IPconf

端口扫描

扫描主机或 IP 地址的常用 TCP 端口。

从我们服务器对一组常见端口(22、25、53、80、443、3306、5432、6379、8080 …)发起 TCP 连接, 报告哪些可以接通。适合验证自建服务是否真的从公网能访问,或者确认关掉的端口确实关了。 只读探测——我们只看 TCP 握手是否成功,不发送任何应用数据。

怎么读结果

  • Open(开放)——目标接受了该端口的 TCP 连接,有进程在监听。
  • Closed(关闭)——网络层可达,但没有服务在监听(返回了 RST)。
  • Filtered(被过滤)——完全没有响应,防火墙在静默丢包。这种状态下无法区分"主机宕机"和"防火墙"。

常见场景

  • 验证自建服务对外可达——防火墙开了 443?确认它确实从外部能连。
  • 确认端口已关——禁用一个服务之后,确认它真的不在公网 IP 上监听,而不只是绑了 localhost。
  • 发现误暴露的管理端口——22 (SSH)、3389 (RDP)、5432 (Postgres)、6379 (Redis)、9200 (Elasticsearch)、27017 (MongoDB) 不应出现在公网上。
  • 对比家、办公、移动网络——看每张网络对出/入站的限制有多严。

局限

  • 我们只扫常用端口的一小份名单。完整的 65535 端口扫描具有侵入性,不是本工具的用途;用自己机器跑 nmap
  • 有些网络主动丢弃来自云 IP 的探测流量。从我们这边看到"filtered"可能只是因为我们的扫描 IP 在目标边缘被屏蔽。
  • 只扫描你有权限扫描的系统。未经许可扫描他人网络可能违反其服务条款或当地法律。