NEW CASE
Antana

Створюємо цифрові рішення, які працюють на бізнес


Зателефонуйте нам +38 (066) 35-14-529

Зробімо перший крок до вашого сайту — напишіть нам

Закрити
Інструменти

Перевірка відкритих портів

Чи відкритий порт: стан, відповідь, сервіс.

Перевіряємо TCP-зʼєднання з нашого сервера. «Фільтрується» означає, що порт не відповів узагалі — зазвичай його закриває фаєрвол.

Часті запитання

Чим відрізняється «закритий» від «фільтрується»?
Це різні речі, і різниця важлива для налаштування. «Закритий» — сервер відповів відмовою: порт доступний, але на ньому ніхто не слухає. «Фільтрується» — відповіді не було зовсім, пакет десь зник. Так поводиться фаєрвол, який мовчки відкидає зʼєднання. Якщо ви щойно налаштували сервіс і бачите «фільтрується» — дивіться правила фаєрвола, а не саму програму.
Чому мій порт відкритий локально, але закритий у перевірці?
Найчастіші причини три. Перша: сервіс слухає лише на 127.0.0.1 замість 0.0.0.0 — перевірте конфігурацію, у MySQL це параметр bind-address. Друга: порт закритий фаєрволом сервера або хмарною групою безпеки. Третя: провайдер блокує порт на своєму боці — так часто буває з 25-м портом, щоб обмежити спам.
Які порти небезпечно тримати відкритими?
Насамперед порти баз даних: 3306 (MySQL), 5432 (PostgreSQL), 6379 (Redis), 27017 (MongoDB). Вони не мають дивитися в інтернет — доступ до бази робиться з самого сервера або через SSH-тунель. Redis і MongoDB історично запускалися взагалі без пароля, і відкритий порт означає, що базу може прочитати будь-хто. Також варто закрити 3389 (RDP) і 5900 (VNC) або хоча б обмежити їх за IP.
Чи законно сканувати порти?
Перевіряти власні сервери — так, це звичайна робота адміністратора. Масове сканування чужої інфраструктури в багатьох країнах трактується як розвідка перед атакою й може мати наслідки. Наш інструмент навмисно обмежений 15 портами за запит і не робить агресивних технік — він для діагностики свого сервера, а не для сканування мереж.
Telegram Viber Подзвонити