T-05 · server

开放端口扫描

公网 IP 上的开放端口就像接受任何人连接的门。本扫描器检查你自己地址上的一小组常见端口 — 而且永远只检查你自己的。

本页面的资金来源。本页部分链接为联盟链接 — 如果你通过它们购买产品,我们可能获得佣金,你无需支付任何额外费用。这绝不会改变你的测试结果:上方的测试如实报告它检测到的内容,任何产品推广都无法影响判定。
测试 T-05 · 只扫描你自己的 IP — 绝不扫描其他主机
准备就绪

开放端口意味着什么

端口是服务监听的编号通道 — HTTPS 用 443,SSH 用 22,等等。当某个端口对互联网"开放"时,任何机器都可以尝试连接它背后的服务。对 Web 服务器来说这没问题;但对远程桌面(3389)、文件共享(445)或 Telnet(23)这类本不该面向公共互联网的明文协议来说,就是风险。

本扫描器检查一组固定的少量常见端口。只有当某个服务确实接受了连接,才报告为暴露 — 并且把真正高危的端口与普通 Web 端口分开标记。

设计上仅限自身

扫描器只能针对你自己连接的 IP 地址,该地址取自你的请求本身。你尝试提交的任何主机或端口都会被忽略。这是有意为之:它防止这个工具被用来扫描别人的机器。

如何关闭暴露的端口

  • 检查路由器的端口转发规则,删除所有不需要的条目。
  • 开启防火墙,阻断对不应面向互联网的服务的入站连接。
  • 把远程访问服务放到 VPN 之后,而不是直接暴露它们。

常见问题

可以扫描别的 IP 或主机吗?

不可以。扫描器永远只针对你自己的地址。扫描不属于你的主机可能违法,我们不会做一个助长这种行为的工具。

扫描结果无法判定 — 为什么?

要么无法确定你的公网 IP(你可能在一个隐藏它的代理之后),要么我们之间的网络对每个连接都放行,这会让开放/关闭的读数失去意义。我们如实报告这一点,而不是显示一个虚假结果。

相关检测

端口只是一种暴露。以下测试覆盖其他方面: