网络工具

端口检测

检测指定主机的端口是否开放

ℹ️由于浏览器安全限制,端口检测通过 HTTP/WebSocket 尝试连接实现,结果可能不完全准确。仅能检测支持 HTTP/HTTPS 或 WebSocket 协议的端口。如需精确检测,请使用系统级工具如 nmap。
📋 常见端口参考
21FTP文件传输协议
22SSH安全外壳协议
23Telnet远程登录协议
25SMTP邮件发送协议
53DNS域名系统
80HTTP超文本传输协议
110POP3邮件接收协议
143IMAP邮件访问协议
443HTTPS安全HTTP协议
465SMTPS安全SMTP协议
587SMTP邮件提交协议
993IMAPS安全IMAP协议
995POP3S安全POP3协议
1433MSSQLSQL Server数据库
1521OracleOracle数据库
3306MySQLMySQL数据库
3389RDP远程桌面协议
5432PostgreSQLPostgreSQL数据库
5900VNC虚拟网络计算
6379RedisRedis数据库
8080HTTP-Alt备用HTTP端口
8443HTTPS-Alt备用HTTPS端口
27017MongoDBMongoDB数据库

什么是端口?

端口是计算机网络中用于区分不同服务或应用程序的逻辑通道。端口号范围是 0-65535,其中 0-1023 为系统保留端口(知名端口)。

端口分类

  • 知名端口 (0-1023):分配给常用服务,如 HTTP(80)、HTTPS(443)
  • 注册端口 (1024-49151):可由应用程序注册使用
  • 动态端口 (49152-65535):临时使用的端口

常见端口

  • 21 (FTP):文件传输协议
  • 22 (SSH):安全外壳协议
  • 80 (HTTP):超文本传输协议
  • 443 (HTTPS):安全HTTP协议
  • 3306 (MySQL):MySQL数据库
  • 3389 (RDP):远程桌面协议
  • 6379 (Redis):Redis数据库

使用说明

由于浏览器安全限制,本工具通过 HTTP/WebSocket 尝试连接目标端口。这种方法只能检测支持这些协议的服务,结果可能不完全准确。如需精确的端口扫描,建议使用专业工具如 nmap、netcat 或 telnet。

安全提示

端口扫描可能被视为网络攻击行为。请确保只对您拥有权限的系统进行端口检测,避免对他人系统进行未授权的扫描。

常见问题

显示端口关闭,一定是配置错了吗?
按概率排查:服务没监听(ss -tlnp 确认)→ 云安全组拦截 → 系统防火墙(iptables/nftables,与安全组是两道独立的门)→ 服务商封了入站端口(家宽常封 25/80/443)→ 监听在 127.0.0.1 而非 0.0.0.0。逐层排除即可定位。
开放的端口有风险吗?
开放不等于危险,风险取决于端口背后的服务:弱密码的 SSH 和打了补丁的 Nginx 是两种风险等级。原则:不用的端口关掉;必须开的加防火墙白名单、fail2ban、强认证等访问控制。
检测的是 TCP 还是 UDP?
TCP 通过完成握手判断,结果可靠;UDP 无连接,"不回复"可能是开放也可能是丢包,只能给出弱结论。DNS(53/UDP)这类 UDP 服务建议用对应的协议级工具(如 DNS 查询)验证。