UFOZoo

端口扫描器 — 在线检测端口开放状态与服务

在线扫描服务器常用端口,检查端口开放状态和对应服务名称。安全警告、端口分组扫描、本地检测指南。浏览器本地检测,无需安装任何工具。

功能特性

  • 通过浏览器 fetch 探测 HTTP/HTTPS 端口可用性
  • 包含 100+ 常用端口的完整参考数据库
  • 安全警告:敏感端口暴露时自动告警(SSH、RDP、数据库等)
  • 预设端口组:基础端口、Web 端口、游戏端口、恶意端口
  • 快速测试热门 Web 端口:80、443、8080、8443、3000、5000
  • 按端口号、服务名称或协议搜索和筛选
  • 端口分类:Web 服务器、数据库、邮件、文件传输、远程访问、游戏
  • 本地端口检测指南:Windows、macOS、Linux 命令参考
  • 自定义端口扫描 — 输入任意端口号或逗号分隔列表进行针对性测试
  • 每个端口的详细服务说明 — 了解服务功能及常见安全风险
  • 端口状态历史 — 记录会话中每个主机的扫描历史,跟踪端口状态随时间的变化
  • 扫描结果分享 — 将完整扫描报告复制为格式化文本,包含开放端口、状态和安全警告,用于团队协作或安全审计记录

使用方法

  1. 1在目标主机输入框中输入域名或 IP 地址。
  2. 2点击快速测试探测常见 Web 端口,或点击端口组按钮批量扫描。
  3. 3查看安全警告面板,了解敏感端口暴露风险。
  4. 4浏览端口参考标签页,按端口号或服务名搜索筛选。
  5. 5使用本地指南标签页获取 Windows/macOS/Linux 端口检测命令。
  6. 6如需完整 TCP 端口扫描,请使用本地工具:nmap -p- target.com
  7. 7使用自定义标签页测试任意特定端口 — 适合验证防火墙配置变更后的规则
  8. 8扫描不熟悉的主机时先查看安全警告面板,快速识别即时风险
  9. 9参考分类侧边栏按功能浏览端口(Web、数据库、邮件等),进行针对性安全审计
  10. 10从本地指南中复制 nmap/netcat 命令,在自己的机器上运行更全面的扫描
  11. 11使用恶意端口组扫描已知恶意软件后门端口——如果有响应,主机可能已被入侵或感染
  12. 12配置新防火墙规则后,使用自定义端口扫描验证预期端口开放且非预期端口已被正确封锁

常见问题

为什么不能扫描所有 65535 个端口?

浏览器出于安全限制无法进行原始 TCP 连接。本工具仅通过 HTTP fetch 测试 Web 可访问端口。完整 TCP 端口扫描请使用本地工具如 nmap(nmap -p- target.com)或 netcat(nc -zv target.com 端口)。

安全警告是如何工作的?

当扫描发现敏感端口(如 SSH、RDP、MySQL)对公网开放时,工具会自动显示安全警告。这些端口如果暴露到互联网,可能成为攻击目标。警告基于端口常见安全风险,不是漏洞扫描。

端口组扫描有什么用?

端口组将相关端口打包,一键批量扫描。基础组包含最常用端口,Web 组专注 HTTP/HTTPS,游戏组包含 Xbox/PlayStation/Minecraft 端口,恶意组包含已知恶意软件端口。

能扫描 UDP 端口吗?

不能。浏览器无法进行 UDP 连接。本工具仅通过 HTTP fetch 测试 TCP 端口。UDP 端口扫描请使用 nmap:nmap -sU target.com

本地端口检测命令有什么用?

本地命令(如 netstat、lsof)显示您电脑上正在监听的端口。这与在线扫描器不同——在线扫描器测试的是从互联网能否访问您的端口,而本地命令显示的是系统层面的端口状态。

目标服务器的 IP 会被记录吗?

不会。您输入的域名仅用于浏览器发出的 fetch 请求。没有服务端日志、没有代理、没有数据存储。但目标服务器会在其访问日志中看到您的 IP,就像访问任何网站一样。

开放端口和关闭端口有什么区别?

开放端口表示有服务正在该端口监听并接受连接。关闭端口表示没有服务在监听——主机响应了但拒绝连接。过滤端口(无响应)可能表示防火墙阻止了探测。SSH、RDP、数据库等敏感服务的开放端口应仔细检查安全性。

哪些端口应该先检查安全风险?

最常被攻击的端口包括:22 (SSH)、23 (Telnet)、25 (SMTP)、53 (DNS)、80 (HTTP)、110 (POP3)、143 (IMAP)、443 (HTTPS)、445 (SMB)、3389 (RDP)、3306 (MySQL)、5432 (PostgreSQL)、6379 (Redis)、8080 (HTTP-alt) 和 27017 (MongoDB)。工具的基础和恶意端口组涵盖了这些。任何暴露到公网且没有适当安全控制的端口都可能带来风险。

可以扫描本地网络端口吗?

可以,输入内网 IP 如 192.168.1.1 或 10.0.0.1。但浏览器 fetch 方式只检测 HTTP/HTTPS 端口。对于局域网扫描,本地指南标签页提供了各系统的命令(netstat、lsof、nmap),可以检测本地机器的所有监听端口。

端口扫描是否合法?

未经许可扫描公共服务器可能违反目标的使用条款或适用法律。扫描不属于您的系统前务必获得授权。本工具设计用于测试自己的服务器、验证防火墙配置以及教育目的。未经授权的第三方网络扫描可能被视为攻击行为。

常见的 Web 服务端口有哪些?

标准 Web 端口:80 (HTTP)、443 (HTTPS)。常见替代端口:8080 (HTTP 替代)、8443 (HTTPS 替代)、3000 (开发/Node.js)、5000 (Flask/开发)、8000 (Python 开发)、8888 (Jupyter)。工具的 Web 端口组已预设这些端口,一键即可测试。

相关工具