Skip to main content
UFOZoo

端口扫描器 在线检测开放端口连通状态工具

检测目标主机的开放端口,识别常见服务,附带100多个常用端口参考,支持预设端口组一键扫描,适合服务器排查、安全检查和网络调试。

更新于 2026-08-16

相关工具

功能特性

  • 通过浏览器 fetch 探测 HTTP/HTTPS 端口可用性
  • 包含 100+ 常用端口的完整参考数据库
  • 安全警告:敏感端口暴露时自动告警(SSH、RDP、数据库等)
  • 预设端口组:基础端口、Web 端口、游戏端口、恶意端口
  • 快速测试热门 Web 端口:80、443、8080、8443、3000、5000
  • 按端口号、服务名称或协议搜索和筛选
  • 端口分类:Web 服务器、数据库、邮件、文件传输、远程访问、游戏
  • 本地端口检测指南:Windows、macOS、Linux 命令参考
  • 自定义端口扫描:输入任意端口号或逗号分隔列表做针对性测试
  • 每个端口的详细服务说明:了解服务功能及常见安全风险
  • 端口状态历史:记录会话中每个主机的扫描历史,跟踪端口状态随时间的变化
  • 扫描结果分享:将完整扫描报告复制为格式化文本,包含开放端口、状态和安全警告,用于团队协作或安全审计记录

使用方法

  1. 1在目标主机输入框中输入域名或 IP 地址。
  2. 2点击快速测试探测常见 Web 端口,或点击端口组按钮批量扫描。
  3. 3查看安全警告面板,了解敏感端口暴露风险。
  4. 4浏览端口参考标签页,按端口号或服务名搜索筛选。
  5. 5使用本地指南标签页获取 Windows/macOS/Linux 端口检测命令。
  6. 6如需完整 TCP 端口扫描,请使用本地工具:nmap -p- target.com
  7. 7使用自定义标签页测试任意特定端口,适合验证防火墙配置变更后的规则
  8. 8扫描不熟悉的主机时先查看安全警告面板,快速识别即时风险
  9. 9参考分类侧边栏按功能浏览端口(Web、数据库、邮件等),做针对性安全审计
  10. 10从本地指南中复制 nmap/netcat 命令,在自己的机器上运行更完整的扫描
  11. 11使用恶意端口组扫描已知恶意软件后门端口,如果有响应,主机可能已被入侵或感染
  12. 12配置新防火墙规则后,使用自定义端口扫描验证预期端口开放且非预期端口已被正确封锁

常见问题

为什么不能扫描所有 65535 个端口?

浏览器出于安全限制无法建立原始 TCP 连接。本工具仅通过 HTTP fetch 测试 Web 可访问端口。完整 TCP 端口扫描请使用本地工具如 nmap(nmap -p- target.com)或 netcat(nc -zv target.com 端口)。

安全警告是如何工作的?

当扫描发现敏感端口(如 SSH、RDP、MySQL)对公网开放时,工具会自动显示安全警告。这些端口如果暴露到互联网,可能成为攻击目标。警告基于端口常见安全风险,不是漏洞扫描。

端口组扫描有什么用?

端口组将相关端口打包,一键批量扫描。基础组包含最常用端口,Web 组专注 HTTP/HTTPS,游戏组包含 Xbox/PlayStation/Minecraft 端口,恶意组包含已知恶意软件端口。

能扫描 UDP 端口吗?

不能。浏览器无法建立 UDP 连接。本工具仅通过 HTTP fetch 测试 TCP 端口。UDP 端口扫描请使用 nmap:nmap -sU target.com

本地端口检测命令有什么用?

本地命令(如 netstat、lsof)显示您电脑上正在监听的端口。这与在线扫描器不同,在线扫描器测试的是从互联网能否访问您的端口,而本地命令显示的是系统层面的端口状态。

目标服务器的 IP 会被记录吗?

不会。您输入的域名仅用于浏览器发出的 fetch 请求。没有服务端日志、没有代理、没有数据存储。但目标服务器会在其访问日志中看到您的 IP,就像访问任何网站一样。

开放端口和关闭端口有什么区别?

开放端口表示有服务正在该端口监听并接受连接。关闭端口表示没有服务在监听,主机响应了但拒绝连接。过滤端口(无响应)可能表示防火墙阻止了探测。SSH、RDP、数据库等敏感服务的开放端口应仔细检查安全性。

哪些端口应该先检查安全风险?

最常被攻击的端口包括:22 (SSH)、23 (Telnet)、25 (SMTP)、53 (DNS)、80 (HTTP)、110 (POP3)、143 (IMAP)、443 (HTTPS)、445 (SMB)、3389 (RDP)、3306 (MySQL)、5432 (PostgreSQL)、6379 (Redis)、8080 (HTTP-alt) 和 27017 (MongoDB)。工具的基础和恶意端口组涵盖了这些。任何暴露到公网且没有适当安全控制的端口都可能带来风险。

可以扫描本地网络端口吗?

可以,输入内网 IP 如 192.168.1.1 或 10.0.0.1。但浏览器 fetch 方式只检测 HTTP/HTTPS 端口。对于局域网扫描,本地指南标签页提供了各系统的命令(netstat、lsof、nmap),可以检测本地机器的所有监听端口。

端口扫描是否合法?

未经许可扫描公共服务器可能违反目标的使用条款或适用法律。扫描不属于您的系统前务必获得授权。本工具设计用于测试自己的服务器、验证防火墙配置以及教育目的。未经授权的第三方网络扫描可能被视为攻击行为。

常见的 Web 服务端口有哪些?

标准 Web 端口:80 (HTTP)、443 (HTTPS)。常见替代端口:8080 (HTTP 替代)、8443 (HTTPS 替代)、3000 (开发/Node.js)、5000 (Flask/开发)、8000 (Python 开发)、8888 (Jupyter)。工具的 Web 端口组已预设这些端口,一键即可测试。

为什么在线端口扫描器显示端口关闭,但服务明明在运行?

浏览器只能测试能否建立 HTTP 连接,所以需要原始 TCP 的端口(如 SSH (22)、RDP (3389)、MySQL (3306)),即使服务在运行也会显示为关闭或未知。防火墙静默丢弃探测包也会导致误报。要验证的话,在本地运行 nmap -p 22,3389 你的服务器.com,返回 open 才说明服务真的在监听。

手机上能直接用端口扫描器在线检测端口吗?不用下载App?

可以,无需下载 App 或安装,这个工具在任何手机浏览器中都能运行,可以测试 Web 端口。Android 上需要完整 TCP 扫描的话,可以安装 Termux 后运行 pkg install nmap。注意:运营商的移动网络通常会阻断入站连接并限制部分端口,手机上的结果可能和有线上网不一样。

这个在线工具和 nmap 相比,端口扫描该用哪个?

分工不同。nmap 是完整工具箱:全 65535 端口原始 TCP/UDP 扫描、服务指纹识别、脚本引擎、操作系统检测,需要在你自己的机器上运行。本工具免安装,几秒钟就能测出常用 Web 端口是否公网可达,而且能在受限的浏览器环境(比如没有管理员权限的公司电脑)里使用。典型流程:改完防火墙先用本工具做快速可达性检查,需要更深入的扫描再在自己的服务器上跑 nmap。

扫描会影响目标服务器吗?会被对方发现吗?

本工具每次检查只发少量普通 HTTP 请求,和正常浏览没有区别,不会对目标造成实质影响,也不会触发告警。真正会被发现的是 nmap 这类全端口扫描,可能触发 IDS/IPS 规则、速率限制,甚至被防火墙直接拉黑。扫描第三方系统前务必先获得授权(见合法性问答);扫自己的服务器,最坏结果也就是访问日志里多几行记录。

扫描全部超时或失败,是目标挂了还是工具的问题?

两种可能都有。本工具只能访问 HTTP(S) 端口,主机若屏蔽非浏览器流量、静默丢弃探测包,或防火墙只放行特定 IP,即使服务在运行也会全部失败。先确认域名能解析、浏览器能正常打开;再用本地命令核对:nmap -p 80,443 目标.com,本地显示 open 而这里失败,说明是网络路径上的过滤,不是主机宕机。

同一端口隔几分钟结果不一样,正常吗?

正常:端口状态是快照,不是常量。服务会重启、防火墙规则会变、负载均衡会切换流量、速率限制会在多次请求后开始丢包。历史面板正是为此设计的:它按主机记录每次结果,方便你观察随时间的变化。端口反复跳变时,以最近一次 open 为准,使用前再扫一次确认。