NEW CASE
Antana

Создаем цифровые решения, которые работают на бизнес


Зателефонуйте нам +38 (066) 35-14-529

Сделаем первый шаг к вашему сайту — напишите нам

Закрыть
Инструменты

Проверка открытых портов

Открыт ли порт: состояние, ответ, сервис.

Проверяем TCP-соединение с нашего сервера. «Фильтруется» означает, что порт не ответил вообще — обычно его закрывает фаервол.

Частые вопросы

Чем отличается «закрытый» от «фильтруется»?
Это разные вещи, и разница важна для настройки. «Закрытый» — сервер ответил отказом: порт доступен, но на нём никто не слушает. «Фильтруется» — ответа не было вовсе, пакет где-то исчез. Так ведёт себя фаервол, который молча отбрасывает соединения. Если вы только что настроили сервис и видите «фильтруется» — смотрите правила фаервола, а не саму программу.
Почему мой порт открыт локально, но закрыт в проверке?
Самых частых причин три. Первая: сервис слушает только на 127.0.0.1 вместо 0.0.0.0 — проверьте конфигурацию, в MySQL это параметр bind-address. Вторая: порт закрыт фаерволом сервера или облачной группой безопасности. Третья: провайдер блокирует порт на своей стороне — так часто бывает с 25-м портом, чтобы ограничить спам.
Какие порты опасно держать открытыми?
В первую очередь порты баз данных: 3306 (MySQL), 5432 (PostgreSQL), 6379 (Redis), 27017 (MongoDB). Они не должны смотреть в интернет — доступ к базе делается с самого сервера или через SSH-туннель. Redis и MongoDB исторически запускались вообще без пароля, и открытый порт означает, что базу может прочитать кто угодно. Также стоит закрыть 3389 (RDP) и 5900 (VNC) или хотя бы ограничить их по IP.
Законно ли сканировать порты?
Проверять собственные серверы — да, это обычная работа администратора. Массовое сканирование чужой инфраструктуры во многих странах трактуется как разведка перед атакой и может иметь последствия. Наш инструмент намеренно ограничен 15 портами за запрос и не использует агрессивных техник — он для диагностики своего сервера, а не для сканирования сетей.
Telegram Viber Позвонить