开放端口扫描器
输入主机名或 IP 地址后,该扫描器会尝试对一组固定的 18 个知名端口逐一建立 TCP 连接,涵盖从 SSH、网页端口到常见的邮件和数据库端口,并报告哪些端口接受连接(即已开放)。这是一次快速、轻量的检查,可用于确认 SSH 服务器可访问、网站在 443 端口有响应,或者防火墙规则确实拦截了应当拦截的流量。它只能访问公共互联网上的主机,也不会探测自定义端口,因此请把它当作快速的可用性检查,而不是 nmap 这类完备扫描器的替代品。
扫描器如何检查端口
-
1
输入一个公共主机
填写公共互联网上的主机名或 IP 地址。私有地址、回环地址和保留地址会被拒绝,并且没有自定义端口字段:这 18 个端口是固定的。
-
2
TCP 连接探测
扫描器会从一个共享的公共源地址,向这 18 个端口逐一发起 TCP 连接,每个端口设置较短的超时时间(约 2 秒)。
-
3
收集已开放的端口
接受连接的端口会被记录为已开放。已关闭、被过滤或位于不可达主机上的端口会被跳过;这项基础扫描无法区分这几种情况。
-
4
阅读列表
每个已开放的端口都会显示其常用服务名称,例如 22 对应 SSH,443 对应 HTTPS。
本扫描器检查的端口
这款基础扫描器会探测一组固定的 18 个知名端口,全部基于 TCP。你无法添加自定义端口。
| 端口 | 服务 |
|---|---|
| 21 | FTP |
| 22 | SSH |
| 23 | Telnet |
| 25 | SMTP |
| 53 | DNS |
| 80 | HTTP |
| 110 | POP3 |
| 143 | IMAP |
| 443 | HTTPS |
| 465 | SMTPS |
| 587 | SMTP(提交) |
| 993 | IMAPS |
| 995 | POP3S |
| 3306 | MySQL |
| 5432 | PostgreSQL |
| 6379 | Redis |
| 8080 | HTTP-alt |
| 8443 | HTTPS-alt |
如何解读结果
扫描器只列出接受了 TCP 连接的端口,也就是已开放的端口,并附上其常用服务名称。已关闭、被防火墙过滤或位于不可达主机上的端口根本不会出现:这款基础扫描器无法区分这几种情况。结果为空表示这 18 个端口都没有接受连接(或者主机不可达),对于一台经过加固的主机来说,这正是预期中的安全结果。
仅限公共主机
扫描从一个共享的公共源地址发起,只接受公共互联网上的主机名或 IP 地址。私有、回环和保留地址段(例如 127.0.0.1、10.x、192.168.x、::1)会被拒绝,因此你无法用它访问自己局域网内的机器。若有此需要,请在自己的网络内运行扫描器。
合法用途与有问题的用途
扫描自己拥有的主机,或扫描你已获得明确书面授权可以测试的主机,属于常规运维工作。而扫描他人的主机则是另一回事:
- 在美国它往往是合法的,依据《计算机欺诈与滥用法》的判例,只要你不尝试利用任何漏洞,但这并非法律意见。
- 它可能违反许多云服务提供商和互联网服务提供商的服务条款。
- 在某些司法管辖区它属于犯罪行为(例如英国《计算机滥用法》对未经授权的访问界定得很宽泛)。
- 它总会被记录。 目标主机会连同你的源 IP 和时间戳一起记录下这些连接尝试。
防御要点
一个端口开放并不自动等于一个入口:其背后的服务可能仍然需要身份验证。现代主机会把默认关闭的防火墙与需身份验证的服务结合起来,因此扫描揭示的是可达性,而非访问权限。如果你在自己的主机上发现了意外开放的端口,请检查哪个服务绑定在它上面,以及它是否真的应当面向互联网。
小贴士
- 从网络外部进行扫描。 内部扫描会漏掉塑造公共互联网实际可见范围的防火墙和 NAT 规则。
- 只扫描你被允许测试的主机。 切勿在未经许可的情况下把扫描器对准第三方基础设施。
- 这是一次基础的 TCP 检查。 它不涵盖 UDP、自定义端口、服务版本探测或操作系统指纹识别。当你需要深入分析时,请使用
nmap这类完备的本地扫描器。
常见问题
在大多数司法管辖区,扫描你自己拥有的主机是明确合法的。扫描你并不拥有的主机则处于灰色地带:只要不进一步实施利用,通常很少被起诉,但往往违反云服务提供商和互联网服务提供商的服务条款,并且在某些国家属于犯罪行为。这只是一般信息,并非法律意见。
这款扫描器只列出接受 TCP 连接的端口。如果你预期的某个端口没有出现,说明它已关闭、被防火墙过滤,或者主机不可达。这个基础工具不会标注具体原因,而且它只检查固定的 18 个端口,所以这组之外的端口根本不会被测试。
这个工具会从一个共享的公共地址向固定的 18 个端口发起普通的 TCP 连接,并只报告其中已开放的端口。nmap 则是一款完备的扫描器:支持自定义和完整的端口范围、UDP、区分“已关闭”与“被过滤”、服务版本与操作系统探测、隐蔽模式以及脚本功能。快速的可达性检查用这个工具就好;当你需要深入分析时,请在本地运行 nmap。
因为你的路由器几乎肯定使用了 NAT,并且不会转发任何入站连接。除非你特意设置了端口转发,否则来自互联网的入站连接会在路由器处被拦截,扫描自然找不到任何开放的端口。这是默认的安全状态。
相关工具
DNS 查询
无需打开终端,即可查询任意域名的 A、AAAA、MX、TXT、NS、CNAME 和 SOA 记录。
WHOIS 查询
查询域名的公开 WHOIS 注册数据:注册商、名称服务器、状态代码和到期日期。
域名到IP地址
解析任意域名的IPv4(A)和IPv6(AAAA)地址,并复制到任何网络工具中使用。
域名年龄检查器
利用注册局的 WHOIS 数据,查询域名首次注册时间及其具体年、月、日信息。
反向 DNS 查询
查询 IPv4 或 IPv6 地址的 PTR 记录。适合排查邮件服务器、分析日志以及调查垃圾邮件过滤问题。
API Endpoint 检查器
在浏览器中测试允许 CORS 的 HTTP 或 HTTPS 端点,查看最终状态、公开的响应头、耗时和限量正文预览。
此工具还提供其他语言版本
- Trình quét cổng mở [VI]
- Öppen port-skanner [SV]
- Open-Port-Scanner [DE]
- Escáner de Puertos Abiertos [ES]
- เครื่องสแกนพอร์ตแบบเปิด (Open Port Scanner) [TH]
- ماسح المنافذ المفتوحة [AR]
- 오픈 포트 스캐너 [KO]
- Analyseur de ports ouverts [FR]
- Pemindai Port Terbuka [ID]
- Open Port Scanner [NL]
- Skaner otwartych portów [PL]
- オープンポートスキャナー [JA]
- Escaneador de Portas Abertas [PT]
- Open Port Scanner [EN]
- Scanner di porte aperte [IT]
- Сканер открытых портов [RU]
- Açık Port Tarayıcı [TR]