Netwerk
Open poorten checken: FTP, SSH en databases
Een server communiceert via 'poorten' — digitale deuren voor diensten zoals websites, e-mail, FTP of databases. Elke deur die van buitenaf openstaat is een mogelijke ingang. DomeinScan toont welke deuren op uw domein zichtbaar openstaan.
Start mijn gratis veiligheidscontrole
Waarom open poorten risico zijn
Niet elke open poort is een probleem — een webserver moet poort 443 open hebben. Het wordt risicovol bij poorten die niets op het internet te zoeken hebben: FTP (21), SSH (22) of een database (bv. 3306). Die zijn bedoeld voor intern gebruik, en van buitenaf een uitnodiging om in te breken.
Een aanvaller scant miljoenen adressen per dag. Hij hoeft uw poort niet te kennen: hij vindt hem. Wat daarna volgt, is vaak een geautomatiseerde poging om in te loggen of een kwetsbaarheid te misbruiken.
Welke poorten zijn meestal verdacht
- FTP (poort 21) — ouderwets bestandsoverdracht-protocol, stuurt vaak wachtwoorden onversleuteld.
- SSH (poort 22) — afstandsbeheer; prima intern, maar van buitenaf een doelwit voor inlogpogingen.
- Databases (bv. 3306 MySQL) — hoort nooit rechtstreeks op het internet te staan.
- Beheerpanelen en remote-desktop — extra doelwitten voor geautomatiseerde aanvallen.
Wat u ermee doet
- Laat scannen welke poorten van buitenaf zichtbaar zijn (gratis via DomeinScan).
- Kijk in het rapport welke poorten geen functie hebben voor uw website of e-mail.
- Vraag uw hostingprovider of IT-partner die poorten te sluiten of alleen intern bereikbaar te maken (firewall).
- Laat opnieuw meten of de deuren echt dicht zijn.
Sommige providers laten FTP of SSH standaard openstaan voor klantengemak. Vaak is dat niet nodig — en het staat dan ook open voor de rest van de wereld.
Volgende stap
Vul uw domein in, bevestig via een e-mailadres op dat domein, en ontvang het rapport — meestal binnen 30–60 minuten.
Een inbraak begint vaak met een open deur. Verder lezen: Wat te doen bij een gehackte website · de KMO-checklist.