Web アプリケーションを管理対象サーバーまたは共有サーバーでホストしている場合は、それについて心配する必要はありません。
ただし、VPS または専用の場合は、サーバーを保護するために必要なすべてのことを行うことを検討する必要があります。
不要なポートを開いているのは悪い考えです。攻撃者はさまざまな方法でこれを 悪用する 可能性があります。

ここでは、オンラインの 無料 ツールを紹介します。これを使用すると、開いているすべてのポートを確認し、必要がない場合はそれらを確認してブロックできます。
注: Web サイトの DNS でポート スキャンを実行していて、それが Cloudflare や SUCURI などのクラウド プロキシの背後にある場合、正確な情報が得られない可能性があります。
Nmap を使用した TCP ポート スキャン
Pentest ツールは、 ターゲット ホスト上の NMAP を使用して開いているポートをチェックします。

ライト バージョンでは、単一 IP のみで最大 100 個の上位ポートをスキャンするなど、いくつかの制限があります。ただし、フル スキャンを実行すると、65,535 個のポートすべてをスキャンし、OS とトレースルートを検出できます。また、スキャン結果をエクスポートする必要がある場合は、エクスポートすることができます。
のポートスキャナAPI
あるいは、 Port Scanner API を試すこともできます。 Web サイトまたは IP 上で開いているすべてのポートが数秒以内に一覧表示されます。

API のプランは、月額わずか 10 ドルで 10,000 の API 呼び出しから始まります。
オンラインポートスキャナー
このツールは、 Javier Yanez の個人プロジェクトであり、IPV4 または IPV6 アドレスに対してポートをスキャンするために無料で使用できます。

ハッカーターゲットによるポートスキャナー
Hacker Target を使用すると、 ホストされた NMAP ポート スキャナーを使用して、次の最も標準的な 10 個のポートでクイック スキャンを実行できます。
- FTP
- SSH
- SMTP
- HTTP
- HTTPS
- RDP
- ポップ3
- IMAP
- 中小規模企業
- Telnet

以下を提供するプレミアム バージョンも入手しました。
- すべてのポートをスキャンする
- サブネット上でスキャンする
- 毎日スキャンを実行し、変更があった場合に通知を受け取るようにスケジュールを設定します
DNSツールによるポートスキャナー
DNS ツール を使用して、FTP、SMTP、DNS、Finger、POP3、SFTP、RPC、IRC、IMAP、VNC などの標準ポートの一部をすばやくスキャンします。

私は何ですか
個別のポートまたはパッケージごとに無料で テスト できます。ただし、カスタム範囲をスキャンするには、サービスに登録する必要があります。

パッケージは関連するポートのグループにすぎません。
- 基本 – HTTP、POP3、MySQL など
- Web – cPanel、DNS、WHOIS、TrelliSoft、TFTP など
- ゲーム – Call of Duty、Second Life、Xbox、Minecraft など
- 悪意のある – Metaspoilt、Bagle ウイルス、W32 など
結論
上記のツールがドメインまたは IP 上で開いているポートを見つけるのに役立つことを願っています。ほとんどの Web ツールにはいくつかの制限があるため、頻繁に使用するポート スキャナーをお探しの場合は、ここで説明したソフトウェアを使用することをお勧めします。お気づきのとおり、Nmap はポートをスキャンするために不可欠なツールです。Nmap についてさらに詳しく知りたい場合は、この 素晴らしいネットワーク セキュリティ コース をご覧ください。