Checker portów TCP
Testuj dostępność portów TCP, pojedynczo lub w paczce.
O tym narzędziu
Sprawdzenie portu to najprostsze pytanie "czy usługa faktycznie nasłuchuje", jakie można zadać publicznemu internetowi. Nasz port checker otwiera prawdziwe połączenie TCP z naszego serwera we Frankfurcie do podanego hosta i portów, z timeoutem 3 sekund na port. Jeśli handshake się powiedzie, port jest open; jeśli host aktywnie odmawia, port jest closed; jeśli panuje cisza, port jest filtered — zwykle firewall odrzuca pakiet SYN bez odpowiedzi.
Możesz sondować do 100 portów na uruchomienie — pojedynczy port (80), listę rozdzieloną przecinkami (80,443,22) lub mały zakres (20-25). Każdy wynik pokazuje numer portu, naszą ocenę, czas połączenia oraz domyślną nazwę usługi na bazie przypisań IANA (22 → ssh, 5432 → postgresql itd.). Wynik aktualizuje się wiersz po wierszu w trakcie sondowania — nie musisz czekać na najwolniejszy port, by poznać te szybkie.
Co można z tym zrobić
- Weryfikuj wdrożenie bez logowania po SSH. Jeśli Twoja usługa powinna być na porcie 5432, a checker mówi
filtered, listener nigdy się nie zbindował lub firewall stoi na drodze — różne naprawy, ale port check mówi, która. - Audytuj zewnętrzną ekspozycję. Uruchom preset popularnych portów wobec swojego serwera. Wszystko, co
open, a czego nie rozpoznajesz, to Twoje zadanie domowe.closedifilteredsą oba w porządku w publicznym internecie. - Diagnozuj argumenty typu "firewall musi być źle".
filteredna każdym porcie z naszej strony — ale osiągalne z Twojego laptopa — to konkretny dowód, że firewall hosta ma allowlistę po IP źródłowym, a nie problem z portem.
Czytanie wyniku
"Open" jest jednoznaczne: listener TCP nas zaakceptował. "Closed" oznacza, że host żyje i jądro wysłałoRST; port nie jest używany. "Filtered" to ciekawy przypadek: firewall odrzucił nasz pakiet bez odpowiedzi, trasa jest zerwana lub listener jest przeciążony. Kolumna czasu dial pomaga rozróżnić — open i closed odpowiadają w jednocyfrowych milisekundach; filtered zawsze siedzi na pełnym timeoucie 3 sekund. Wiele usług bazujących na UDP (DNS na 53, SNMP na 161) akceptuje też TCP, ale jeśli nie, spodziewaj się filtered — to normalne, nie błąd.
Najczęstsze pytania
Jaka jest różnica między "closed" a "filtered"?
RST — host jest osiągalny, na tym porcie nic nie nasłuchuje. Filtered oznacza, że nie dostaliśmy nic w ciągu 3 sekund — zwykle firewall odrzucający nasz SYN, czasem przeciążony host. Oba są częste; tylko "open" gwarantuje, że nasłuchuje prawdziwa usługa.
Dlaczego wszystko jest "filtered" z Twojego serwera, ale działa u mnie?
Czy mogę skanować prywatne IP lub własną sieć LAN?
nmap lub podobnego lokalnego narzędzia. Publiczne usługi powinny sondować tylko publiczny internet.
Ile portów mogę sprawdzić w jednym uruchomieniu?
1-100 liczy się jako 100; listy są deduplikowane przed liczeniem. Dane wejściowe powyżej limitu zwracają 422 — podziel skan na partie. Wybraliśmy 100, bo najgorszy przypadek (każdy port filtered) zajmuje 100 × 3 s = 5 minut; pozwolenie na więcej zajęłoby workera ponad rozsądny czas odpowiedzi.
Dlaczego nazwa "service" to zgadywanka?
22 → ssh, 443 → https), by wynik był czytelny dla typowych przypadków, ale jeśli ktoś uruchamia PostgreSQL na porcie 80, nadal pokaże "http". Aby dowiedzieć się, co naprawdę odpowiada na porcie, nasze narzędzie Server Check pobiera faktyczny banner z handshake'u.