NEW CASE
Antana

Створюємо цифрові рішення, які працюють на бізнес


Зателефонуйте нам +38 (066) 35-14-529

Зробімо перший крок до вашого сайту — напишіть нам

Закрити
Інструменти

Перевірка відкритих портів

Чи відкритий порт: стан, відповідь, сервіс.

Перевіряємо TCP-зʼєднання з нашого сервера. «Фільтрується» означає, що порт не відповів узагалі — зазвичай його закриває фаєрвол.

Навіщо перевіряти порт

Порт — це двері, через які програма приймає зʼєднання ззовні. Якщо вони зачинені, сервіс працює, але ніхто до нього не достукається.

Сайт не відкривається Веб-сервер запущений, але порт 80 або 443 закритий фаєрволом. Найчастіша причина «сервер працює, а сайту немає».
Пошта не надсилається Провайдери часто блокують порт 25 для домашніх підключень, щоб через них не слали спам. Тоді потрібен 587 або 465.
Сервер недоступний ззовні Підключитись не виходить: порт не прокинутий у налаштуваннях роутера або закритий на боці провайдера.
Перевірка після змін Змінили правило у фаєрволі й хочете переконатись, що воно спрацювало саме ззовні, а не лише всередині мережі.

Найчастіші порти

80, 443Веб: звичайний http і захищений https. Якщо 443 закритий — сайт не відкриється за https.
25, 465, 587Надсилання пошти. 25 часто заблокований провайдером, тому користуються 587 із шифруванням.
110, 143, 993, 995Отримання пошти: POP3 та IMAP, звичайні й захищені версії.
21, 22Передача файлів: FTP і SSH. Другий безпечніший, тому 21 на серверах часто вимикають навмисно.
3306, 5432Бази даних MySQL і PostgreSQL. Ззовні мають бути закриті — відкритий порт бази це серйозний ризик.

Закритий порт — не завжди помилка

Перш ніж відкривати, варто зрозуміти, чи справді це потрібно.

Відкрити

Коли це правильно

  • Веб-сервер має приймати відвідувачів
  • Поштовий сервер надсилає листи
  • Сервіс, до якого підключаються ззовні
vs
Лишити

Коли краще не чіпати

  • Порт бази даних — тільки для сервера
  • Адмінка панелі керування
  • Усе, чого ви не налаштовували самі

Кожен зайвий відкритий порт — це поверхня для атаки. Боти сканують адреси цілодобово й перевіряють саме стандартні порти. Відкривайте лише те, що справді має приймати зʼєднання ззовні.

Часті запитання

Чим відрізняється «закритий» від «фільтрується»?
Це різні речі, і різниця важлива для налаштування. «Закритий» — сервер відповів відмовою: порт доступний, але на ньому ніхто не слухає. «Фільтрується» — відповіді не було зовсім, пакет десь зник. Так поводиться фаєрвол, який мовчки відкидає зʼєднання. Якщо ви щойно налаштували сервіс і бачите «фільтрується» — дивіться правила фаєрвола, а не саму програму.
Чому мій порт відкритий локально, але закритий у перевірці?
Найчастіші причини три. Перша: сервіс слухає лише на 127.0.0.1 замість 0.0.0.0 — перевірте конфігурацію, у MySQL це параметр bind-address. Друга: порт закритий фаєрволом сервера або хмарною групою безпеки. Третя: провайдер блокує порт на своєму боці — так часто буває з 25-м портом, щоб обмежити спам.
Які порти небезпечно тримати відкритими?
Насамперед порти баз даних: 3306 (MySQL), 5432 (PostgreSQL), 6379 (Redis), 27017 (MongoDB). Вони не мають дивитися в інтернет — доступ до бази робиться з самого сервера або через SSH-тунель. Redis і MongoDB історично запускалися взагалі без пароля, і відкритий порт означає, що базу може прочитати будь-хто. Також варто закрити 3389 (RDP) і 5900 (VNC) або хоча б обмежити їх за IP.
Чи законно сканувати порти?
Перевіряти власні сервери — так, це звичайна робота адміністратора. Масове сканування чужої інфраструктури в багатьох країнах трактується як розвідка перед атакою й може мати наслідки. Наш інструмент навмисно обмежений 15 портами за запит і не робить агресивних технік — він для діагностики свого сервера, а не для сканування мереж.
Telegram Viber Подзвонити