TCP-Port-Prüfer

Führen Sie Port-Checks nur auf Hosts aus, die Ihnen gehören oder für die Sie die Erlaubnis zum Prüfen haben.

Geben Sie einen öffentlichen Hostnamen oder eine IP-Adresse und genau einen Port von 1 bis 65535 ein. Unser Server versucht eine TCP-Verbindung und wartet höchstens fünf Sekunden. „Offen“ bedeutet, dass die Verbindung von unserem Server angenommen wurde. Jeder Fehlschlag erscheint als „Geschlossen“, wenn möglich mit Systemfehler.

Was die Prüfung macht

  1. 1

    Ziel prüfen

    DNS wird aufgelöst; private, Loopback-, Link-Local-, Dokumentations- und andere nicht öffentliche Adressen werden abgewiesen.

  2. 2

    Eine TCP-Verbindung versuchen

    Der Anwendungsserver führt für den gewählten Port einen normalen TCP-Connect mit fünf Sekunden Zeitlimit aus.

  3. 3

    Ergebnis vorsichtig deuten

    Angenommen heißt Offen. Ablehnung, Zeitüberschreitung, Routingfehler und andere Fehler heißen alle Geschlossen.

Bedeutung des Ergebnisses

Anzeige Beobachtung Kein Beweis für
Offen TCP-Verbindung von diesem Dienst angenommen Echtheit, Sicherheit oder Funktionsfähigkeit des Dienstes
Geschlossen TCP-Verbindung nicht geöffnet Ablehnung, Filterung, Zeitüberschreitung oder anderer Fehler

Der Dienstname ist nur eine Zuordnung zur Portnummer. Es werden weder Banner gelesen noch Protokoll oder Version erkannt. Die Antwortzeit umfasst den gesamten Versuch und ist nicht nur Netzwerklatenz.

Häufige Zuordnungen

Port Übliche Bezeichnung
22 SSH
25 SMTP
53 DNS (nur TCP, kein UDP)
80 / 443 HTTP / HTTPS
3306 / 5432 MySQL / PostgreSQL
6379 / 27017 Redis / MongoDB
  • Prüfen Sie nur eigene oder ausdrücklich freigegebene Systeme.
  • Portnummern verraten nicht sicher, welcher Dienst tatsächlich läuft.

Umfang und Daten

Der TCP-Connect kommt vom Server, nicht von Ihrem Browser oder Heimnetz. localhost, private LAN-Ziele, UDP, interne Portweiterleitung, Dienstversionen, Firewallregeln und Stealth-Scans werden nicht geprüft. Host und Port werden an den Server übertragen, bei Ausführungen protokolliert und im geführten Ablauf zusätzlich in die URL geschrieben. Behandeln Sie sie nicht als geheim.

Häufig gestellte Fragen

Nicht zwingend. Auch Filterung, Zeitüberschreitung, Routingfehler oder eine vorübergehende Störung erhalten dieses Ergebnis.

Nein, es wird nur eine TCP-Verbindung versucht.

Nein. Private und andere nicht öffentliche Ziele sind gesperrt; die Verbindung kommt vom öffentlichen Anwendungsserver.

Quelladresse, Route und Firewallregeln können den Zugriff verändern. Offen beweist nur die Verbindung unseres Servers zu diesem Zeitpunkt.

Eine Ausführung wird mit Host und Port protokolliert; im geführten Modus stehen beide auch in der URL.

Verwandte Tools

Tool in anderen Sprachen verfügbar