网络审计

列设备哪个扫描器都会。这个会告诉你该修什么。

DeviceShelf 会给你网络里的每台设备定名,然后检查设备清单漏掉的东西:开放端口、弱 TLS、暴露的共享、默认登录口令。它在你自己的机器上运行,结果也留在那儿。

59 欧元买断 · 无订阅 · 无需账户 · 14 天退款

第一次扫描通常查不出什么吓人的东西,这本身就是个好结果。大家真正留下这个应用的理由是之后的部分:安全报告,以及有新东西接入时的提醒。


设备清单是地板,不是产品

这一类工具都能给你列一串 IP 地址。这部分免费了二十年了,如果你只要这个,那就用免费的——我们在自己的对比页上也是这么说的。

免费扫描器

Angry IP Scanner 扫得快,并且有意只停在 IP 和端口清单这一层。Advanced IP Scanner 只有 Windows 版,围绕 RDP 和共享文件夹设计。

Fing

以手机为先、依托云端。它需要账户,在线提醒要走 Premium 订阅,按设备带宽还得配他们的 Fingbox 硬件。

DeviceShelf

设备识别、安全报告、实时带宽、告警,外加一个全天候服务器版,全在一份许可证里。桌面和手机都能用。不要账户,也没有遥测。


安全报告到底检查什么

这才是你花钱买的部分。它针对你自己网络里的设备运行,给每台打一个风险分,并附上判断理由。

  • TLS 评级与证书检查
  • SSH 密钥指纹
  • 暴露的 SMB 共享,逐个列出
  • 默认凭据检测
  • 高风险服务:Telnet、RDP、ADB、Docker API、Redis
  • 基于应用内置数据的 CVE 线索
  • UPnP 型号与序列号、SNMP 系统信息
  • 类似 nmap 的 HTTP 管理路径枚举
DeviceShelf security report listing devices with risk scores and flagged services
按风险排序的安全报告。每条结论都点名设备并说明原因。

你已经在用 nmap 了,而且它免费

那你本来就会扫描,而且论扫描,这里没有什么能胜过 nmap。这 59 欧元买的不是那一遍扫描,而是你不必再自己维护一堆私人脚本来做 TLS 评级、SSH 指纹比对、共享枚举和 CVE 关联——再加上 nmap 根本不做的那些:按设备的长期带宽、由 LLDP 和 CDP 生成的拓扑图、在线提醒,以及一个 syslog 服务器。

如果你的一个晚上值得超过 59 欧元,这笔账就是全部。如果不值,nmap 真的是个很好的答案,我们宁愿你去用它,也不愿你觉得自己被推销了。

第一次看扫描结果?开放端口到底意味着什么解释了为什么端口本身并不是漏洞,而家庭网络安全检查清单则列出了最值得优先处理的修复项。


一份许可证,覆盖你名下的每台机器

核心是桌面应用,支持 macOS、Windows 和 Linux。iOS 和 Android 版跑的是同一套扫描引擎,方便你站在机房里而不是坐在桌前的时候用。无界面的服务器版再补上持续监控、告警和一个网页控制台,可用 Docker、.deb 或注册为 Windows 服务。一份 59 欧元的许可证把它们全部解锁,覆盖你名下的每台设备。

DeviceShelf device list showing identified devices with vendor, type, IP and open ports
每台设备都按厂商和类型识别出来,附带开放端口和响应时间。

隐私这部分,凭什么信我们

你可以自己查

把可选的联网功能关掉之后,这个应用绝不会自己去连 DeviceShelf 的服务器。扫描时挂个抓包工具看看,你只会看到局域网流量。隐私页写清楚了具体该盯哪些地方。

许可证离线可用

激活是一个在你机器上校验的 ed25519 签名。没有许可证服务器需要联系,所以也没有关于你的任何东西可记录。

退款是一句话,不是一张表单

14 天之内,发封邮件到 [email protected],说你要退款就行。不用给理由,也不会追问。

扫一下你自己的网络看看

七天,全部功能解锁,不要账户也不要银行卡。如果报告什么都没查出来,你损失了两分钟,换来一张自己网络的地图。