เครื่องมือตรวจสอบพอร์ต TCP

ตรวจพอร์ตเฉพาะบนโฮสต์ที่คุณเป็นเจ้าของหรือได้รับอนุญาตให้ตรวจสอบเท่านั้น

กรอกชื่อโฮสต์หรือ IP สาธารณะและพอร์ตหนึ่งหมายเลขตั้งแต่ 1–65535 เซิร์ฟเวอร์ของเราจะลองเชื่อมต่อ TCP ตามปกติและรอไม่เกินห้าวินาที “เปิด” หมายถึงปลายทางยอมรับการเชื่อมต่อจากเซิร์ฟเวอร์ของเรา ส่วนความล้มเหลวทุกชนิดจะแสดงเป็น “ปิด” พร้อมข้อผิดพลาดของระบบด้านล่างหากมี

การตรวจสอบทำอะไรบ้าง

  1. 1

    ตรวจสอบเป้าหมาย

    ระบบแก้ชื่อ DNS และปฏิเสธที่อยู่ส่วนตัว loopback, link-local, ที่อยู่สำหรับเอกสาร และที่อยู่ที่ไม่ใช่สาธารณะอื่น ๆ

  2. 2

    ลองเชื่อมต่อ TCP หนึ่งครั้ง

    เซิร์ฟเวอร์แอปพลิเคชันลองพอร์ตที่เลือก โดยกำหนดเวลารอห้าวินาที

  3. 3

    ตีความอย่างระมัดระวัง

    ยอมรับการเชื่อมต่อคือ “เปิด” ส่วนการปฏิเสธ หมดเวลา เส้นทางผิดพลาด และข้อผิดพลาดอื่นล้วนเป็น “ปิด”

ความหมายของผลลัพธ์

ที่แสดง สิ่งที่ตรวจพบ สิ่งที่ยืนยันไม่ได้
เปิด ยอมรับการเชื่อมต่อ TCP จากเซิร์ฟเวอร์นี้ บริการจริง ความปลอดภัย หรือการทำงานที่ถูกต้อง
ปิด เปิดการเชื่อมต่อ TCP ไม่สำเร็จ ถูกปฏิเสธ ถูกกรอง หมดเวลา หรือผิดพลาดที่จุดอื่น

ชื่อ “บริการ” เป็นเพียงการจับคู่ตามหมายเลขพอร์ต ไม่มีการอ่าน banner หรือระบุโปรโตคอล/เวอร์ชัน เวลาตอบสนองคือเวลาทั้งหมดของการลอง ไม่ใช่แค่ความหน่วงเครือข่าย

ตัวอย่างพอร์ต TCP: 22 SSH, 25 SMTP, 53 DNS ผ่าน TCP, 80/443 HTTP/HTTPS, 3306/5432 MySQL/PostgreSQL และ 6379/27017 Redis/MongoDB

นี่คือ TCP จากเซิร์ฟเวอร์ ไม่ใช่การสแกนจากเบราว์เซอร์หรือเครือข่ายบ้าน ไม่รองรับ UDP, LAN, การระบุบริการ, stealth scan หรือการวินิจฉัยไฟร์วอลล์อย่างแน่นอน โฮสต์และพอร์ตถูกส่งผ่าน เซิร์ฟเวอร์ของเรา บันทึกในการทำงาน และอยู่ใน URL ของโหมดทีละขั้น ตรวจสอบเฉพาะระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาต

คำถามที่พบบ่อย

ไม่จำเป็น ป้ายเดียวกันครอบคลุมการปฏิเสธ หมดเวลา ปัญหาเส้นทาง และข้อผิดพลาดการเชื่อมต่ออื่น

ไม่ได้ เครื่องมือลองเฉพาะการเชื่อมต่อ TCP

ไม่ได้ เป้าหมายที่ไม่ใช่สาธารณะถูกบล็อก และการเชื่อมต่อมาจากเซิร์ฟเวอร์อินเทอร์เน็ตของเรา

การเข้าถึงอาจต่างกันตามต้นทาง เส้นทาง และนโยบายไฟร์วอลล์ “เปิด” ยืนยันเฉพาะเซิร์ฟเวอร์ของเราในขณะนั้น

บันทึกการทำงานพร้อมโฮสต์และพอร์ต และโหมดทีละขั้นใส่ข้อมูลใน URL อย่าถือว่าเป็นความลับ

เครื่องมือที่เกี่ยวข้อง

ตัวตรวจสอบ API Endpoint

ทดสอบ endpoint แบบ HTTP หรือ HTTPS ที่อนุญาต CORS จากเบราว์เซอร์ พร้อมดูสถานะสุดท้าย เฮดเดอร์ที่เปิดเผย เวลา และตัวอย่างเนื้อหาแบบจำกัดขนาด

เครื่องตรวจสอบข้อมูล DMARC

สอบถามข้อมูลบันทึก DMARC TXT ของโดเมนใดๆ และวิเคราะห์นโยบาย การจัดเรียงข้อมูล ที่อยู่สำหรับการรายงานผล และอัตราการบังคับใช้ในรูปแบบที่อ่านเข้าใจได้ง่าย

โดเมนไปยัง IP

แปลงชื่อโดเมนทุกชื่อให้เป็นที่อยู่ IPv4 (ประเภท A) และ IPv6 (ประเภท AAAA) แล้วนำไปใช้ในเครื่องมือเครือข่ายใดก็ได้

เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล

ตรวจสอบว่าที่อยู่อีเมลดังกล่าวปรากฏในเหตุการณ์การรั่วไหลของข้อมูลที่ทราบแล้วหรือไม่ ตรวจสอบว่าข้อมูลนี้ถูกเปิดเผยในกรณีใดบ้าง และทราบว่าควรเปลี่ยนแปลงข้อมูลส่วนใดก่อน

เครื่องมือตรวจสอบอายุโดเมน

ตรวจสอบว่าโดเมนนั้นถูกลงทะเบียนครั้งแรกเมื่อใด รวมถึงอายุของโดเมนในหน่วยปี เดือน และวัน โดยใช้ข้อมูลจาก WHOIS ของระบบจดทะเบียน

เครื่องคิดเลข CIDR

คำนวณที่อยู่เครือข่าย การออกอากาศ ช่วงโฮสต์ IP ที่ใช้งานได้ และซับเน็ตมาสก์สำหรับบล็อก IPv4 CIDR

เครื่องมือนี้มีให้บริการในภาษาอื่น