Ferramenta de scan de portas
Scan de portas PRO
Escaneamento de portas de nó único com métodos TCP SYN/Connect, detecção de impressão digital de serviço, presets rápidos (Web/SSH/BD/Email), até 10 portas por scan, diagnóstico de erros detalhado e exportação de imagem de relatório.
| Porta | Serviço | Status | Latência / Erro |
|---|
Sobre scan de portas online e diagnóstico de conectividade
Esta ferramenta permite realizar análise precisa de portas de um nó edge especificado (Agent) para seu servidor. Extremamente eficaz para solucionar problemas de acesso a portas causados por bloqueio de firewall, configuração incorreta de grupo de segurança na nuvem ou buracos negros de roteamento.
- Restrição de IP único: para prevenir análise maliciosa e abuso de recursos, apenas endereços IPv4 ou IPv6 públicos únicos são permitidos. Faixas CIDR e resolução de domínio nsuportadas. Endereços de rede privada são rigorosamente bloqueados no nível de infraestrutura.
- Limite de taxa de scan: para garantir uso justo de recursos públicos, usuários não autenticados são limitados a 10 scans por hora.
- Detecção de fingerprint de serviço: quando habilitado, o sistema tentará adivinhar o serviço específico e versão rodando em portas abertas (ex: nginx/1.18.0, OpenSSH 8.2p1).
- Saída de erro detalhada: quando habilitado, você pode ver claramente o motivo específico do bloqueio de rede (ex: TCP RST de firewall, ou Timeout devido a drop de rotento).
- Explicação de status: Aberta significa que o servidor está escutando e aceitando conexões; Fechada significa que o servidor explicitamente recusou a conexão (RST recebido); Filtrada significa que a requisição foi descartada pelo firewall sem resposta (timeout).
Qual é a diferença entre scan TCP SYN e TCP Connect?
O scan TCP SYN (half-open) envia pacotes SYN e analisa respostas sem comptar o handshake. O scan TCP Connect estabelece conexões completas. O scan SYN é mais rápido e mais furtivo.
O que significa o status Filtrada?
Filtrada significa que a porta está protegida por um firewall que descarta pacotes sem responder, impossibilitando determinar se um serviço está rodando.
Por que a detecção de fingerprint de serviço é útil?
A detecção de fingerprint identifica o serviço real e versão rodando em uma porta aberta, ajudando você a entender quais aplicações estão expostas.
Quais portas devo scanear primeiro?
Portas comuns incluem 80/443 (HTTP/HTTPS), 22 (SSH), 3389 (RDP), 3306 (MySQL). Use presets rápidos para scan eficiente.