ポートチェッカー
任意のホストのTCPポートが開いているか閉じているかをチェック——Cloudflareエッジネットワークから即座に結果を返します。
ポートチェッカー実践
データベースを新しいサーバーに移行したばかりなのに、アプリが接続できません。ファイアウォールか、セキュリティグループか、設定かと推測する代わりに、新しいホストの3306番ポートをチェックします。結果は「閉じている」。原因はファイアウォール。5分を節約し、仮説を1回で検証できました。
よくある質問
ポートが開いているかどうかを確認するにはどうすればよいですか?
ホスト名とポート番号を入力してチェックを押します。プローブがCloudflareエッジサーバーからTCP接続を開き、接続に成功すればポートは開いています。インストールは不要です。
「ポートが開いている」とは実際にはどういう意味ですか?
そのホスト上のサービスがそのポートで待ち受けており、接続を受け付けたことを意味します。開いているポートはすべてのサーバーの入口です。インターネットにさらす数が少ないほど、攻撃面は小さくなります。
自分のサーバーのポートをチェックするのは安全ですか?
安全です。自分のサーバーをチェックするのは標準的な手法で、管理者はファイアウォール変更の確認によく使います。当チェッカーは1回のテストにつき1回のTCP接続試行のみを行い、スキャンやデータ送信はしません。
開いているポート、閉じているポート、フィルタリングされているポートの違いは何ですか?
開いている=サービスが接続を受け付けました。閉じている=ホストが「ここには何もない」と応答しました(RST)。フィルタリング=応答がまったくなく、通常はファイアウォールが黙ってパケットを破棄しています。当ツールの結果は「開いている」「閉じている」「タイムアウト(フィルタリングの可能性大)」を表示します。
サーバーをセットアップした後、どのポートをチェックすべきですか?
サービスに必要なものです。22(SSH)、80/443(Web)、3306(MySQL)、5432(PostgreSQL)、3389(RDP)。それぞれ到達可能かを確認し、使っていない残りがすべて閉じていることを確認してください。それが健全な構成です。
ポートが開いているかを無料で確認するにはどうすればよいですか?
ここにホストとポートを入力して「ポートをチェック」を押してください。登録不要、回数制限なし、コマンドライン不要です。接続テストは最寄りのCloudflareエッジサーバーから実行されます。
サービスは動いているのにテストが「閉じている」と表示するのはなぜですか?
通常はファイアウォールやセキュリティグループがポートをブロックしているか、サービスがlocalhost(127.0.0.1)でのみ待ち受けています。サービスを0.0.0.0に再バインドし、ファイアウォールでポートを開放してから再テストしてください。
他のウェブサイトやサーバーのポートをチェックできますか?
はい、任意の公開ホストです。自分のインフラをチェックするのは常に問題ありません。第三者のサービスを時折診断するのも構いませんが、他人のサーバーを繰り返しスキャンするのは濫用です。単発の正当なチェックに留めてください。