端口扫描工具

端口
快速预设: Web基础 (80,443) 远程管理 数据库 邮件服务
反滥用策略:仅允许单个公网IP,每次扫描最多10个端口。严禁扫描私有网络和未授权目标。
剩余配额: 10/10
正在初始化扫描器并分配Agent节点...
端口连通性统计 (当前节点)
🟢 开放
0
🔴 关闭
0
🟡 过滤/超时
0
- -
Node Status: Online
端口 服务 状态 延迟 / 错误

关于在线端口扫描与连通性诊断

本工具允许您从指定的边缘节点(Agent)对您的服务器进行精确的端口探测。对于排查防火墙拦截、云安全组配置错误或路由黑洞导致的端口访问问题极为有效。

  • 单IP限制:为防止恶意探测和资源滥用,仅允许单个公网IPv4或IPv6地址。不支持CIDR范围和域名解析。私有网络地址在基础设施层面被严格拦截。
  • 扫描速率限制:为确保公共资源的公平使用,未认证用户每小时限制10次扫描。
  • 服务指纹识别:启用后,系统将尝试猜测开放端口上运行的具体服务和版本(例如nginx/1.18.0, OpenSSH 8.2p1)。
  • 详细错误输出:启用后,您可以清楚地看到具体的网络拦截原因(例如防火墙的TCP RST,或路由丢弃导致的Timeout)。
  • 状态说明:开放表示服务器正在监听并接受连接;关闭表示服务器明确拒绝连接(收到RST);过滤表示请求被防火墙丢弃无响应(超时)。
TCP SYN和TCP Connect扫描有什么区别?

TCP SYN(半开)扫描发送SYN数据包并分析响应而不完成握手。TCP Connect扫描建立完整连接。SYN扫描更快且更隐蔽。

Filtered状态是什么意思?

Filtered表示端口受防火墙保护,丢弃数据包而不响应,无法确定是否有服务在运行。

为什么服务指纹识别有用?

服务指纹识别可识别开放端口上运行的实际服务和版本,帮助您了解暴露了哪些应用程序。

我应该先扫描哪些端口?

常见端口包括80/443(HTTP/HTTPS)、22(SSH)、3389(RDP)、3306(MySQL)。使用快速预设进行高效扫描。