外部探测点
从本地网络之外检查可达性,帮助发现防火墙、路由器、运营商或 CGNAT 问题。
即时端口检测
Port Checker 将快速外部检测与端口转发、防火墙、TCP、UDP 和被过滤网络路径的排查语境结合在一起。
从本地网络之外检查可达性,帮助发现防火墙、路由器、运营商或 CGNAT 问题。
并排查看 TCP 和 UDP 结果,包括不能直接当作关闭处理的 UDP 无响应状态。
在网络变更或故障处理中,根据关闭、被过滤、开放或被过滤等结果获得清晰下一步。
工作方式
检测从外部网络发起,因此它反映服务是否能从公网访问,而不只是本机或内网是否可达。
输入公网 IP、IPv6 地址或主机名,以及要检测的端口。
Port Checker 会从外部网络发送 TCP 和 UDP 探测,模拟远程客户端访问服务。
TCP 握手成功或 UDP 有响应表示开放;拒绝、超时或静默响应会分别解释。
用结果验证端口转发、防火墙规则、云安全组、CGNAT 和服务可用性。
结果含义
TCP 与 UDP 行为不同。请结合防火墙、路由器、运营商、NAT 和应用配置解读每个状态。
TCP 接受连接,或 UDP 返回响应。
确认暴露的服务是预期的,并已更新、认证和监控。
目标明确拒绝检测,或报告没有服务监听。
检查服务是否运行、是否监听正确网卡,以及防火墙是否放行。
在收到明确 TCP 响应前,数据包可能被阻断或丢弃。
检查主机防火墙、云安全组、ACL、路由器规则、运营商过滤和来源 IP 白名单。
UDP 没有响应,因此端口可能开放但静默,也可能被 NAT 或防火墙过滤或丢弃。
使用协议专用客户端测试,并对比路由器 WAN IP 和公网 IP 以检查 CGNAT。
即时端口检测
进入常见端口指南,然后运行开放端口检测,确认关键服务的 TCP 和 UDP 可达性。
通过 TLS 在端口 443 上提供加密 Web 服务。
通过 SSH 隧道安全传输文件。
通过加密 Shell 进行远程管理。
通过 TCP 提供文件共享与目录服务。
在端口 80 上提供未加密的 Web 流量。
传统的明文远程控制协议。
为基础设施提供域名解析能力。
通过轮询与 Trap 监控网络和设备状态。
在 SIP 端口上设置 VoIP 信令。
在端口 5900 上使用 VNC 连接到远程桌面。
为 Windows 提供远程桌面访问。
为服务器与网络设备同步精确时间。
使用 ICMP Echo 测试可达性与延迟。
通过反向代理隧道暴露内网服务。
托管多人 Minecraft 世界。
在端口 20/21 上提供传统文件传输。
从服务器同步和读取电子邮件。
向应用提供关系型数据库访问能力。
常见问题
了解开放端口检测、TCP 与 UDP 结果、端口转发以及网络过滤路径。
开放端口检测工具会测试远程 TCP 或 UDP 服务是否能从公网访问。它可以帮助确认服务暴露、端口转发、防火墙规则和基础连通性。
端口转发会将路由器或防火墙上的外部端口映射到内部服务,使互联网能够访问私有网络中的设备或应用。
服务可能没有监听,防火墙仍在阻止入站流量,路由器规则可能指向错误设备,或者连接位于双重 NAT 或 CGNAT 后面。请对比路由器 WAN IP 与公网 IP,并在本地验证服务。
TCP 有连接握手,因此更容易判断开放、关闭或被过滤。UDP 没有握手,许多正常的 UDP 服务只有收到协议专用请求才会响应。
如果 UDP 探测没有响应,端口可能开放但静默,也可能被防火墙过滤、被 NAT 丢弃或被上游阻断。无响应并不能直接判断为关闭。
部分家庭宽带运营商会屏蔽 25、80、445 等端口,以减少垃圾邮件、恶意流量或滥用风险。确有需要时通常需要联系运营商申请商业线路。
我们会处理你提交的主机与端口以完成检测,并保留有限的技术日志用于稳定性与防滥用。详细说明请查看隐私政策页面。
不能。它更适合即时诊断。生产环境仍应搭配持续监控、服务健康指标与告警系统一起使用。