XDA recentemente explicou um problema que a maioria das pessoas nunca pensa: a página de administração do seu roteador provavelmente está acessível pela internet pública. O gerenciamento remoto pode ser ativado para uma chamada de suporte, uma atualização de firmware pode reativá-lo silenciosamente, ou a caixa chegou assim do seu provedor de internet. O resultado é uma tela de login sentada no seu endereço WAN que qualquer pessoa com um scanner pode encontrar. Os melhores aplicativos para verificar se a página de administração do seu roteador está exposta permitem que um usuário leigo veja seu IP público da maneira que um atacante veria, e capture o mesmo problema em dispositivos IoT, caixas NAS e hubs inteligentes antigos que acabam com portas abertas.
Escolhemos sete aplicativos de desktop que funcionam no Windows, macOS ou Linux, cobrem tanto uma visualização de fora para dentro quanto uma varredura interna da LAN, e permanecem utilizáveis se você nunca abriu um terminal.
O que procurar em um aplicativo de auditoria de exposição do roteador
- Varredura de fora para dentro. A verificação que importa é como seu roteador se parece de um endereço aleatório na internet, não de seu sofá. Escolha aplicativos que possam verificar seu IP público diretamente, ou que dependam de um scanner em nuvem de terceiros para que a solicitação venha de fora de sua rede.
- Portas de administração comuns cobertas. A administração web fica nos portos 80 e 443, administração alternativa em 8080, 8443, 8888. SSH é 22, Telnet 23, UPnP 1900 e desktop remoto 3389. Uma ferramenta de auditoria útil testa todos esses e relata nomes de serviços, não apenas números de porta.
- Padrões seguros para iniciantes. Uma ferramenta destinada a profissionais de TI pode ser perigosa se um usuário pela primeira vez apontar uma varredura completa para a sub-rede errada. Procure um perfil salvo como “varredura rápida” ou “auditoria doméstica” que limite o ruído.
- Um relatório legível. A saída deve dizer “porta 8443 aberta, parece ser sua página de login do roteador” em linguagem simples, não uma tabela bruta de flags TCP.
- Execução local. Nada que exija enviar um diagrama de rede completo para uma nuvem de fornecedor que você nunca ouviu falar. A varredura local mantém o mapa da LAN em sua máquina.
- Um caminho de acompanhamento. Quando uma ferramenta encontra uma porta aberta, você precisa de uma forma de provar o que está por trás dela. Inspeção no nível de pacotes ou uma varredura de script que captura o banner de login é o que distingue uma auditoria real de uma suposição.
Comparação rápida
| Aplicativo | Melhor para | Plataformas | Plano gratuito | Preço inicial |
|---|---|---|---|---|
| Nmap | Varreduras profundas de seu IP público e LAN | Windows, macOS, Linux | Totalmente grátis | Grátis |
| Fing Desktop | Verificação de rede doméstica e exposição à internet com um clique | Windows, macOS | Básico grátis | Assinatura Fing Premium |
| Shodan Monitor | Ver seu IP público como os atacantes já fazem | Web + CLI em todos os desktops | Nível gratuito | Taxa de associação única |
| Angry IP Scanner | Varredura rápida de porta multiplataforma com GUI amigável | Windows, macOS, Linux | Totalmente grátis | Grátis |
| Advanced IP Scanner | Auditoria LAN com um clique no Windows | Windows | Totalmente grátis | Grátis |
| SoftPerfect Network Scanner | Inventário detalhado de LAN com UPnP e recursos compartilhados | Windows, macOS, Linux | Grátis para uso pessoal | Licença comercial paga |
| Wireshark | Confirmando o que uma porta aberta suspeita realmente fala | Windows, macOS, Linux | Totalmente grátis | Grátis |
1. Nmap — melhor para varreduras profundas de seu IP público e LAN
Nmap é o scanner de porta de referência e a ferramenta que um engenheiro de resposta a incidentes abre primeiro. Aponte para seu IP público (nmap -sV your.wan.ip.address) e ele relata cada porta aberta com uma suposição de serviço, então uma página de login do roteador perdida ou um stream de câmera IP esquecido aparece em um único comando. A GUI Zenmap é fornecida junto com o CLI e oferece uma visualização de topologia e perfis de varredura salvos para pessoas que preferem não memorizar flags.
Onde fica aquém: A saída assume certa familiaridade com redes. Varreduras agressivas podem ativar a detecção de abuso do seu ISP se repetidas contra alvos aleatórios, então mantenha apontado para seu próprio endereço.
Preços:
- Grátis: Totalmente open source
- Pago: Nenhum
Plataformas: Windows, macOS, Linux
Baixar: nmap.org · Zenmap GUI
Resumo: A ferramenta mais útil nesta lista e a que você deve instalar primeiro.
2. Fing Desktop — melhor para verificação de rede doméstica e exposição à internet com um clique
Fing Desktop é a opção mais amigável da categoria. Instale, clique em Verificar, e ele lista cada dispositivo em sua LAN com uma suposição de fornecedor e um ícone. As verificações de Internet Balance e vulnerabilidades de rede investigam a partir da própria nuvem do Fing para que vejam seu IP público da mesma forma que um scanner externo, e sinalizam portas de administração abertas sem exigir que você digite um comando. Auditorias no nível do consumidor não ficam mais acessíveis do que isso.
Onde fica aquém: As verificações externas mais profundas ficam atrás do nível Premium pago. Usuários Linux precisam do aplicativo móvel ou de uma sessão de navegador; o cliente de desktop cobre apenas Windows e macOS.
Preços:
- Grátis: Descoberta básica de dispositivo e verificações pontuais
- Pago: Assinatura Fing Premium para monitoramento contínuo e relatórios completos de vulnerabilidades
Plataformas: Windows, macOS
Baixar: fing.com
Resumo: A escolha certa se você quer uma varredura que possa dar a um membro não técnico da família.
3. Shodan Monitor — melhor para ver seu IP público como os atacantes já fazem
Shodan é um mecanismo de busca para dispositivos expostos na internet, e Shodan Monitor é a ferramenta de nível gratuito que permite reclamar seu próprio endereço e receber um alerta sempre que uma nova porta se abre nele. Como Shodan rastreia continuamente todo o espaço IPv4, o relatório mostra o que um atacante aleatório já vê hoje em vez de uma varredura fresca de sua própria rede. A CLI (shodan host your.wan.ip.address) imprime os mesmos dados em um terminal para scripting.
Onde fica aquém: Requer uma conta Shodan e uma associação paga para monitorar mais do que um pequeno número de IPs ou para ver dados históricos de banner. É uma busca, não uma varredura ao vivo, então um serviço que você fechou uma hora atrás pode ainda aparecer como aberto até que Shodan rescanear.
Preços:
- Grátis: Shodan Monitor básico para um pequeno número de IPs
- Pago: Taxa de associação única para limites mais altos e histórico
Plataformas: Painel web plus CLI no Windows, macOS, Linux
Baixar: monitor.shodan.io · Shodan CLI
Resumo: A verificação de fora para dentro que captura o que uma varredura local não consegue.
4. Angry IP Scanner — melhor para varredura rápida de porta multiplataforma com GUI amigável
Angry IP Scanner é o pequeno aplicativo Java que a maioria dos engenheiros mantém em uma pasta de ferramentas. Aponte para seu intervalo LAN ou um único IP público, marque as portas que se importa (22, 23, 80, 443, 8080, 8443, 1900), clique em Iniciar e exporte o resultado para CSV ou XML. Funciona da mesma maneira no Windows, macOS e Linux, o que importa se sua casa mistura sistemas operacionais.
Onde fica aquém: Os relatórios são funcionais em vez de bonitos. Sem monitoramento contínuo; cada execução é um instantâneo. Requer um tempo de execução Java em algumas plataformas.
Preços:
- Grátis: Totalmente open source
- Pago: Nenhum
Plataformas: Windows, macOS, Linux
Baixar: angryip.org
Resumo: O padrão multiplataforma quando você quer uma varredura concluída nos próximos cinco minutos.
5. Advanced IP Scanner — melhor para auditoria LAN com um clique no Windows
Advanced IP Scanner é a ferramenta primeiro do Windows que muitos usuários domésticos e administradores de pequenos escritórios usam por padrão. Um clique percorre a sub-rede local, retorna nomes de dispositivos, endereços MAC, fornecedores, pastas compartilhadas e portas web abertas, e permite clicar com o botão direito em um roteador para abrir sua página de administração em um navegador. Útil para confirmar que a tela de login que você encontrou na porta 8080 é de fato seu roteador e não um dispositivo IoT comprometido.
Onde fica aquém: Apenas Windows. Focado em inventário LAN em vez de exposição de IP público; combine com Nmap ou Shodan para a visualização de fora para dentro.
Preços:
- Grátis: Todos os recursos
- Pago: Nenhum
Plataformas: Windows
Baixar: advanced-ip-scanner.com
Resumo: A introdução mais suave à varredura de rede no Windows.
6. SoftPerfect Network Scanner — melhor para inventário detalhado de LAN com UPnP e recursos compartilhados
SoftPerfect Network Scanner (frequentemente abreviado como NetScan) é o primo generoso do Angry IP Scanner. Ele percorre uma sub-rede, resolve nomes de host, fornecedores MAC e recursos compartilhados, verifica portas TCP e UDP e lê dados SNMP e UPnP de qualquer dispositivo que responda. Esse detalhe UPnP é importante para o trabalho de exposição do roteador: se um jogo ou cliente torrent silenciosamente abriu uma porta através de seu roteador com UPnP, esta ferramenta o encontrará.
Onde fica aquém: Grátis para uso pessoal, mas uso contínuo ou comercial espera uma licença paga. Alguns recursos mais profundos são praticamente apenas Windows.
Preços:
- Grátis: Para uso pessoal
- Pago: Licença comercial para uso comercial
Plataformas: Windows, macOS, Linux
Baixar: softperfect.com
Resumo: A ferramenta para recorrer quando você quer mais detalhes do que retorna o Angry IP Scanner.
7. Wireshark — melhor para confirmar o que uma porta aberta suspeita realmente fala
Wireshark é o analisador de pacotes que você abre depois que outra ferramenta diz que a porta 8443 está respondendo e você quer saber o que realmente está por trás dela. Capture em sua interface WAN, filtre com tcp.port == 8443, e os bytes de solicitação e resposta deixam claro se você encontrou sua página de administração do roteador, um stream de câmera perdido, ou um dispositivo que você esqueceu que ainda estava online. É a mesma ferramenta que os engenheiros de rede usam para investigações difíceis, e a página de download fornece instaladores para cada desktop principal.
Onde fica aquém: A curva de aprendizado é real. Se você não sabe como um handshake TCP se parece, a captura se lê como ruído. Excessivo se tudo que você quer é uma resposta sim ou não se uma porta está aberta.
Preços:
- Grátis: Totalmente open source
- Pago: Nenhum
Plataformas: Windows, macOS, Linux
Baixar: wireshark.org
Resumo: A ferramenta de acompanhamento que transforma uma descoberta de varredura de porta em uma resposta certa.
Como escolher a correta
Se você nunca varreu uma rede antes, comece com Fing Desktop. Sua verificação de Internet Balance responde à pergunta “minha página de administração do roteador está exposta?” com um clique, e sua visualização LAN captura a tomada inteligente que você esqueceu. Adicione Shodan Monitor como um alerta gratuito para que você saiba quando uma nova porta se abre sem ter que se lembrar de executar uma varredura.
Se você se sente confortável com um terminal ou uma tela de perfil de varredura, instale Nmap e Zenmap como sua ferramenta principal e use Advanced IP Scanner ou Angry IP Scanner como a varredura diária da LAN. Nmap contra seu IP público fornece a visualização de fora para dentro definitiva; o scanner LAN diz qual dispositivo em sua rede está realmente atrás de uma porta aberta.
Se seu objetivo é uma auditoria repetível para um laboratório doméstico ou um pequeno escritório, adicione SoftPerfect Network Scanner para sua visibilidade UPnP e recursos compartilhados, e mantenha Wireshark na mesma máquina para os momentos em que uma descoberta de varredura precisa de uma explicação adequada. Ignore qualquer coisa que envie o mapa de sua LAN para uma nuvem que você não controla.
FAQ
É legal verificar meu próprio roteador ou IP público? Sim. Executar uma varredura de porta contra um equipamento que você possui e uma conexão de internet faturada para você não é um problema legal em nenhuma jurisdição importante que conhecemos. Varrer o IP público de outra pessoa sem permissão é outra história e pode violar as leis de abuso de computador, então mantenha a varredura apontada para seu próprio endereço.
Como encontro meu IP público para verificar?
Qualquer uma das ferramentas acima aceita um nome de host ou IP como alvo. Para encontrar o seu, abra um navegador na mesma conexão e procure por “what is my IP”, ou execute curl ifconfig.me em um terminal. Esse endereço é o que as ferramentas devem apontar para a verificação de fora para dentro.
E se a varredura mostrar que minha página de administração do roteador está acessível pela internet? Faça login na página de administração do roteador de dentro da LAN, encontre a configuração Gerenciamento Remoto, Acesso WAN ou similar, e desligue-a. Em seguida, rescanear do Shodan ou Nmap para confirmar se a porta está fechada. Se o roteador não oferecer essa configuração, entre em contato com seu ISP ou substitua a unidade; um dispositivo que não consegue ocultar sua página de administração pertence a um aterro.
Essas ferramentas funcionam para dispositivos IoT, não apenas o roteador? Sim. Aponte o mesmo scanner para o IP de uma câmera inteligente, NAS, impressora ou hub e ele relata a mesma lista de portas abertas. Câmeras IP com uma interface web exposta na porta 80 ou 8080 são uma das descobertas mais comuns em redes domésticas.
Preciso executar essas varreduras através de uma VPN? Não, e uma VPN realmente atrapalha uma verificação de fora para dentro porque muda o endereço de origem de sua varredura. Execute os testes de fora para dentro (Shodan ou Nmap apontando para seu IP público) de uma conexão normal para que você veja o mesmo endereço que um atacante veria.
Com que frequência devo executar novamente uma auditoria? Uma vez no tempo de instalação, novamente após qualquer atualização de firmware, e sempre que adicionar um dispositivo que fale com a internet. Shodan Monitor cobre o caso do dia a dia alertando sobre novas portas abertas, então você não precisa se lembrar de rescanear a si mesmo toda semana.