TontonTools

端口扫描器

扫描主机上的公共端口 - 查看哪些服务处于打开状态。

100% 免费 没有注册 保护隐私 域名和 IP 工具
已更新9月 2026

Share X / Twitter Facebook LinkedIn WhatsApp

如何使用端口扫描器

  1. 输入您拥有或有权测试的主机 - 未经许可不得由他人使用。
  2. 查看开放端口 - 每个端口都映射到正在运行的、暴露于 Internet 的服务。
  3. 标记不应公开的内容:数据库 (3306/5432)、管理面板、开发服务器。
  4. 修复和修复重新扫描:防火墙,限制与本地主机的绑定,或关闭 - 然后确认。

端口扫描器是什么?

端口扫描器检查主机上的哪些网络端口是开放的——接受连接——揭示那里运行的服务:端口80/443(Web)、22(SSH)、25/587(邮件)、3306(MySQL)等等。开放的端口就是门;已解锁的扫描清单。

负责任的使用框架是不可协商的:端口扫描是您自己的系统(和授权系统)上的合法且重要的安全审核技术 - 未经授权的其他主机扫描充其量是粗鲁的,并且在许多司法管辖区是非法的。扫描您拥有的或具有测试书面许可的内容。句号。

关于端口扫描器

输入您拥有或有权测试的主机,并查看哪些常见端口响应为开放。

合法审核使用:您自己的攻击面检查 - 核心:每个开放端口都是暴露于互联网的服务,目标是仅开放您想要的端口(443 用于 Web,也许 22 用于 SSH),数据库(3306、5432)、管理面板和开发服务均被防火墙关闭; 防火墙验证 - 确认您的规则确实关闭了您想要关闭的内容(“已配置”和“有效”之间的差距就是违规所在); 发现被遗忘的服务——旧服务监听在一个奇怪的端口上,没有人记得启动过;和后强化确认 - 重新扫描以证明锁定有效。

阅读结果:面向公共互联网的开放数据库或管理端口是一个严重的发现 - 此类服务应绑定到本地主机或位于 VPN/防火墙后面,永远不会向全世界开放。这是发现,而不是利用;调查结果提供补救(关闭端口、防火墙、限制绑定),而不是入侵。与 HTTP 标头和 SSL 检查配对,以检查应开放的服务。

常见问题解答

完全在您自己的系统上。在其他地方,根据管辖权和意图,它的范围从不受欢迎到犯罪——许多地方将未经授权的扫描视为犯罪。规则:仅扫描您拥有的或具有明确书面测试许可的内容。
理想情况下只有 443 (HTTPS),加上 80(HTTP,重定向到 HTTPS),可能还有 22(SSH,理想情况下 IP 限制)。其他一切——数据库、管理、开发——都应该通过防火墙与公共互联网隔离。
严重的是——可公开访问的数据库是暴力破解和利用的主要目标。立即修复:将其绑定到本地主机,将其设置为已知 IP 的防火墙,或将其置于 VPN 后面。它永远不应该接受来自开放互联网的连接。
打开 = 服务正在监听并接受。关闭 = 可到达的主机,没有任何监听。已过滤 = 防火墙正在丢弃探测(无论哪种方式都没有答案)。已过滤通常是您不公开的端口所需的状态。
这意味着门已关闭——必要的,但还不够。安全性还取决于开放服务的修补和配置良好、强大的身份验证以及堆栈的其余部分。港口卫生只是众多层面中的一层。

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.