Strumento di scansione porte
Scansione porte PRO
Scansione porte a nodo singolo con metodi TCP SYN/Connect, rilevamento impronta servizio, preset rapidi (Web/SSH/DB/Mail), fino a 10 porte per scansione, diagnostica errori dettagliata e export immagine report.
| Porta | Servizio | Stato | Latenza / Errore |
|---|
Informazioni su scansione porte online e diagnostica connettività
Questo strumento consente di eseguire un'analisi precisa delle porte da un nodo edge specificato (Agent) verso il tuo server. Estremamente efficace per risolvere problemi di accesso alle porte causati da blocco firewall, configurazione errata del gruppo di sicurezza cloud o buchi neri di routing.
- Restrizione IP singolo: per prevenire analisi malevole e abuso di risorse, sono consentiti solo singoli indirizzi IPv4 o IPv6 pubblici. Range CIDR e risoluzione domini non sono supportati. Gli indirizzi di rete privata sono rigorosamente bloccati a livello infrastrutturale.
- Limite velocità scansione: per garantire un uso equo delle risorse pubbliche, gli utenti non autenticati sono limitati a 10 scansioni all'ora.
- Rilevamento fingerprint servizio: quando abilitato, il sistema tenterà di indovinare il servizio specifico e la versione in esecuzione sulle porte aperte (es: nginx/1.18.0, OpenSSH 8.2p1).
- Output errore dettagliato: quando abilitato, puoi vedere chiaramente il motivo specifico del blocco di rete (es: TCP RST da firewall, o Timeout dovuto a drop routing).
- Spiegazione stato: Aperta significa che il server è in ascolto e accetta connessioni; Chiusa significa che il server ha esplicitamente rifiutato la connessione (RST ricevuto); Filtrata significa che la richiesta è stata scartata dal firewall senza risposta (timeout).
Qual è la differenza tra scansione TCP SYN e TCP Connect?
La scansione TCP SYN (half-open) invia pacchetti SYN e analizza le risposte senza completare l'handshake. La scansione TCP Connect stabilisce connessioni complete. La scansione SYN è più veloce e più furtiva.
Cosa significa lo stato Filtrata?
Filtrata significa che la porta è protetta da un firewall che scarta i pacchetti senza rispondere, rendendo impossibile determinare se un servizio è in esecuzione.
Perché il rilevamento fingerprint del servizio è utile?
Il rilevamento fingerprint identifica il servizio effettivo e la versione in esecuzione su una porta aperta, aiutandoti a capire quali applicazioni sono esposte.
Quali porte dovrei scansionare per prime?
Le porte comuni includono 80/443 (HTTP/HTTPS), 22 (SSH), 3389 (RDP), 3306 (MySQL). Usa i preset rapidi per una scansione efficiente.