开放端口意味着什么
端口是服务监听的编号通道 — HTTPS 用 443,SSH 用 22,等等。当某个端口对互联网"开放"时,任何机器都可以尝试连接它背后的服务。对 Web 服务器来说这没问题;但对远程桌面(3389)、文件共享(445)或 Telnet(23)这类本不该面向公共互联网的明文协议来说,就是风险。
本扫描器检查一组固定的少量常见端口。只有当某个服务确实接受了连接,才报告为暴露 — 并且把真正高危的端口与普通 Web 端口分开标记。
设计上仅限自身
扫描器只能针对你自己连接的 IP 地址,该地址取自你的请求本身。你尝试提交的任何主机或端口都会被忽略。这是有意为之:它防止这个工具被用来扫描别人的机器。
如何关闭暴露的端口
- 检查路由器的端口转发规则,删除所有不需要的条目。
- 开启防火墙,阻断对不应面向互联网的服务的入站连接。
- 把远程访问服务放到 VPN 之后,而不是直接暴露它们。
常见问题
可以扫描别的 IP 或主机吗?
不可以。扫描器永远只针对你自己的地址。扫描不属于你的主机可能违法,我们不会做一个助长这种行为的工具。
扫描结果无法判定 — 为什么?
要么无法确定你的公网 IP(你可能在一个隐藏它的代理之后),要么我们之间的网络对每个连接都放行,这会让开放/关闭的读数失去意义。我们如实报告这一点,而不是显示一个虚假结果。
相关检测
端口只是一种暴露。以下测试覆盖其他方面: