端口扫描工具
端口扫描 PRO
单节点端口扫描,支持 TCP SYN/Connect 方式、服务指纹识别、快速端口预设(Web/SSH/数据库/邮件)、单次最多 10 端口、详细错误诊断及报告图片导出。
端口
快速预设:
Web基础 (80,443)
远程管理
数据库
邮件服务
反滥用策略:仅允许单个公网IP,每次扫描最多10个端口。严禁扫描私有网络和未授权目标。
剩余配额: 10/10
端口连通性统计 (当前节点)
🟢 开放
0
🔴 关闭
0
🟡 过滤/超时
0
| 端口 | 服务 | 状态 | 延迟 / 错误 |
|---|
关于在线端口扫描与连通性诊断
本工具允许您从指定的边缘节点(Agent)对您的服务器进行精确的端口探测。对于排查防火墙拦截、云安全组配置错误或路由黑洞导致的端口访问问题极为有效。
- 单IP限制:为防止恶意探测和资源滥用,仅允许单个公网IPv4或IPv6地址。不支持CIDR范围和域名解析。私有网络地址在基础设施层面被严格拦截。
- 扫描速率限制:为确保公共资源的公平使用,未认证用户每小时限制10次扫描。
- 服务指纹识别:启用后,系统将尝试猜测开放端口上运行的具体服务和版本(例如nginx/1.18.0, OpenSSH 8.2p1)。
- 详细错误输出:启用后,您可以清楚地看到具体的网络拦截原因(例如防火墙的TCP RST,或路由丢弃导致的Timeout)。
- 状态说明:开放表示服务器正在监听并接受连接;关闭表示服务器明确拒绝连接(收到RST);过滤表示请求被防火墙丢弃无响应(超时)。
TCP SYN和TCP Connect扫描有什么区别?
TCP SYN(半开)扫描发送SYN数据包并分析响应而不完成握手。TCP Connect扫描建立完整连接。SYN扫描更快且更隐蔽。
Filtered状态是什么意思?
Filtered表示端口受防火墙保护,丢弃数据包而不响应,无法确定是否有服务在运行。
为什么服务指纹识别有用?
服务指纹识别可识别开放端口上运行的实际服务和版本,帮助您了解暴露了哪些应用程序。
我应该先扫描哪些端口?
常见端口包括80/443(HTTP/HTTPS)、22(SSH)、3389(RDP)、3306(MySQL)。使用快速预设进行高效扫描。