Сканер открытых портов
Проверяет, доступны ли порты IP-адреса из интернета. По умолчанию целевым IP-адресом является ваш IP. Вы также можете проверить другой публичный IP-адрес.
Выберите порты для проверки
Сканирование…
Тестирование выбранных портов.
Результаты сканирования
Как интерпретировать результаты?
- CLOSED — порт недоступен из интернета. Идеальное состояние.
- OPEN — доступен из интернета. Если
3306 (MySQL),6379 (Redis),27017 (MongoDB),5900 (VNC),3389 (RDP),445 (SMB)порты высокого риска, такие как 3306 (MySQL), 6379 (Redis), 27017 (MongoDB), 5900 (VNC), 3389 (RDP), 445 (SMB) открыты, вредоносные сканеры обнаружат цель в течение 1-5 минут. - Для большинства домашних пользователей все порты должны быть закрыты. Открытый порт означает, что на вашем роутере/модеме настроен проброс портов.
- Если вы управляете сервером, должны быть открыты только
22 (SSH)и80/443 (web); порты баз данных никогда не должны быть открыты наружу.
Этика использования
- Сканируйте только те IP-адреса, которые принадлежат вам или на сканирование которых у вас есть явное разрешение . Несанкционированное сканирование портов незаконно во многих странах.
- Частные/зарезервированные диапазоны (192.168.x.x, 10.x.x.x, 127.0.0.1, ::1, fe80::) не могут быть отсканированы в целях безопасности — эти адреса в любом случае недоступны из интернета.
- Скорость сканирования ограничена: 10 в минуту, 100 в час запросов.
Онлайн сканер TCP-портов — Как это работает
Бесплатный сканер открытых портов для IPv4-адресов
Наш онлайн сканер портов проверяет, доступны ли TCP-порты на публичном адресе IPv4 из интернета. Он предназначен для домашних пользователей, проверяющих свой брандмауэр, системных администраторов, проводящих аудит открытых сервисов, и исследователей безопасности с явным разрешением.
Что такое открытый порт?
Открытый порт означает, что сервис (SSH, RDP, MySQL, веб-сервер и т.д.) принимает входящие соединения из интернета. Лишние открытые порты являются распространенной точкой входа для автоматизированных атак и сканирования ботнетами.
Просканируйте свой IP
Введите свой публичный IP, чтобы увидеть то, что видят злоумышленники. У большинства домашних подключений все порты должны отображаться как закрытые, если только вы намеренно не пробросили сервис на своем роутере.
Ограничения скорости и этика
Для защиты нашей инфраструктуры сканирование ограничено по частоте. Сканируйте только те IP, которые принадлежат вам или на которые у вас есть письменное разрешение; несанкционированное сканирование может быть незаконным в вашей юрисдикции.
Сканер портов — FAQ
Быстрые ответы на самые распространенные вопросы об этом инструменте.
Что такое открытый порт?
TCP или UDP порт, который активно прослушивает и принимает входящие соединения из интернета. Каждому сетевому сервису (например, веб-серверу на порту 80/443) требуется порт для работы.
Почему роутер показывает порты в статусе "Stealth" (Скрытый)?
«Скрытый» обычно означает, что брандмауэр сбрасывает пакеты без ответа, делая порт невидимым для сканеров.
Нужно ли закрывать порт 22 (SSH)?
Да, если вам не нужен удаленный доступ к серверу по командной строке. При использовании SSH рекомендуется сменить стандартный порт, использовать ключи авторизации и утилиту Fail2ban.
Законно ли сканирование портов?
Сканирование собственных IP или систем, на которые у вас есть разрешение, полностью законно. Сканирование чужих сетей без разрешения может нарушать законы о кибербезопасности.