PORT SCANNER
开放端口检测
我们扫描你当前公网IP的常见端口。开放的端口可能意味着某项服务可从互联网访问。
正在检测开放端口…
什么是开放端口?
端口是你连接上的一扇编号“门”,特定服务在其上监听——80 和 443 用于 Web 服务器,22 用于 SSH,3389 用于 Windows 远程桌面,等等。端口“开放”意味着你 IP 上有某个服务可从公网通过该编号访问。托管服务器或让端口转发生效都需要它,但每个开放端口也是攻击者可以敲的门。此检测从外部扫描你的 IP,报告哪些常用端口有响应。
常见问题
什么是端口转发,如何测试?
端口转发让路由器把某端口的入站流量转发到网络中特定设备——游戏服务器、托管、远程桌面或某些种子设置需要它。测试方法:在路由器配置转发,启动应在该端口监听的服务,然后运行此检测。若端口显示“开放”,说明转发正常;显示“关闭”,则是路由器规则、防火墙或运营商在拦截。
哪些端口开放起来有风险?
3389(远程桌面)、22(SSH)、445(SMB 文件共享)、23(Telnet)以及 3306(MySQL)等数据库端口是常见攻击目标,前面没有防火墙或 VPN 时绝不应对整个互联网开放。Web 端口 80/443 对服务器正常,但在家庭连接上暴露没有意义。
为什么端口本应开放却显示关闭?
通常是其一:没有服务在监听它、路由器未转发、本地或路由器防火墙拦截、或运营商过滤(很多在家庭套餐屏蔽 25、80、445)。CGNAT——运营商把一个公网 IP 分给多位客户共享——也会让入站端口在无额外设置时无法使用。
端口关闭是否意味着我安全?
关闭是更安全的默认状态——那里无法被访问。但安全不只关乎端口:出站连接、浏览器指纹和 DNS 行为同样重要。端口扫描干净是好事,但不是完全保证。