เครื่องสแกนช่วงพอร์ต TCP

ช่วงสแกนจำกัดที่ 500 พอร์ต สแกนเฉพาะโฮสต์ที่คุณเป็นเจ้าของหรือได้รับอนุญาตให้ตรวจสอบเท่านั้น
ถัดไป

กรอกโฮสต์สาธารณะและช่วงพอร์ตที่ต่อเนื่อง เซิร์ฟเวอร์ของเราจะลอง TCP ทีละพอร์ตตามลำดับ โดยรอได้หนึ่งวินาทีต่อพอร์ต และแสดงเฉพาะการเชื่อมต่อที่สำเร็จ พอร์ตที่ล้มเหลวจะไม่ถูกจำแนกหรือแสดง

ขั้นตอนการสแกน

  1. 1

    ตรวจสอบโฮสต์สาธารณะ

    DNS ต้องแก้ชื่อได้และทุกที่อยู่ที่คืนมาต้องเป็นที่อยู่สาธารณะ

  2. 2

    เลือกช่วงต่อเนื่อง

    พอร์ตอยู่ใน 1–65535 และจากการตรวจขอบเขตปัจจุบัน เลือกได้สูงสุด 501 พอร์ตเมื่อรวมปลายทั้งสอง

  3. 3

    รอการตรวจตามลำดับ

    แต่ละพอร์ตเริ่มหลังพอร์ตก่อนหน้าและรอได้หนึ่งวินาที ช่วงที่เงียบจึงอาจใช้เวลาหลายนาที

  4. 4

    ดูพอร์ตที่ยอมรับ

    แสดงเฉพาะ “เปิด” ผลว่างอาจเกิดจากการปฏิเสธ กรอง หมดเวลา หรือเส้นทางผิดพลาดด้วย

ขอบเขตความสามารถ

ความสามารถ รองรับไหม
TCP connect จากเซิร์ฟเวอร์แอปพลิเคชัน รองรับ
ช่วงต่อเนื่อง รองรับ สูงสุด 501 พอร์ตรวมปลายทั้งสอง
แสดงการเชื่อมต่อที่สำเร็จ รองรับ
แสดงพอร์ตปิด ถูกกรอง หรือผิดพลาด ไม่รองรับ
UDP, SYN/stealth, banner หรือเวอร์ชัน ไม่รองรับ
เป้าหมายส่วนตัว/LAN หรือสแกนจากอุปกรณ์คุณ ไม่รองรับ

80–80 ลอง 1 พอร์ต, 1–100 ลอง 100 และ 1000–1500 ลอง 501 หากทุกพอร์ตหมดเวลา จำนวนวินาทีอาจใกล้จำนวนพอร์ต การตรวจเป็นแบบตามลำดับ ไม่ได้ทำพร้อมกัน

“เปิด” หมายถึงเซิร์ฟเวอร์นี้เชื่อมต่อ TCP ได้ในเวลาสแกนเท่านั้น ไม่ได้ระบุบริการหรือยืนยันความปลอดภัย โฮสต์และช่วงถูกส่งผ่าน เซิร์ฟเวอร์ของเรา บันทึกการทำงาน และอยู่ใน URL ของโหมดทีละขั้น เป้าหมายอาจบันทึกการเชื่อมต่อด้วย สแกนเมื่อได้รับอนุญาตเท่านั้น นี่ไม่ใช่การตรวจการเปิดเผยบนอินเทอร์เน็ตหรือไฟร์วอลล์แบบครบถ้วน

คำถามที่พบบ่อย

คอมโพเนนต์เก็บและแสดงเฉพาะการเชื่อมต่อ TCP ที่สำเร็จ

ตรวจพอร์ตตามลำดับและแต่ละพอร์ตรอได้หนึ่งวินาที 501 พอร์ตที่เงียบอาจใช้ประมาณ 501 วินาที

ไม่ได้ ไม่มีการอ่าน banner หรือระบุโปรโตคอลและเวอร์ชัน

ใช้ที่อยู่ส่วนตัวไม่ได้ อนุญาตเฉพาะเป้าหมายอินเทอร์เน็ตสาธารณะ

ไม่ใช่ โฮสต์และช่วงถูกส่งไปยังเซิร์ฟเวอร์ บันทึกไว้ และอยู่ใน URL ของโหมดทีละขั้น ส่วนเป้าหมายก็อาจบันทึกการเชื่อมต่อ

เครื่องมือที่เกี่ยวข้อง

ตัวตรวจสอบ API Endpoint

ทดสอบ endpoint แบบ HTTP หรือ HTTPS ที่อนุญาต CORS จากเบราว์เซอร์ พร้อมดูสถานะสุดท้าย เฮดเดอร์ที่เปิดเผย เวลา และตัวอย่างเนื้อหาแบบจำกัดขนาด

เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล

ตรวจสอบว่าที่อยู่อีเมลดังกล่าวปรากฏในเหตุการณ์การรั่วไหลของข้อมูลที่ทราบแล้วหรือไม่ ตรวจสอบว่าข้อมูลนี้ถูกเปิดเผยในกรณีใดบ้าง และทราบว่าควรเปลี่ยนแปลงข้อมูลส่วนใดก่อน

เครื่องตรวจสอบข้อมูล DMARC

สอบถามข้อมูลบันทึก DMARC TXT ของโดเมนใดๆ และวิเคราะห์นโยบาย การจัดเรียงข้อมูล ที่อยู่สำหรับการรายงานผล และอัตราการบังคับใช้ในรูปแบบที่อ่านเข้าใจได้ง่าย

เครื่องคิดเลข CIDR

คำนวณที่อยู่เครือข่าย การออกอากาศ ช่วงโฮสต์ IP ที่ใช้งานได้ และซับเน็ตมาสก์สำหรับบล็อก IPv4 CIDR

โดเมนไปยัง IP

แปลงชื่อโดเมนทุกชื่อให้เป็นที่อยู่ IPv4 (ประเภท A) และ IPv6 (ประเภท AAAA) แล้วนำไปใช้ในเครื่องมือเครือข่ายใดก็ได้

เครื่องทดสอบ CORS

ส่งคำขอ OPTIONS แบบ preflight ไปยัง URL ใดๆ และตรวจสอบ Access-Control-Allow-Origin, header และ method ที่เซิร์ฟเวอร์ตอบกลับ แก้ไขข้อผิดพลาดจากการส่งข้อมูลข้ามแหล่งที่มาได้อย่างรวดเร็ว

เครื่องมือนี้มีให้บริการในภาษาอื่น