連接埠掃描工具

連接埠
快速預設: Web基礎 (80,443) 遠端管理 資料庫 郵件服務
反濫用策略:僅允許單個公網IP,每次掃描最多10個連接埠。嚴禁掃描私有網路和未授權目標。
剩餘配額: 10/10
正在初始化掃描器並分配Agent節點...
連接埠連通性統計 (目前節點)
🟢 開放
0
🔴 關閉
0
🟡 過濾/逾時
0
- -
Node Status: Online
連接埠 服務 狀態 延遲 / 錯誤

關於線上連接埠掃描與連通性診斷

本工具允許您從指定的邊緣節點(Agent)對您的伺服器進行精確的連接埠探測。對於排查防火牆攔截、雲端安全群組設定錯誤或路由黑洞導致的連接埠存取問題極為有效。

  • 單IP限制:為防止惡意探測和資源濫用,僅允許單個公網IPv4或IPv6位址。不支援CIDR範圍和網域解析。私有網路位址在基礎設施層面被嚴格攔截。
  • 掃描速率限制:為確保公共資源的公平使用,未認證使用者每小時限制10次掃描。
  • 服務指紋識別:啟用後,系統將嘗試猜測開放連接埠上執行的具體服務和版本(例如nginx/1.18.0, OpenSSH 8.2p1)。
  • 詳細錯誤輸出:啟用後,您可以清楚地看到具體的網路攔截原因(例如防火牆的TCP RST,或路由丟棄導致的Timeout)。
  • 狀態說明:開放表示伺服器正在監聽並接受連線;關閉表示伺服器明確拒絕連線(收到RST);過濾表示請求被防火牆丟棄無回應(逾時)。
TCP SYN和TCP Connect掃描有什麼區別?

TCP SYN(半開)掃描傳送SYN資料包並分析回應而不完成握手。TCP Connect掃描建立完整連線。SYN掃描更快且更隱蔽。

Filtered狀態是什麼意思?

Filtered表示連接埠受防火牆保護,丟棄資料包而不回應,無法確定是否有服務在執行。

為什麼服務指紋識別有用?

服務指紋識別可識別開放連接埠上執行的實際服務和版本,幫助您了解暴露了哪些應用程式。

我應該先掃描哪些連接埠?

常見連接埠包括80/443(HTTP/HTTPS)、22(SSH)、3389(RDP)、3306(MySQL)。使用快速預設進行高效掃描。