連接埠掃描工具
連接埠掃描 PRO
單節點連接埠掃描,支援 TCP SYN/Connect 方式、服務指紋辨識、快速連接埠預設(Web/SSH/資料庫/郵件)、單次最多 10 連接埠、詳細錯誤診斷及報告圖片匯出。
連接埠
快速預設:
Web基礎 (80,443)
遠端管理
資料庫
郵件服務
反濫用策略:僅允許單個公網IP,每次掃描最多10個連接埠。嚴禁掃描私有網路和未授權目標。
剩餘配額: 10/10
連接埠連通性統計 (目前節點)
🟢 開放
0
🔴 關閉
0
🟡 過濾/逾時
0
| 連接埠 | 服務 | 狀態 | 延遲 / 錯誤 |
|---|
關於線上連接埠掃描與連通性診斷
本工具允許您從指定的邊緣節點(Agent)對您的伺服器進行精確的連接埠探測。對於排查防火牆攔截、雲端安全群組設定錯誤或路由黑洞導致的連接埠存取問題極為有效。
- 單IP限制:為防止惡意探測和資源濫用,僅允許單個公網IPv4或IPv6位址。不支援CIDR範圍和網域解析。私有網路位址在基礎設施層面被嚴格攔截。
- 掃描速率限制:為確保公共資源的公平使用,未認證使用者每小時限制10次掃描。
- 服務指紋識別:啟用後,系統將嘗試猜測開放連接埠上執行的具體服務和版本(例如nginx/1.18.0, OpenSSH 8.2p1)。
- 詳細錯誤輸出:啟用後,您可以清楚地看到具體的網路攔截原因(例如防火牆的TCP RST,或路由丟棄導致的Timeout)。
- 狀態說明:開放表示伺服器正在監聽並接受連線;關閉表示伺服器明確拒絕連線(收到RST);過濾表示請求被防火牆丟棄無回應(逾時)。
TCP SYN和TCP Connect掃描有什麼區別?
TCP SYN(半開)掃描傳送SYN資料包並分析回應而不完成握手。TCP Connect掃描建立完整連線。SYN掃描更快且更隱蔽。
Filtered狀態是什麼意思?
Filtered表示連接埠受防火牆保護,丟棄資料包而不回應,無法確定是否有服務在執行。
為什麼服務指紋識別有用?
服務指紋識別可識別開放連接埠上執行的實際服務和版本,幫助您了解暴露了哪些應用程式。
我應該先掃描哪些連接埠?
常見連接埠包括80/443(HTTP/HTTPS)、22(SSH)、3389(RDP)、3306(MySQL)。使用快速預設進行高效掃描。