। अपने सार्वजनिक IP को लक्षित करें (nmap -sV your.wan.ip.address) और यह सेवा अनुमान के साथ हर खुले पोर्ट की रिपोर्ट करता है, इसलिए एक आवारा राउटर लॉगिन पृष्ठ या भुलाया गया IP-कैमरा स्ट्रीम एक एकल कमांड में दिखाई देता है। Zenmap GUI CLI के साथ आता है और उन लोगों के लिए टोपोलॉजी दृश्य और बचाए गए स्कैन प्रोफाइल प्रदान करता है जो flags को याद नहीं करना पसंद करते हैं।
जहां यह कम पड़ता है: आउटपुट कुछ नेटवर्किंग परिचितता मानता है। आक्रामक स्कैन आपके ISP के दुरुपयोग का पता लगा सकते हैं यदि यादृच्छिक लक्ष्यों के विरुद्ध दोहराया जाता है, इसलिए इसे अपने पते पर लक्षित रखें।
मूल्य निर्धारण:
- मुफ़्त: पूरी तरह खुला स्रोत
- भुगतान किया: कोई नहीं
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: nmap.org · Zenmap GUI
निचली पंक्ति: इस सूची में सबसे उपयोगी उपकरण और सबसे पहले स्थापित करने वाला।
2. Fing Desktop — वन-क्लिक होम नेटवर्क और इंटरनेट एक्सपोजर जांच के लिए सर्वश्रेष्ठ
Fing Desktop इस श्रेणी में सबसे मित्रवत विकल्प है। इसे स्थापित करें, स्कैन करें पर क्लिक करें, और यह विक्रेता अनुमान और आइकन के साथ आपके LAN पर हर डिवाइस सूचीबद्ध करता है। इंटरनेट संतुलन और नेटवर्क कमजोरी की जांच Fing के अपने क्लाउड से की जाती है ताकि वे आपके सार्वजनिक IP को बाहरी स्कैनर की तरह देखें, और आपको कमांड दर्ज करने की आवश्यकता के बिना खुले व्यवस्थापक पोर्ट को फ्लैग करें। उपभोक्ता-ग्रेड ऑडिट इससे अधिक सुलभ नहीं होते।
जहां यह कम पड़ता है: सबसे गहरी बाहरी जांच भुगतान की गई Premium स्तर के पीछे बैठती है। Linux उपयोगकर्ताओं को मोबाइल ऐप या ब्राउज़र सत्र की आवश्यकता है; डेस्कटॉप क्लाइंट केवल Windows और macOS को कवर करता है।
मूल्य निर्धारण:
- मुफ़्त: मूल डिवाइस की खोज और एकमुश्त जांच
- भुगतान किया: निरंतर निगरानी और पूर्ण कमजोरी रिपोर्ट के लिए Fing Premium सदस्यता
प्लेटफॉर्म: Windows, macOS
डाउनलोड करें: fing.com
निचली पंक्ति: सही पिक यदि आप एक स्कैन चाहते हैं जिसे आप एक गैर-तकनीकी पारिवारिक सदस्य को दे सकते हैं।
3. Shodan Monitor — अपने सार्वजनिक IP को वैसे ही देखने के लिए सर्वश्रेष्ठ जैसे हमलावर पहले से करते हैं
Shodan इंटरनेट-उजागर उपकरणों के लिए एक खोज इंजन है, और Shodan Monitor मुक्त-स्तर का उपकरण है जो आपको अपने पते को दावा करने और हर बार एक नया पोर्ट खुलने पर सतर्क होने देता है। क्योंकि Shodan लगातार पूरे IPv4 स्पेस को क्रॉल करता है, रिपोर्ट दिखाती है कि एक यादृच्छिक हमलावर आज क्या देखता है न कि आपके नेटवर्क से ताजा स्कैन। CLI (shodan host your.wan.ip.address) टर्मिनल में scripting के लिए समान डेटा मुद्रित करता है।
जहां यह कम पड़ता है: Shodan खाते और आईपी की एक बड़ी संख्या की निगरानी के लिए भुगतान की गई सदस्यता की आवश्यकता है या ऐतिहासिक बैनर डेटा देखने के लिए। यह एक लाइव खोज है, स्कैन नहीं, इसलिए एक सेवा जिसे आपने एक घंटे पहले बंद किया था वह तब तक खुली दिखाई दे सकती है जब तक Shodan पुनः स्कैन न करे।
मूल्य निर्धारण:
- मुफ़्त: आईपी की एक छोटी संख्या के लिए बुनियादी Shodan Monitor
- भुगतान किया: उच्च सीमा और इतिहास के लिए एकमुश्त सदस्यता शुल्क
प्लेटफॉर्म: Windows, macOS, Linux पर Web डैशबोर्ड प्लस CLI
डाउनलोड करें: monitor.shodan.io · Shodan CLI
निचली पंक्ति: बाहर-से-अंदर जांच जो पकड़ता है जो स्थानीय स्कैन नहीं कर सकता।
4. Angry IP Scanner — मित्रवत GUI के साथ तेज़ क्रॉस-प्लेटफॉर्म पोर्ट स्वीप के लिए सर्वश्रेष्ठ
Angry IP Scanner छोटा Java ऐप है जो अधिकांश इंजीनियर टूल फोल्डर में रखते हैं। अपनी LAN रेंज या एकल सार्वजनिक IP को लक्षित करें, जिन पोर्ट्स की आप परवाह करते हैं (22, 23, 80, 443, 8080, 8443, 1900) को चेक करें, शुरू करें दबाएं, और परिणाम को CSV या XML में निर्यात करें। Windows, macOS और Linux पर समान रूप से चलता है, जो महत्वपूर्ण है यदि आपका घर ऑपरेटिंग सिस्टम मिलाता है।
जहां यह कम पड़ता है: रिपोर्ट सुंदर के बजाय कार्यात्मक हैं। कोई निरंतर निगरानी नहीं; प्रत्येक रन एक स्नैपशॉट है। कुछ प्लेटफॉर्म पर Java runtime की आवश्यकता है।
मूल्य निर्धारण:
- मुफ़्त: पूरी तरह खुला स्रोत
- भुगतान किया: कोई नहीं
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: angryip.org
निचली पंक्ति: क्रॉस-प्लेटफॉर्म डिफ़ॉल्ट जब आप अगले पांच मिनट में स्कैन पूरा करना चाहते हैं।
5. Advanced IP Scanner — Windows पर पॉइंट-एंड-क्लिक LAN ऑडिट के लिए सर्वश्रेष्ठ
Advanced IP Scanner Windows-पहला उपकरण है जो कई होम यूजर्स और छोटे ऑफिस एडमिन डिफ़ॉल्ट रूप से उपयोग करते हैं। एक क्लिक स्थानीय सबनेट के माध्यम से चलता है, डिवाइस नाम, MAC पते, विक्रेताओं, साझा फ़ोल्डर और खुले वेब पोर्ट लौटाता है, और आपको किसी राउटर पर राइट-क्लिक करने देता है ताकि इसका व्यवस्थापक पृष्ठ ब्राउज़र में खुल सके। पोर्ट 8080 पर आपको मिला लॉगिन प्रॉम्प्ट की पुष्टि करने के लिए उपयोगी है वास्तव में आपका राउटर है न कि समझौता किया गया IoT डिवाइस।
जहां यह कम पड़ता है: केवल Windows। LAN इन्वेंटरी पर केंद्रित, सार्वजनिक-IP एक्सपोजर नहीं; बाहर-से-अंदर दृश्य के लिए Nmap या Shodan के साथ जोड़ी करें।
मूल्य निर्धारण:
- मुफ़्त: हर सुविधा
- भुगतान किया: कोई नहीं
प्लेटफॉर्म: Windows
डाउनलोड करें: advanced-ip-scanner.com
निचली पंक्ति: Windows पर नेटवर्क स्कैनिंग का सबसे कोमल परिचय।
6. SoftPerfect Network Scanner — UPnP और साझा संसाधन के साथ विस्तृत LAN इन्वेंटरी के लिए सर्वश्रेष्ठ
SoftPerfect Network Scanner (अक्सर NetScan को संक्षिप्त किया जाता है) Angry IP Scanner का भुगतान किया गया उदार चचेरा भाई है। यह सबनेट के माध्यम से चलता है, hostname को हल करता है, MAC विक्रेताओं और साझा संसाधनों, TCP और UDP पोर्ट की जांच करता है, और किसी भी डिवाइस से SNMP और UPnP डेटा पढ़ता है जो प्रतिक्रिया करता है। वह UPnP विस्तार राउटर एक्सपोजर कार्य के लिए महत्वपूर्ण है: यदि कोई गेम या torrent क्लाइंट UPnP के साथ आपके राउटर के माध्यम से चुपचाप एक पोर्ट को मार चुका है, तो यह उपकरण इसे खोज लेगा।
जहां यह कम पड़ता है: व्यक्तिगत उपयोग के लिए मुक्त, लेकिन निरंतर या वाणिज्यिक उपयोग भुगतान की गई लाइसेंस की अपेक्षा करता है। कुछ गहरी सुविधाएं व्यावहारिक रूप से केवल Windows हैं।
मूल्य निर्धारण:
- मुफ़्त: व्यक्तिगत उपयोग के लिए
- भुगतान किया: व्यावसायिक उपयोग के लिए वाणिज्यिक लाइसेंस
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: softperfect.com
निचली पंक्ति: जब आप Angry IP Scanner की तुलना में अधिक विवरण चाहते हैं तो उपकरण पर पहुंचें।
7. Wireshark — यह पुष्टि करने के लिए सर्वश्रेष्ठ कि एक संदिग्ध खुले पोर्ट वास्तव में क्या बोलता है
Wireshark पैकेट विश्लेषक है जिसे आप खोलते हैं एक बार एक और उपकरण आपको बताता है कि पोर्ट 8443 प्रतिक्रिया दे रहा है और आप जानना चाहते हैं कि इसके पीछे क्या है। अपने WAN इंटरफेस पर कैप्चर करें, tcp.port == 8443 से फ़िल्टर करें, और अनुरोध और प्रतिक्रिया बाइट्स स्पष्ट करते हैं कि क्या आपने अपने राउटर का व्यवस्थापक पृष्ठ, एक भुलाया गया कैमरा स्ट्रीम, या एक डिवाइस को खोजा है जिसे आप भूल गए थे। यह एक ही उपकरण है जिसे नेटवर्क इंजीनियर कठिन जांच के लिए उपयोग करते हैं, और डाउनलोड पृष्ठ हर मुख्य डेस्कटॉप के लिए इंस्टॉलर प्रदान करता है।
जहां यह कम पड़ता है: सीखने की अवस्था वास्तविक है। यदि आप TCP हैंडशेक कैसा दिखता है यह नहीं जानते हैं, तो कैप्चर शोर के रूप में पढ़ता है। अत्यधिक यदि आप जो चाहते हैं वह एक हां-या-नहीं जवाब है कि क्या पोर्ट खुला है।
मूल्य निर्धारण:
- मुफ़्त: पूरी तरह खुला स्रोत
- भुगतान किया: कोई नहीं
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड करें: wireshark.org
निचली पंक्ति: अनुवर्ती उपकरण जो एक पोर्ट स्कैन खोज को एक निश्चित उत्तर में बदल देता है।
सही चुनना कैसे करें
यदि आपने कभी नेटवर्क स्कैन नहीं किया है, तो Fing Desktop के साथ शुरू करें। इसकी इंटरनेट संतुलन जांच “क्या मेरे राउटर व्यवस्थापक पृष्ठ को उजागर किया गया है” प्रश्न का एक क्लिक से उत्तर देती है, और इसका LAN दृश्य आपके द्वारा भुलाए गए स्मार्ट प्लग को पकड़ता है। Shodan Monitor को मुफ़्त सतर्क के रूप में जोड़ें ताकि आप जान सकें कि स्कैन करना याद रखने की आवश्यकता के बिना कब एक नया पोर्ट खुलता है।
यदि आप टर्मिनल या स्कैन प्रोफ़ाइल स्क्रीन के साथ सहज हैं, तो Nmap और Zenmap को अपने प्राथमिक उपकरण के रूप में स्थापित करें और Advanced IP Scanner या Angry IP Scanner को दैनिक LAN स्वीप के रूप में उपयोग करें। आपके सार्वजनिक IP के विरुद्ध Nmap बाहर-से-अंदर का आधिकारिक दृश्य देता है; LAN स्कैनर आपको बताता है कि आपके नेटवर्क में कौन सा डिवाइस वास्तव में खुले पोर्ट के पीछे है।
यदि आपका लक्ष्य होम लैब या छोटे कार्यालय के लिए एक दोहराए गए ऑडिट है, तो UPnP और साझा-संसाधन दृश्यता के लिए SoftPerfect Network Scanner जोड़ें, और Wireshark को उसी मशीन पर रखें उन पलों के लिए जब स्कैन खोज को उचित व्याख्या की आवश्यकता हो। कुछ भी छोड़ें जो आपके LAN के नक्शे को एक क्लाउड भेजता है जिसे आप नियंत्रित नहीं करते।
FAQ
क्या मेरे अपने राउटर या सार्वजनिक IP को स्कैन करना कानूनी है? हाँ। उपकरण जिसे आप स्वामित्व रखते हैं और इंटरनेट कनेक्शन जो आप को बिल किया जाता है के विरुद्ध पोर्ट स्कैन चलाना किसी भी प्रमुख क्षेत्राधिकार में हमें पता है कि कोई कानूनी समस्या नहीं है। किसी और के सार्वजनिक IP को अनुमति के बिना स्कैन करना एक अलग कहानी है और कंप्यूटर दुरुपयोग कानूनों का उल्लंघन कर सकता है, इसलिए स्कैन को अपने पते पर लक्षित रखें।
मुझे स्कैन करने के लिए अपना सार्वजनिक IP कैसे मिल सकता है?
ऊपर के उपकरण में से कोई भी लक्ष्य के रूप में होस्टनाम या IP स्वीकार करता है। अपना खोजने के लिए, एक ही कनेक्शन पर ब्राउज़र खोलें और “what is my IP” के लिए खोजें, या टर्मिनल में curl ifconfig.me चलाएं। वह पता वह है जो बाहर-से-अंदर जांच के लिए उपकरण को लक्षित करना चाहिए।
अगर स्कैन से पता चलता है कि मेरा राउटर व्यवस्थापक पृष्ठ इंटरनेट से पहुंचा जा सकता है तो क्या? LAN के अंदर से राउटर व्यवस्थापक पृष्ठ में लॉगिन करें, रिमोट प्रबंधन, WAN पहुंच, या समान सेटिंग खोजें, और इसे बंद करें। फिर Shodan या Nmap से पोर्ट बंद है यह सुनिश्चित करने के लिए पुनः स्कैन करें। यदि राउटर उस सेटिंग को प्रदान नहीं करता है, तो अपने ISP से संपर्क करें या इकाई को बदलें; एक डिवाइस जो अपने व्यवस्थापक पृष्ठ को छिपा नहीं सकता यह एक लैंडफिल में है।
क्या ये उपकरण IoT उपकरणों के लिए काम करते हैं, न कि केवल राउटर? हाँ। एक स्मार्ट कैमरा, NAS, प्रिंटर, या हब के IP को एक ही स्कैनर से लक्षित करें और यह खुले पोर्ट की एक ही सूची की रिपोर्ट करता है। पोर्ट 80 या 8080 पर उजागर वेब इंटरफेस वाले IP कैमरे होम नेटवर्क पर सबसे आम निष्कर्षों में से एक हैं।
क्या मुझे VPN के माध्यम से इन स्कैन को चलाने की आवश्यकता है? नहीं, और VPN वास्तव में बाहर-से-अंदर जांच में बाधा डालेगा क्योंकि यह आपके स्कैन के स्रोत पते को बदल देता है। बाहर-से-अंदर परीक्षण (Shodan, या Nmap आपके सार्वजनिक IP को लक्षित करता है) एक सामान्य कनेक्शन से चलाएं ताकि आप वह पता देखें जो एक हमलावर देखेगा।
मुझे कितनी बार ऑडिट को फिर से चलाना चाहिए? स्थापना समय पर एक बार, किसी भी फर्मवेयर अपडेट के बाद फिर से, और किसी भी समय जब आप इंटरनेट के लिए बोलने वाले डिवाइस को जोड़ते हैं। Shodan Monitor नए खुले पोर्ट पर सतर्क करके दिन-प्रतिदिन के मामले को कवर करता है, इसलिए आपको हर हफ्ते खुद को पुनः स्कैन करना याद रखने की आवश्यकता नहीं है।