เครื่องมือสแกนพอร์ต
สแกนพอร์ต PRO
สแกนพอร์ตแบบโหนดเดียว รองรับ TCP SYN/Connect, ตรวจจับลายนิ้วมือบริการ, พรีเซ็ตพอร์ตด่วน (Web/SSH/DB/อีเมล), สูงสุด 10 พอร์ตต่อครั้ง, วินิจฉัยข้อผิดพลาดเชิงลึก และส่งออกรูปภาพรายงาน
| พอร์ต | บริการ | สถานะ | ความหน่วง / ข้อผิดพลาด |
|---|
เกี่ยวกับการสแกนพอร์ตออนไลน์และการวินิจฉัยการเชื่อมต่อ
เครื่องมือนี้ช่วยให้คุณทำการตรวจสอบพอร์ตที่แม่นยำจากโหนดขอบที่กำหนด (เอเจนต์) ไปยังเซิร์ฟเวอร์ของคุณ มีประสิทธิภาพมากในการแก้ไขปัญหาการเข้าถึงพอร์ตที่เกิดจากการบล็อกไฟร์วอลล์ การกำหนดค่ากลุ่มความปลอดภัยของคลาวด์ผิดพลาด หรือ blackhole routing
- ข้อจำกัด IP เดี่ยว: เพื่อป้องกันการตรวจสอบที่เป็นอันตรายและการใช้ทรัพยากรในทางที่ผิด อนุญาตเฉพาะที่อยู่ IPv4 หรือ IPv6 สาธารณะเดี่ยว ไม่รองรับช่วง CIDR และการแก้ไขโดเมน ที่อยู่เครือข่ายส่วนตัวถูกบล็อกอย่างเข้มงวดที่ระดับโครงสร้างพื้นฐาน
- ขีดจำกัดอัตราการสแกน: เพื่อให้มั่นใจในการใช้ทรัพยากรสาธารณะอย่างเป็นธรรม ผู้ใช้ที่ไม่ได้รับการยืนยันถูกจำกัด 10 ครั้งต่อชั่วโมง
- การตรวจจับลายนิ้วมือบริการ: เมื่อเปิดใช้งาน ระบบจะพยายามคาดเดาบริการและเวอร์ชันเฉพาะที่ทำงานบนพอร์ตที่เปิด (เช่น nginx/1.18.0, OpenSSH 8.2p1)
- เอาต์พุตข้อผิดพลาดโดยละเอียด: เมื่อเปิดใช้งาน คุณสามารถเห็นเหตุผลการบล็อกเครือข่ายเฉพาะได้อย่างชัดเจน (เช่น TCP RST จากไฟร์วอลล์ หรือหมดเวลาเนื่องจากการดรอปเส้นทาง)
- คำอธิบายสถานะ: เปิด หมายถึงเซิร์ฟเวอร์กำลังรับฟังและยอมรับการเชื่อมต่อ; ปิด หมายถึงเซิร์ฟเวอร์ปฏิเสธการเชื่อมต่ออย่างชัดเจน (ได้รับ RST); ถูกกรอง หมายถึงคำขอถูกดรอปโดยไฟร์วอลล์โดยไม่มีการตอบสนอง (หมดเวลา)
FAQ: ความแตกต่างระหว่างการสแกน TCP SYN และ TCP Connect คืออะไร?
การสแกน TCP SYN (ครึ่งเปิด) ส่งแพ็กเก็ต SYN และวิเคราะห์การตอบสนองโดยไม่เสร็จสิ้นแฮนด์เชค การสแกน TCP Connect สร้างการเชื่อมต่อแบบเต็ม การสแกน SYN เร็วกว่าและซ่อนตัวได้มากกว่า
FAQ: สถานะถูกกรองหมายถึงอะไร?
ถูกกรองหมายถึงพอร์ตถูกป้องกันโดยไฟร์วอลล์ที่ดรอปแพ็กเก็ตโดยไม่ตอบสนอง ทำให้ไม่สามารถกำหนดได้ว่าบริการกำลังทำงานหรือไม่
FAQ: ทำไมการตรวจจับลายนิ้วมือบริการจึงมีประโยชน์?
การตรวจจับลายนิ้วมือบริการระบุบริการจริงและเวอร์ชันที่ทำงานบนพอร์ตที่เปิด ช่วยให้คุณเข้าใจว่าแอปพลิเคชันใดที่เปิดเผย
FAQ: ควรสแกนพอร์ตใดก่อน?
พอร์ตทั่วไป ได้แก่ 80/443 (HTTP/HTTPS), 22 (SSH), 3389 (RDP), 3306 (MySQL) ใช้พรีเซ็ตด่วนเพื่อการสแกนที่มีประสิทธิภาพ