Server-banner-grab-controle
Scan welke services (HTTP, FTP, SSH, SMTP) draaien op een host.
Over deze tool
Een servercheck gaat één stap verder dan een poortscan. We maken verbinding met een vaste lijst van veelvoorkomende service-poorten op uw host — HTTP, HTTPS, SSH, FTP, SMTP, IMAP, POP3, DNS, MySQL, PostgreSQL, Redis, RDP — en lezen wat de daemon als eerste zegt. De meeste plaintext-diensten kondigen hun product en versie aan in de eerste regel van het gesprek; de open komen terug met een echte fingerprint, de gesloten komen eerlijk terug, en de gefirewallde lopen vast op 3 seconden time-out.
Voor elke open poort registreren we de ruwe banner, ons geparste oordeel over het product (bijv. nginx/1.25.3, OpenSSH_8.9p1, vsFTPd 3.0.5) en hoe lang de dial duurde. HTTP en HTTPS worden onderzocht met een echte HEAD /-aanvraag zodat we de Server-header kunnen vastleggen in plaats van te raden op basis van het poortnummer; HTTPS gebruikt TLS zonder certificaatvalidatie zodat zelf-ondertekende ontwikkelhosts toch rapporteren.
Wat u ermee kunt doen
- Zien wat werkelijk is blootgesteld. Een poort kan
openzijn op een poortscanner, maar de servercheck vertelt u precies welke daemon luistert — wat vaak het verschil is tussen "verwacht" en "schurkachtig". - Verouderde versies in seconden opsporen. Als uw nginx nog steeds
Server: nginx/1.18.0antwoordt na de security advisory die u las, heeft u een CI/CD-probleem om op te lossen. - Een hardening-wijziging verifiëren.
ServerTokensverstrakt op Apache ofserver_tokens offingesteld op nginx? Een herhaling zou nu alleennginxofApachezonder versie moeten rapporteren — bewijs dat de directive is doorgevoerd.
Het resultaat lezen
"Open + banner" is het gouden geval: een dienst sprak en wij herkenden hem. "Open + geen banner" is normaal voor binaire protocollen (RDP, MySQL-handshake, PostgreSQL-startup) — we rapporteren dat de poort bereikbaar is maar kunnen het niet fingerprinten zonder het wire-formaat te spreken. "Closed" betekent dat de kernelRST zei — de dienst draait niet. "Filtered" betekent dat een firewall het SYN at — veel van deze zijn met opzet (gesloten admin-VPN), sommige duiden op een misconfiguratie. Resultaten worden 15 minuten per host gecachet, dus herladen dial-t niet de wereld opnieuw.
Veelgestelde vragen
Hoe verschilt dit van de port checker?
HEAD-aanvraag voor HTTP/HTTPS — zodat we het product en (indien niet verwijderd) de versie kunnen benoemen. Port checker is sneller voor een lange aangepaste poortlijst; servercheck is de juiste tool wanneer u wilt weten wat er op elke poort staat, niet alleen dat er iets staat.
Waarom hebben sommige open poorten geen banner?
open zonder fingerprint. Om versies van deze diensten te identificeren heeft u een protocol-bewuste client nodig (bijv. mysqladmin, nmap -sV met het juiste script). Configuratie die banners verbergt (Apache ServerTokens Prod, nginx server_tokens off) verschijnt evenzo als "open, alleen product, geen versie".
Worden privé-IP's ondersteund?
Waarom wordt HTTPS gerapporteerd zelfs met een slecht certificaat?
Server:-header.