ポートチェッカー

任意のホストのTCPポートが開いているか閉じているかをチェック——Cloudflareエッジネットワークから即座に結果を返します。

実例

ポートチェッカー実践

データベースを新しいサーバーに移行したばかりなのに、アプリが接続できません。ファイアウォールか、セキュリティグループか、設定かと推測する代わりに、新しいホストの3306番ポートをチェックします。結果は「閉じている」。原因はファイアウォール。5分を節約し、仮説を1回で検証できました。

よくある質問

ポートが開いているかどうかを確認するにはどうすればよいですか?

ホスト名とポート番号を入力してチェックを押します。プローブがCloudflareエッジサーバーからTCP接続を開き、接続に成功すればポートは開いています。インストールは不要です。

「ポートが開いている」とは実際にはどういう意味ですか?

そのホスト上のサービスがそのポートで待ち受けており、接続を受け付けたことを意味します。開いているポートはすべてのサーバーの入口です。インターネットにさらす数が少ないほど、攻撃面は小さくなります。

自分のサーバーのポートをチェックするのは安全ですか?

安全です。自分のサーバーをチェックするのは標準的な手法で、管理者はファイアウォール変更の確認によく使います。当チェッカーは1回のテストにつき1回のTCP接続試行のみを行い、スキャンやデータ送信はしません。

開いているポート、閉じているポート、フィルタリングされているポートの違いは何ですか?

開いている=サービスが接続を受け付けました。閉じている=ホストが「ここには何もない」と応答しました(RST)。フィルタリング=応答がまったくなく、通常はファイアウォールが黙ってパケットを破棄しています。当ツールの結果は「開いている」「閉じている」「タイムアウト(フィルタリングの可能性大)」を表示します。

サーバーをセットアップした後、どのポートをチェックすべきですか?

サービスに必要なものです。22(SSH)、80/443(Web)、3306(MySQL)、5432(PostgreSQL)、3389(RDP)。それぞれ到達可能かを確認し、使っていない残りがすべて閉じていることを確認してください。それが健全な構成です。

ポートが開いているかを無料で確認するにはどうすればよいですか?

ここにホストとポートを入力して「ポートをチェック」を押してください。登録不要、回数制限なし、コマンドライン不要です。接続テストは最寄りのCloudflareエッジサーバーから実行されます。

サービスは動いているのにテストが「閉じている」と表示するのはなぜですか?

通常はファイアウォールやセキュリティグループがポートをブロックしているか、サービスがlocalhost(127.0.0.1)でのみ待ち受けています。サービスを0.0.0.0に再バインドし、ファイアウォールでポートを開放してから再テストしてください。

他のウェブサイトやサーバーのポートをチェックできますか?

はい、任意の公開ホストです。自分のインフラをチェックするのは常に問題ありません。第三者のサービスを時折診断するのも構いませんが、他人のサーバーを繰り返しスキャンするのは濫用です。単発の正当なチェックに留めてください。