端口扫描
扫描主机或 IP 地址的常用 TCP 端口。
从我们服务器对一组常见端口(22、25、53、80、443、3306、5432、6379、8080 …)发起 TCP 连接,
报告哪些可以接通。适合验证自建服务是否真的从公网能访问,或者确认关掉的端口确实关了。
只读探测——我们只看 TCP 握手是否成功,不发送任何应用数据。
正在扫描端口...
怎么读结果
- Open(开放)——目标接受了该端口的 TCP 连接,有进程在监听。
- Closed(关闭)——网络层可达,但没有服务在监听(返回了 RST)。
- Filtered(被过滤)——完全没有响应,防火墙在静默丢包。这种状态下无法区分"主机宕机"和"防火墙"。
常见场景
- 验证自建服务对外可达——防火墙开了 443?确认它确实从外部能连。
- 确认端口已关——禁用一个服务之后,确认它真的不在公网 IP 上监听,而不只是绑了 localhost。
- 发现误暴露的管理端口——22 (SSH)、3389 (RDP)、5432 (Postgres)、6379 (Redis)、9200 (Elasticsearch)、27017 (MongoDB) 不应出现在公网上。
- 对比家、办公、移动网络——看每张网络对出/入站的限制有多严。
局限
- 我们只扫常用端口的一小份名单。完整的 65535 端口扫描具有侵入性,不是本工具的用途;用自己机器跑
nmap。 - 有些网络主动丢弃来自云 IP 的探测流量。从我们这边看到"filtered"可能只是因为我们的扫描 IP 在目标边缘被屏蔽。
- 只扫描你有权限扫描的系统。未经许可扫描他人网络可能违反其服务条款或当地法律。