端口扫描器 在线检测开放端口连通状态工具
检测目标主机的开放端口,识别常见服务,附带100多个常用端口参考,支持预设端口组一键扫描,适合服务器排查、安全检查和网络调试。
更新于 2026-08-16
相关工具
功能特性
- 通过浏览器 fetch 探测 HTTP/HTTPS 端口可用性
- 包含 100+ 常用端口的完整参考数据库
- 安全警告:敏感端口暴露时自动告警(SSH、RDP、数据库等)
- 预设端口组:基础端口、Web 端口、游戏端口、恶意端口
- 快速测试热门 Web 端口:80、443、8080、8443、3000、5000
- 按端口号、服务名称或协议搜索和筛选
- 端口分类:Web 服务器、数据库、邮件、文件传输、远程访问、游戏
- 本地端口检测指南:Windows、macOS、Linux 命令参考
- 自定义端口扫描:输入任意端口号或逗号分隔列表做针对性测试
- 每个端口的详细服务说明:了解服务功能及常见安全风险
- 端口状态历史:记录会话中每个主机的扫描历史,跟踪端口状态随时间的变化
- 扫描结果分享:将完整扫描报告复制为格式化文本,包含开放端口、状态和安全警告,用于团队协作或安全审计记录
使用方法
- 1在目标主机输入框中输入域名或 IP 地址。
- 2点击快速测试探测常见 Web 端口,或点击端口组按钮批量扫描。
- 3查看安全警告面板,了解敏感端口暴露风险。
- 4浏览端口参考标签页,按端口号或服务名搜索筛选。
- 5使用本地指南标签页获取 Windows/macOS/Linux 端口检测命令。
- 6如需完整 TCP 端口扫描,请使用本地工具:nmap -p- target.com
- 7使用自定义标签页测试任意特定端口,适合验证防火墙配置变更后的规则
- 8扫描不熟悉的主机时先查看安全警告面板,快速识别即时风险
- 9参考分类侧边栏按功能浏览端口(Web、数据库、邮件等),做针对性安全审计
- 10从本地指南中复制 nmap/netcat 命令,在自己的机器上运行更完整的扫描
- 11使用恶意端口组扫描已知恶意软件后门端口,如果有响应,主机可能已被入侵或感染
- 12配置新防火墙规则后,使用自定义端口扫描验证预期端口开放且非预期端口已被正确封锁
常见问题
为什么不能扫描所有 65535 个端口?
浏览器出于安全限制无法建立原始 TCP 连接。本工具仅通过 HTTP fetch 测试 Web 可访问端口。完整 TCP 端口扫描请使用本地工具如 nmap(nmap -p- target.com)或 netcat(nc -zv target.com 端口)。
安全警告是如何工作的?
当扫描发现敏感端口(如 SSH、RDP、MySQL)对公网开放时,工具会自动显示安全警告。这些端口如果暴露到互联网,可能成为攻击目标。警告基于端口常见安全风险,不是漏洞扫描。
端口组扫描有什么用?
端口组将相关端口打包,一键批量扫描。基础组包含最常用端口,Web 组专注 HTTP/HTTPS,游戏组包含 Xbox/PlayStation/Minecraft 端口,恶意组包含已知恶意软件端口。
能扫描 UDP 端口吗?
不能。浏览器无法建立 UDP 连接。本工具仅通过 HTTP fetch 测试 TCP 端口。UDP 端口扫描请使用 nmap:nmap -sU target.com
本地端口检测命令有什么用?
本地命令(如 netstat、lsof)显示您电脑上正在监听的端口。这与在线扫描器不同,在线扫描器测试的是从互联网能否访问您的端口,而本地命令显示的是系统层面的端口状态。
目标服务器的 IP 会被记录吗?
不会。您输入的域名仅用于浏览器发出的 fetch 请求。没有服务端日志、没有代理、没有数据存储。但目标服务器会在其访问日志中看到您的 IP,就像访问任何网站一样。
开放端口和关闭端口有什么区别?
开放端口表示有服务正在该端口监听并接受连接。关闭端口表示没有服务在监听,主机响应了但拒绝连接。过滤端口(无响应)可能表示防火墙阻止了探测。SSH、RDP、数据库等敏感服务的开放端口应仔细检查安全性。
哪些端口应该先检查安全风险?
最常被攻击的端口包括:22 (SSH)、23 (Telnet)、25 (SMTP)、53 (DNS)、80 (HTTP)、110 (POP3)、143 (IMAP)、443 (HTTPS)、445 (SMB)、3389 (RDP)、3306 (MySQL)、5432 (PostgreSQL)、6379 (Redis)、8080 (HTTP-alt) 和 27017 (MongoDB)。工具的基础和恶意端口组涵盖了这些。任何暴露到公网且没有适当安全控制的端口都可能带来风险。
可以扫描本地网络端口吗?
可以,输入内网 IP 如 192.168.1.1 或 10.0.0.1。但浏览器 fetch 方式只检测 HTTP/HTTPS 端口。对于局域网扫描,本地指南标签页提供了各系统的命令(netstat、lsof、nmap),可以检测本地机器的所有监听端口。
端口扫描是否合法?
未经许可扫描公共服务器可能违反目标的使用条款或适用法律。扫描不属于您的系统前务必获得授权。本工具设计用于测试自己的服务器、验证防火墙配置以及教育目的。未经授权的第三方网络扫描可能被视为攻击行为。
常见的 Web 服务端口有哪些?
标准 Web 端口:80 (HTTP)、443 (HTTPS)。常见替代端口:8080 (HTTP 替代)、8443 (HTTPS 替代)、3000 (开发/Node.js)、5000 (Flask/开发)、8000 (Python 开发)、8888 (Jupyter)。工具的 Web 端口组已预设这些端口,一键即可测试。
为什么在线端口扫描器显示端口关闭,但服务明明在运行?
浏览器只能测试能否建立 HTTP 连接,所以需要原始 TCP 的端口(如 SSH (22)、RDP (3389)、MySQL (3306)),即使服务在运行也会显示为关闭或未知。防火墙静默丢弃探测包也会导致误报。要验证的话,在本地运行 nmap -p 22,3389 你的服务器.com,返回 open 才说明服务真的在监听。
手机上能直接用端口扫描器在线检测端口吗?不用下载App?
可以,无需下载 App 或安装,这个工具在任何手机浏览器中都能运行,可以测试 Web 端口。Android 上需要完整 TCP 扫描的话,可以安装 Termux 后运行 pkg install nmap。注意:运营商的移动网络通常会阻断入站连接并限制部分端口,手机上的结果可能和有线上网不一样。
这个在线工具和 nmap 相比,端口扫描该用哪个?
分工不同。nmap 是完整工具箱:全 65535 端口原始 TCP/UDP 扫描、服务指纹识别、脚本引擎、操作系统检测,需要在你自己的机器上运行。本工具免安装,几秒钟就能测出常用 Web 端口是否公网可达,而且能在受限的浏览器环境(比如没有管理员权限的公司电脑)里使用。典型流程:改完防火墙先用本工具做快速可达性检查,需要更深入的扫描再在自己的服务器上跑 nmap。
扫描会影响目标服务器吗?会被对方发现吗?
本工具每次检查只发少量普通 HTTP 请求,和正常浏览没有区别,不会对目标造成实质影响,也不会触发告警。真正会被发现的是 nmap 这类全端口扫描,可能触发 IDS/IPS 规则、速率限制,甚至被防火墙直接拉黑。扫描第三方系统前务必先获得授权(见合法性问答);扫自己的服务器,最坏结果也就是访问日志里多几行记录。
扫描全部超时或失败,是目标挂了还是工具的问题?
两种可能都有。本工具只能访问 HTTP(S) 端口,主机若屏蔽非浏览器流量、静默丢弃探测包,或防火墙只放行特定 IP,即使服务在运行也会全部失败。先确认域名能解析、浏览器能正常打开;再用本地命令核对:nmap -p 80,443 目标.com,本地显示 open 而这里失败,说明是网络路径上的过滤,不是主机宕机。
同一端口隔几分钟结果不一样,正常吗?
正常:端口状态是快照,不是常量。服务会重启、防火墙规则会变、负载均衡会切换流量、速率限制会在多次请求后开始丢包。历史面板正是为此设计的:它按主机记录每次结果,方便你观察随时间的变化。端口反复跳变时,以最近一次 open 为准,使用前再扫一次确认。