через сервер
Проверка порта
Проверяет, открыт ли TCP-порт на хосте, закрыт или фильтруется — с задержкой и определением сервиса.
одно TCP-подключение к указанному порту — ничего не сохраняется
Введите хост и выберите порт, чтобы запустить проверку.
Что означает результат
Проверка резолвит хост и открывает одно TCP-соединение из публичного интернета. Значимы три исхода, и означают они разное: open — соединение приняли; closed — хост ответил сбросом, то есть он доступен, но никто не слушает; filtered — пакет исчез, и именно так выглядит работающий фаервол.
В этом различии вся польза. Closed указывает на сервис, filtered — на сеть перед ним.
Локально порт открыт, а здесь filtered. Где искать?
Между интернетом и хостом: security group, облачный фаервол, локальные правила iptables/nftables или балансировщик без листенера на этом порту. С самим сервисом всё в порядке — до него ничего не дошло.
Что показывает задержка?
Время TCP-рукопожатия от нашей пробы до хоста, включая сетевое расстояние. Это величина для сравнения, а не абсолют: один и тот же порт, отвечающий за 20 мс и через минуту за 900 мс, говорит больше, чем любое из этих чисел по отдельности.
Можно просканировать диапазон портов?
Нет, один хост и один порт на запрос. Это проверка доступности, а не сканер, — и запускать сканер чужой инфраструктуры с общего сервиса мы не готовы.
Почему приватные адреса отклоняются?
Проба выполняется на нашей инфраструктуре, поэтому она может рассказать только об адресах, доступных из интернета. Запрос про 10.0.0.1 сказал бы что-то о нашей сети, а не о вашей.
Смежные инструменты: Аудит SSL / TLS, GeoIP lookup и Калькулятор CIDR.