开放端口扫描器

主机
仅扫描你拥有或已明确获准探测的主机。扫描会检查约 20 个常见 TCP 端口。
下一步

输入主机名或 IP 地址后,该扫描器会尝试对一组固定的 18 个知名端口逐一建立 TCP 连接,涵盖从 SSH、网页端口到常见的邮件和数据库端口,并报告哪些端口接受连接(即已开放)。这是一次快速、轻量的检查,可用于确认 SSH 服务器可访问、网站在 443 端口有响应,或者防火墙规则确实拦截了应当拦截的流量。它只能访问公共互联网上的主机,也不会探测自定义端口,因此请把它当作快速的可用性检查,而不是 nmap 这类完备扫描器的替代品。

扫描器如何检查端口

  1. 1

    输入一个公共主机

    填写公共互联网上的主机名或 IP 地址。私有地址、回环地址和保留地址会被拒绝,并且没有自定义端口字段:这 18 个端口是固定的。

  2. 2

    TCP 连接探测

    扫描器会从一个共享的公共源地址,向这 18 个端口逐一发起 TCP 连接,每个端口设置较短的超时时间(约 2 秒)。

  3. 3

    收集已开放的端口

    接受连接的端口会被记录为已开放。已关闭、被过滤或位于不可达主机上的端口会被跳过;这项基础扫描无法区分这几种情况。

  4. 4

    阅读列表

    每个已开放的端口都会显示其常用服务名称,例如 22 对应 SSH,443 对应 HTTPS。

本扫描器检查的端口

这款基础扫描器会探测一组固定的 18 个知名端口,全部基于 TCP。你无法添加自定义端口。

端口 服务
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP(提交)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

如何解读结果

扫描器只列出接受了 TCP 连接的端口,也就是已开放的端口,并附上其常用服务名称。已关闭、被防火墙过滤或位于不可达主机上的端口根本不会出现:这款基础扫描器无法区分这几种情况。结果为空表示这 18 个端口都没有接受连接(或者主机不可达),对于一台经过加固的主机来说,这正是预期中的安全结果。

仅限公共主机

扫描从一个共享的公共源地址发起,只接受公共互联网上的主机名或 IP 地址。私有、回环和保留地址段(例如 127.0.0.110.x192.168.x::1)会被拒绝,因此你无法用它访问自己局域网内的机器。若有此需要,请在自己的网络内运行扫描器。

合法用途与有问题的用途

扫描自己拥有的主机,或扫描你已获得明确书面授权可以测试的主机,属于常规运维工作。而扫描他人的主机则是另一回事:

  • 在美国它往往是合法的,依据《计算机欺诈与滥用法》的判例,只要你不尝试利用任何漏洞,但这并非法律意见。
  • 它可能违反许多云服务提供商和互联网服务提供商的服务条款。
  • 在某些司法管辖区它属于犯罪行为(例如英国《计算机滥用法》对未经授权的访问界定得很宽泛)。
  • 它总会被记录。 目标主机会连同你的源 IP 和时间戳一起记录下这些连接尝试。

防御要点

一个端口开放并不自动等于一个入口:其背后的服务可能仍然需要身份验证。现代主机会把默认关闭的防火墙与需身份验证的服务结合起来,因此扫描揭示的是可达性,而非访问权限。如果你在自己的主机上发现了意外开放的端口,请检查哪个服务绑定在它上面,以及它是否真的应当面向互联网。

小贴士

  • 从网络外部进行扫描。 内部扫描会漏掉塑造公共互联网实际可见范围的防火墙和 NAT 规则。
  • 只扫描你被允许测试的主机。 切勿在未经许可的情况下把扫描器对准第三方基础设施。
  • 这是一次基础的 TCP 检查。 它不涵盖 UDP、自定义端口、服务版本探测或操作系统指纹识别。当你需要深入分析时,请使用 nmap 这类完备的本地扫描器。

常见问题

在大多数司法管辖区,扫描你自己拥有的主机是明确合法的。扫描你并不拥有的主机则处于灰色地带:只要不进一步实施利用,通常很少被起诉,但往往违反云服务提供商和互联网服务提供商的服务条款,并且在某些国家属于犯罪行为。这只是一般信息,并非法律意见。

这款扫描器只列出接受 TCP 连接的端口。如果你预期的某个端口没有出现,说明它已关闭、被防火墙过滤,或者主机不可达。这个基础工具不会标注具体原因,而且它只检查固定的 18 个端口,所以这组之外的端口根本不会被测试。

这个工具会从一个共享的公共地址向固定的 18 个端口发起普通的 TCP 连接,并只报告其中已开放的端口。nmap 则是一款完备的扫描器:支持自定义和完整的端口范围、UDP、区分“已关闭”与“被过滤”、服务版本与操作系统探测、隐蔽模式以及脚本功能。快速的可达性检查用这个工具就好;当你需要深入分析时,请在本地运行 nmap。

因为你的路由器几乎肯定使用了 NAT,并且不会转发任何入站连接。除非你特意设置了端口转发,否则来自互联网的入站连接会在路由器处被拦截,扫描自然找不到任何开放的端口。这是默认的安全状态。

相关工具

此工具还提供其他语言版本