Melhores aplicativos para verificar se a página de administração do seu roteador está exposta

XDA recentemente explicou um problema que a maioria das pessoas nunca pensa: a página de administração do seu roteador provavelmente está acessível pela internet pública. O gerenciamento remoto pode ser ativado para uma chamada de suporte, uma atualização de firmware pode reativá-lo silenciosamente, ou a caixa chegou assim do seu provedor de internet. O resultado é uma tela de login sentada no seu endereço WAN que qualquer pessoa com um scanner pode encontrar. Os melhores aplicativos para verificar se a página de administração do seu roteador está exposta permitem que um usuário leigo veja seu IP público da maneira que um atacante veria, e capture o mesmo problema em dispositivos IoT, caixas NAS e hubs inteligentes antigos que acabam com portas abertas.

Escolhemos sete aplicativos de desktop que funcionam no Windows, macOS ou Linux, cobrem tanto uma visualização de fora para dentro quanto uma varredura interna da LAN, e permanecem utilizáveis se você nunca abriu um terminal.

O que procurar em um aplicativo de auditoria de exposição do roteador

Comparação rápida

Aplicativo Melhor para Plataformas Plano gratuito Preço inicial
Nmap Varreduras profundas de seu IP público e LAN Windows, macOS, Linux Totalmente grátis Grátis
Fing Desktop Verificação de rede doméstica e exposição à internet com um clique Windows, macOS Básico grátis Assinatura Fing Premium
Shodan Monitor Ver seu IP público como os atacantes já fazem Web + CLI em todos os desktops Nível gratuito Taxa de associação única
Angry IP Scanner Varredura rápida de porta multiplataforma com GUI amigável Windows, macOS, Linux Totalmente grátis Grátis
Advanced IP Scanner Auditoria LAN com um clique no Windows Windows Totalmente grátis Grátis
SoftPerfect Network Scanner Inventário detalhado de LAN com UPnP e recursos compartilhados Windows, macOS, Linux Grátis para uso pessoal Licença comercial paga
Wireshark Confirmando o que uma porta aberta suspeita realmente fala Windows, macOS, Linux Totalmente grátis Grátis

1. Nmap — melhor para varreduras profundas de seu IP público e LAN

Nmap é o scanner de porta de referência e a ferramenta que um engenheiro de resposta a incidentes abre primeiro. Aponte para seu IP público (nmap -sV your.wan.ip.address) e ele relata cada porta aberta com uma suposição de serviço, então uma página de login do roteador perdida ou um stream de câmera IP esquecido aparece em um único comando. A GUI Zenmap é fornecida junto com o CLI e oferece uma visualização de topologia e perfis de varredura salvos para pessoas que preferem não memorizar flags.

Onde fica aquém: A saída assume certa familiaridade com redes. Varreduras agressivas podem ativar a detecção de abuso do seu ISP se repetidas contra alvos aleatórios, então mantenha apontado para seu próprio endereço.

Preços:

Plataformas: Windows, macOS, Linux

Baixar: nmap.org · Zenmap GUI

Resumo: A ferramenta mais útil nesta lista e a que você deve instalar primeiro.

2. Fing Desktop — melhor para verificação de rede doméstica e exposição à internet com um clique

Fing Desktop é a opção mais amigável da categoria. Instale, clique em Verificar, e ele lista cada dispositivo em sua LAN com uma suposição de fornecedor e um ícone. As verificações de Internet Balance e vulnerabilidades de rede investigam a partir da própria nuvem do Fing para que vejam seu IP público da mesma forma que um scanner externo, e sinalizam portas de administração abertas sem exigir que você digite um comando. Auditorias no nível do consumidor não ficam mais acessíveis do que isso.

Onde fica aquém: As verificações externas mais profundas ficam atrás do nível Premium pago. Usuários Linux precisam do aplicativo móvel ou de uma sessão de navegador; o cliente de desktop cobre apenas Windows e macOS.

Preços:

Plataformas: Windows, macOS

Baixar: fing.com

Resumo: A escolha certa se você quer uma varredura que possa dar a um membro não técnico da família.

3. Shodan Monitor — melhor para ver seu IP público como os atacantes já fazem

Shodan é um mecanismo de busca para dispositivos expostos na internet, e Shodan Monitor é a ferramenta de nível gratuito que permite reclamar seu próprio endereço e receber um alerta sempre que uma nova porta se abre nele. Como Shodan rastreia continuamente todo o espaço IPv4, o relatório mostra o que um atacante aleatório já vê hoje em vez de uma varredura fresca de sua própria rede. A CLI (shodan host your.wan.ip.address) imprime os mesmos dados em um terminal para scripting.

Onde fica aquém: Requer uma conta Shodan e uma associação paga para monitorar mais do que um pequeno número de IPs ou para ver dados históricos de banner. É uma busca, não uma varredura ao vivo, então um serviço que você fechou uma hora atrás pode ainda aparecer como aberto até que Shodan rescanear.

Preços:

Plataformas: Painel web plus CLI no Windows, macOS, Linux

Baixar: monitor.shodan.io · Shodan CLI

Resumo: A verificação de fora para dentro que captura o que uma varredura local não consegue.

4. Angry IP Scanner — melhor para varredura rápida de porta multiplataforma com GUI amigável

Angry IP Scanner é o pequeno aplicativo Java que a maioria dos engenheiros mantém em uma pasta de ferramentas. Aponte para seu intervalo LAN ou um único IP público, marque as portas que se importa (22, 23, 80, 443, 8080, 8443, 1900), clique em Iniciar e exporte o resultado para CSV ou XML. Funciona da mesma maneira no Windows, macOS e Linux, o que importa se sua casa mistura sistemas operacionais.

Onde fica aquém: Os relatórios são funcionais em vez de bonitos. Sem monitoramento contínuo; cada execução é um instantâneo. Requer um tempo de execução Java em algumas plataformas.

Preços:

Plataformas: Windows, macOS, Linux

Baixar: angryip.org

Resumo: O padrão multiplataforma quando você quer uma varredura concluída nos próximos cinco minutos.

5. Advanced IP Scanner — melhor para auditoria LAN com um clique no Windows

Advanced IP Scanner é a ferramenta primeiro do Windows que muitos usuários domésticos e administradores de pequenos escritórios usam por padrão. Um clique percorre a sub-rede local, retorna nomes de dispositivos, endereços MAC, fornecedores, pastas compartilhadas e portas web abertas, e permite clicar com o botão direito em um roteador para abrir sua página de administração em um navegador. Útil para confirmar que a tela de login que você encontrou na porta 8080 é de fato seu roteador e não um dispositivo IoT comprometido.

Onde fica aquém: Apenas Windows. Focado em inventário LAN em vez de exposição de IP público; combine com Nmap ou Shodan para a visualização de fora para dentro.

Preços:

Plataformas: Windows

Baixar: advanced-ip-scanner.com

Resumo: A introdução mais suave à varredura de rede no Windows.

6. SoftPerfect Network Scanner — melhor para inventário detalhado de LAN com UPnP e recursos compartilhados

SoftPerfect Network Scanner (frequentemente abreviado como NetScan) é o primo generoso do Angry IP Scanner. Ele percorre uma sub-rede, resolve nomes de host, fornecedores MAC e recursos compartilhados, verifica portas TCP e UDP e lê dados SNMP e UPnP de qualquer dispositivo que responda. Esse detalhe UPnP é importante para o trabalho de exposição do roteador: se um jogo ou cliente torrent silenciosamente abriu uma porta através de seu roteador com UPnP, esta ferramenta o encontrará.

Onde fica aquém: Grátis para uso pessoal, mas uso contínuo ou comercial espera uma licença paga. Alguns recursos mais profundos são praticamente apenas Windows.

Preços:

Plataformas: Windows, macOS, Linux

Baixar: softperfect.com

Resumo: A ferramenta para recorrer quando você quer mais detalhes do que retorna o Angry IP Scanner.

7. Wireshark — melhor para confirmar o que uma porta aberta suspeita realmente fala

Wireshark é o analisador de pacotes que você abre depois que outra ferramenta diz que a porta 8443 está respondendo e você quer saber o que realmente está por trás dela. Capture em sua interface WAN, filtre com tcp.port == 8443, e os bytes de solicitação e resposta deixam claro se você encontrou sua página de administração do roteador, um stream de câmera perdido, ou um dispositivo que você esqueceu que ainda estava online. É a mesma ferramenta que os engenheiros de rede usam para investigações difíceis, e a página de download fornece instaladores para cada desktop principal.

Onde fica aquém: A curva de aprendizado é real. Se você não sabe como um handshake TCP se parece, a captura se lê como ruído. Excessivo se tudo que você quer é uma resposta sim ou não se uma porta está aberta.

Preços:

Plataformas: Windows, macOS, Linux

Baixar: wireshark.org

Resumo: A ferramenta de acompanhamento que transforma uma descoberta de varredura de porta em uma resposta certa.

Como escolher a correta

Se você nunca varreu uma rede antes, comece com Fing Desktop. Sua verificação de Internet Balance responde à pergunta “minha página de administração do roteador está exposta?” com um clique, e sua visualização LAN captura a tomada inteligente que você esqueceu. Adicione Shodan Monitor como um alerta gratuito para que você saiba quando uma nova porta se abre sem ter que se lembrar de executar uma varredura.

Se você se sente confortável com um terminal ou uma tela de perfil de varredura, instale Nmap e Zenmap como sua ferramenta principal e use Advanced IP Scanner ou Angry IP Scanner como a varredura diária da LAN. Nmap contra seu IP público fornece a visualização de fora para dentro definitiva; o scanner LAN diz qual dispositivo em sua rede está realmente atrás de uma porta aberta.

Se seu objetivo é uma auditoria repetível para um laboratório doméstico ou um pequeno escritório, adicione SoftPerfect Network Scanner para sua visibilidade UPnP e recursos compartilhados, e mantenha Wireshark na mesma máquina para os momentos em que uma descoberta de varredura precisa de uma explicação adequada. Ignore qualquer coisa que envie o mapa de sua LAN para uma nuvem que você não controla.

FAQ

É legal verificar meu próprio roteador ou IP público? Sim. Executar uma varredura de porta contra um equipamento que você possui e uma conexão de internet faturada para você não é um problema legal em nenhuma jurisdição importante que conhecemos. Varrer o IP público de outra pessoa sem permissão é outra história e pode violar as leis de abuso de computador, então mantenha a varredura apontada para seu próprio endereço.

Como encontro meu IP público para verificar? Qualquer uma das ferramentas acima aceita um nome de host ou IP como alvo. Para encontrar o seu, abra um navegador na mesma conexão e procure por “what is my IP”, ou execute curl ifconfig.me em um terminal. Esse endereço é o que as ferramentas devem apontar para a verificação de fora para dentro.

E se a varredura mostrar que minha página de administração do roteador está acessível pela internet? Faça login na página de administração do roteador de dentro da LAN, encontre a configuração Gerenciamento Remoto, Acesso WAN ou similar, e desligue-a. Em seguida, rescanear do Shodan ou Nmap para confirmar se a porta está fechada. Se o roteador não oferecer essa configuração, entre em contato com seu ISP ou substitua a unidade; um dispositivo que não consegue ocultar sua página de administração pertence a um aterro.

Essas ferramentas funcionam para dispositivos IoT, não apenas o roteador? Sim. Aponte o mesmo scanner para o IP de uma câmera inteligente, NAS, impressora ou hub e ele relata a mesma lista de portas abertas. Câmeras IP com uma interface web exposta na porta 80 ou 8080 são uma das descobertas mais comuns em redes domésticas.

Preciso executar essas varreduras através de uma VPN? Não, e uma VPN realmente atrapalha uma verificação de fora para dentro porque muda o endereço de origem de sua varredura. Execute os testes de fora para dentro (Shodan ou Nmap apontando para seu IP público) de uma conexão normal para que você veja o mesmo endereço que um atacante veria.

Com que frequência devo executar novamente uma auditoria? Uma vez no tempo de instalação, novamente após qualquer atualização de firmware, e sempre que adicionar um dispositivo que fale com a internet. Shodan Monitor cobre o caso do dia a dia alertando sobre novas portas abertas, então você não precisa se lembrar de rescanear a si mesmo toda semana.