端口检测
输入域名和端口号,看看从你的网络之外是否有程序在那里应答。路由器设置和防火墙规则,归根结底问的就是这个问题。
请求发往我们自己的服务器,而不是第三方服务——被检查的站点看不到你。
- 免费
- 文件不会离开你的设备
- 无需注册
- 不限文件数量
使用方法
- 输入域名,例如 example.com。
- 填写端口号,或点击下面的常用端口。
- 点击「检查」:开放表示连接被接受了。
实用说明
「开放」和「关闭」到底意味着什么
开放表示我们的服务器建立了 TCP 连接:有程序在监听并接受了我们。被拒绝表示主机应答了,但那个端口上没有服务——机器是活的。超时表示完全没有回应,这通常指向一道悄悄丢包的防火墙,而不是一台宕机的服务器。工具会告诉你发生的是三者中的哪一种,因为每种情况的处理办法都不一样。
从外面检查,正是全部意义所在
在自己的网络里,几乎一切看起来都是开放的。路由器的端口转发、一条防火墙规则、云上的安全组——它们都没法从配置它们的那一侧来验证。这项检查来自完全另一个地方的服务器,而这正是你需要的视角。
常见问题
可以扫描一段端口吗?
不可以。每台主机每分钟最多八个不同端口——足够检查一个服务,不足以扫遍一台机器。这是检查工具,不是扫描器。
为什么我这边能用的端口显示为关闭?
因为你在网络内部,而我们在外面。这通常正是结论而不是错误:放你进去的那条规则,并没有放整个互联网进去。
哪些端口值得检查?
网站用 80 和 443,SSH 用 22,邮件用 25 和 587,数据库用 3306 和 5432,远程桌面用 3389。数据库或远程桌面对整个互联网开放,本身就是一个需要处理的结论。
会用到我自己的地址吗?
不会。连接从我们的服务器发出,因此这项检查既不反映你的网络,也不泄露关于你的任何信息。
相关工具
- Ping 测试 输入域名,看看它是否有响应,以及有多快。检查从我们的服务器发出,因此结果反映的是网站本身,而不是你的 Wi-Fi。
- SSL 证书检测 输入域名,就能像浏览器一样看到这张证书:到期日期、颁发者、覆盖的名称,以及最关键的一点——证书链是否真的能通过验证。
- HTTP 响应头查看 输入地址,就能看清服务器到底回了什么:状态码、每一个响应头,以及地址发生跳转时经过的每一站。
- 我的 IP 地址查询 你访问的每个网站看到的都是这个公网 IP。下面是你的地址,以及浏览器对外暴露的设备信息。
- 网速测试 按下按钮,页面会测三件事:数据进来的速度、出去的速度,以及第一个字节到达所需的时间。
- WHOIS 查询 输入域名,看看注册局知道些什么:谁注册的、什么时候到期、用的是哪些域名服务器、是否被锁定禁止转移。
- DNS 查询 输入域名,一次看到所有记录类型:网站指向哪里、邮件由谁接收、哪些域名服务器说了算,以及 TXT 里藏着什么。
- User-Agent 解析 你自己的 User-Agent 已经填在框里了。把日志里别人的字符串粘进来,看看它究竟在说什么——这串文字里全是早已名不副实的名字。