devopscodepro
Язык
через сервер

Проверка порта

Проверяет, открыт ли TCP-порт на хосте, закрыт или фильтруется — с задержкой и определением сервиса.

одно TCP-подключение к указанному порту — ничего не сохраняется
Введите хост и выберите порт, чтобы запустить проверку.

Что означает результат

Проверка резолвит хост и открывает одно TCP-соединение из публичного интернета. Значимы три исхода, и означают они разное: open — соединение приняли; closed — хост ответил сбросом, то есть он доступен, но никто не слушает; filtered — пакет исчез, и именно так выглядит работающий фаервол.

В этом различии вся польза. Closed указывает на сервис, filtered — на сеть перед ним.

Локально порт открыт, а здесь filtered. Где искать?

Между интернетом и хостом: security group, облачный фаервол, локальные правила iptables/nftables или балансировщик без листенера на этом порту. С самим сервисом всё в порядке — до него ничего не дошло.

Что показывает задержка?

Время TCP-рукопожатия от нашей пробы до хоста, включая сетевое расстояние. Это величина для сравнения, а не абсолют: один и тот же порт, отвечающий за 20 мс и через минуту за 900 мс, говорит больше, чем любое из этих чисел по отдельности.

Можно просканировать диапазон портов?

Нет, один хост и один порт на запрос. Это проверка доступности, а не сканер, — и запускать сканер чужой инфраструктуры с общего сервиса мы не готовы.

Почему приватные адреса отклоняются?

Проба выполняется на нашей инфраструктуре, поэтому она может рассказать только об адресах, доступных из интернета. Запрос про 10.0.0.1 сказал бы что-то о нашей сети, а не о вашей.

Смежные инструменты: Аудит SSL / TLS, GeoIP lookup и Калькулятор CIDR.