🔌 在线端口扫描

常用端口预设 · 自定义端口与范围 · 开放状态检测 · 并发扫描 · CSV 导出

⚠️ 本工具基于浏览器 fetch 探测实现,仅可检测能响应 HTTP/HTTPS 请求的端口(Web、API、管理后台等)。SSH(22)、MySQL(3306)、RDP(3389) 等非 HTTP 服务通常会被判定为「无响应」;HTTPS 页面无法探测 HTTP 端口(浏览器混合内容限制),部分使用自签名证书的 HTTPS 端口也可能失败。请仅对你自己拥有或已获得授权的主机使用本工具。
⚙️ 扫描配置
端口范围需在 1-65535 之间,单次最多添加 200 个端口
选择目标主机与端口后点击「开始扫描」
📡 扫描结果
🔌
设置左侧目标主机与端口后,点击「开始扫描」检测端口状态
等待扫描...
📖 常用端口速查与使用说明

端口是什么,为什么要做端口扫描

IP 地址只负责把数据包送到一台主机,而主机上往往同时运行着几十个服务(网站、数据库、远程管理、缓存等),每个服务都需要一个独立的「端口号」来区分。端口号的取值范围是 0-65535,其中 0-1023 为系统知名端口,1024-49151 为用户注册端口,49152-65535 为动态/临时端口。

所谓端口扫描,就是依次尝试与目标主机的各个端口建立连接,从而判断哪些服务对外暴露。排查「网站打不开」「端口被占用」「服务器暴露了不该开放的服务」等问题时,端口扫描是最基础的一步。

最常用的端口及默认服务

端口默认服务说明
20 / 21FTP文件传输,21 为控制端口,公网使用需注意明文风险
22SSHLinux 远程登录,应限制来源 IP 并禁用密码登录
23Telnet明文远程登录,已基本淘汰
25 / 465 / 587SMTP邮件发送,587 用于客户端提交
53DNS域名解析
80HTTP网站访问,HTTPS 未配置时最常暴露的端口
110 / 143 / 993 / 995POP3 / IMAP邮件收取
443HTTPS加密网站访问
445SMBWindows 文件共享,严禁暴露到公网
1433SQL Server微软数据库
1521OracleOracle 数据库
3306MySQL最常见的数据库端口之一
3389RDPWindows 远程桌面
5432PostgreSQLPostgreSQL 数据库
5900VNC图形远程控制
6379Redis内存数据库,未设密码时属于高危暴露
8080 / 8081 / 8888HTTP 备用各类开发框架与代理的默认端口
8443HTTPS 备用常见于 Tomcat、Nginx 等
9200Elasticsearch检索服务,默认无鉴权较危险
11211Memcached分布式缓存,常被用于反射放大攻击
27017MongoDB文档数据库

如何用本工具做自定义端口扫描

  • 勾选预设组:左侧「Web 服务」「数据库」「远程管理」等分类可一键选中整组端口,适合快速体检。
  • 手动添加端口:在「自定义端口」框输入 8080、8080,8443,9090 或区间 8000-8010,点击「➕ 添加」即可加入扫描列表。
  • 调整参数:网络较慢时把超时调大到 2-4 秒;被测端口较多时提高并发可显著缩短总耗时。
  • 导出结果:扫描完成后可一键复制文本结果或下载 CSV,用于留存巡检记录。

结果判读与安全建议

结果中「开放」表示目标端口对该请求做出了响应;「关闭」通常是连接被立即拒绝;「无响应」多半是端口被防火墙静默丢弃(filtered),也可能是该端口运行的不是 HTTP 服务。如果发现 22、3389、6379、9200、3306 等端口意外开放,请及时修改默认密码、绑定内网地址或用防火墙关闭不必要的端口。

端口号取值范围 0-65535 · 请仅用于自有或已授权的主机